Estudio de caso
Ricoune, auditoría de seguridad y rediseño completo
Auditoría de seguridad de urgencia tras un hackeo, resolución de la vulnerabilidad y rediseño completo del sitio con salida de WordPress.
El contexto
El sitio WordPress de Ricoune había sido hackeado: la mínima visita activaba una redirección maliciosa hacia contenido inapropiado. Su webmaster anterior no había sabido identificar la vulnerabilidad ni corregirla, y proponía reconstruirlo todo. Ricoune recurrió entonces a Piris Digital para una segunda opinión. Diagnóstico realizado rápidamente, vulnerabilidad identificada y resuelta, sitio WordPress restituido a estado operativo. En paralelo, prototipo de un rediseño moderno propuesto a Ricoune para tratar la causa raíz (vulnerabilidades intrínsecas del ecosistema WordPress y de sus plugins). Ricoune validó el rediseño completo, entregado con salida total de WordPress. Nuevo sitio Next.js + Supabase + Vercel, con administración a medida OTP, multilingüe FR/EN nativo, galería de fotos optimizada, vídeos YouTube sin cookies de terceros, y formulario de presupuesto seguro Turnstile + limitación de tasa.
El reto
Sitio WordPress hackeado con redirección maliciosa hacia contenido inapropiado. El webmaster anterior de Ricoune no había conseguido identificar ni resolver la vulnerabilidad, y planteaba reconstruirlo todo sin diagnóstico previo. Para Ricoune, urgencia operativa (sitio oficial inaccesible) y urgencia de reputación (visitantes redirigidos a contenido inapropiado).
La solución
Fase 1, auditoría de seguridad de urgencia: diagnóstico del sitio WordPress existente, identificación rápida de la vulnerabilidad causante de la redirección, limpieza del código inyectado, restitución del sitio a estado operativo. Fase 2, prototipo de rediseño: propuesta de un stack moderno (Next.js + Supabase + Vercel) para salir definitivamente de WordPress, presentada a Ricoune como demostración. Fase 3, rediseño completo: entrega del nuevo sitio con administración a medida OTP, multilingüe FR/EN, galería optimizada AVIF + carga diferida, vídeos YouTube conformes con RGPD, formulario de presupuesto seguro Turnstile + limitación de tasa Upstash. Salida total del ecosistema WordPress y de sus plugins vulnerables.
- Fase auditoría: diagnóstico y resolución rápida de una vulnerabilidad de seguridad importante
- Restitución del sitio WordPress original a estado operativo
- Salida completa de WordPress y de sus plugins (rediseño con stack moderno)
- Administración a medida protegida con OTP + MFA
- Gestión CRUD: conciertos, álbumes, fotos, vídeos, biografía, mensajes, presupuestos
- Galería de fotos con lightbox optimizada
- Vídeos YouTube sin cookies de terceros antes del clic (RGPD)
- Formulario de presupuesto seguro Turnstile + limitación de tasa Upstash
- Multilingüe FR/EN nativo
- Alojamiento Vercel + Supabase EU
Stack técnico
- Next.js 16
- React 19
- TypeScript
- Supabase
- Vercel
- Resend
- Cloudflare Turnstile
- Upstash Redis
Los resultados
- Lighthouse Móvil
- 97/100 Lighthouse Móvil Medido el 28/05/2026
- Lighthouse Escritorio
- 99/100 Lighthouse Escritorio Medido el 28/05/2026
- Accesibilidad
- 100/100 Accesibilidad RGAA 4.1 AA
- TBT Desktop
- 30 ms TBT Desktop Optimizado mediante carga diferida y división de código
Perfil del proyecto
Artistas, grupos musicales, eventos
- Fórmula equivalente
- Rediseño
- Módulos añadidos
- Auditoría de seguridad previa, Administración a medida OTP + CRUD, Multilingüe FR/EN, Galería de fotos optimizada, Vídeo integrado conforme con RGPD, Formulario de presupuesto seguro
- Tarificación
- A consultar
Cada proyecto es único y se presupuesta gratis según su alcance. Este proyecto se muestra como ejemplo de realización.
Testimonio
Un gran agradecimiento a Silvia por sus competencias y su profesionalidad. Mi sitio web está muy bien posicionado y, desde que lo uso, recibo muchos contactos por email.