Qué exigir al recibir una página web en 2026

Lista de verificación para confirmar propiedad, accesos, rendimiento, seguridad, analítica, SEO y documentación antes de aceptar una web.

Actualizado en agosto de 2026. Contenido revisado con fuentes oficiales y criterios vigentes.

Una web no está realmente entregada cuando “se ve bonita”. Debes poder administrarla, moverla a otro proveedor, recuperar una copia y entender qué servicios mantienen el dominio, el correo, el hosting y las mediciones. Si todo depende de una sola persona, existe un riesgo operativo.

La revisión final debe combinar una lista contractual con pruebas en dispositivos reales. Pide que los hallazgos queden registrados y acuerda quién corrige errores posteriores, por cuánto tiempo y qué se considera una nueva función.

Propiedad y accesos que deben quedar a tu nombre

  • Dominio y contacto de recuperación en una cuenta controlada por tu empresa.
  • Hosting, DNS, correo y certificados con acceso administrativo documentado.
  • Usuario administrador propio en WordPress o el gestor utilizado.
  • Cuentas de analítica, Search Console, publicidad y mapas con permisos correctos.
  • Licencias, repositorios y servicios externos identificados, con sus fechas y costos.

Pruebas funcionales antes de aceptar

  1. Enviar cada formulario y comprobar la recepción, el mensaje de éxito y el registro de consentimiento.
  2. Probar menús, buscador, filtros, botones, descargas, pagos y correos automáticos.
  3. Navegar en un teléfono real con red móvil, además de escritorio.
  4. Revisar enlaces rotos, página 404, redirecciones y contenido vacío.
  5. Confirmar copias de seguridad y realizar al menos una prueba de restauración en un entorno seguro.

Rendimiento, accesibilidad y SEO técnico

Los Core Web Vitals se evalúan con datos reales al percentil 75. Como referencia, un INP de hasta 200 ms se considera bueno. No basta con una captura de una sola prueba: solicita una línea base, los principales recursos que afectan la carga y un plan para imágenes, caché y scripts.

  • Un solo H1 claro por página y jerarquía coherente de subtítulos.
  • Títulos y descripciones editables, canonical, sitemap y robots revisados.
  • Texto alternativo significativo y contraste suficiente.
  • Navegación por teclado, etiquetas de formularios y foco visible.
  • Schema sin errores y sin duplicar Article, FAQPage u Organization.

Seguridad y mantenimiento

Pide una lista de componentes, frecuencia de actualización, responsables, monitoreo y procedimiento ante incidentes. El OWASP Top 10:2025 mantiene el control de acceso roto como riesgo principal y también destaca configuración, cadena de suministro, criptografía, inyección y diseño inseguro.

  • Cuentas individuales, mínimo privilegio y autenticación robusta.
  • Plugins, temas y dependencias con origen y licencia conocidos.
  • Entorno de pruebas para cambios importantes.
  • Registro de actualizaciones y canal de soporte con tiempos acordados.

Preguntas frecuentes

¿Quién debe ser dueño del dominio?

La organización o persona que contrata el proyecto debe controlar la cuenta, el correo de recuperación y la renovación. El proveedor puede tener acceso delegado, pero no ser el único propietario.

¿Una buena puntuación de velocidad garantiza una web rápida?

No. Las pruebas de laboratorio son útiles, pero deben complementarse con datos reales, dispositivos representativos y revisión de las páginas más importantes.

¿Qué respaldo conviene recibir?

Una copia de archivos y base de datos, instrucciones de restauración y evidencia de que el respaldo puede recuperarse. También deben quedar identificados los servicios externos.

¿Cuánto soporte posterior pedir?

Depende del contrato, pero conviene distinguir un periodo de garantía para errores de entrega de un plan de mantenimiento para cambios, seguridad y mejoras futuras.

Fuentes y referencias

Revisión editorial: Equipo Editorial TuRed. Las funciones, precios y compatibilidades pueden cambiar; confirma los detalles en la fuente oficial antes de contratar o comprar.