Saltar al contenido
ForjaPedir presupuesto

WordPress está inventando plugins para dejar de ser WordPress

·Iván Quintas·4 min de lectura

Caché, caché de objetos, exportadores a estático y ahora un plugin que desactiva el acceso público a PHP. Toda esa industria hace lo mismo: evitar que WordPress se ejecute cuando entra un visitante.

Forja CMS - Wordpress inventa plugins

WordPress está inventando plugins para dejar de ser WordPress

A finales de agosto circuló un plugin de WordPress cuya descripción es, literalmente, esta: desactiva el acceso público a PHP y sirve páginas estáticas desde el .htaccess.

Léelo otra vez despacio. Es un plugin de WordPress cuyo trabajo es evitar que WordPress se ejecute.

Y no es una rareza de un fin de semana. Es la última pieza de una industria entera que lleva quince años construyendo lo mismo.

Todo el mercado del caché dice la misma frase

Si listas lo que una web WordPress «seria» lleva instalado para ir rápida, sale esto:

  • Caché de página (WP Rocket, W3 Total Cache): guarda el HTML ya montado para no volver a montarlo.
  • Caché de objetos (Redis, APCu): guarda las consultas a la base de datos para no volver a hacerlas.
  • Exportadores a estático (WP2Static, Simply Static, Staatic): generan una copia estática del sitio y publican esa.
  • El plugin nuevo: directamente corta el paso a PHP.

Cada uno se vende con un argumento distinto — velocidad, carga del servidor, seguridad — pero los cuatro hacen la misma cosa: poner algo delante para que WordPress no tenga que responder.

Un plugin de caché no es una mejora de WordPress. Es una forma educada de decir que el modelo de montar la página en cada visita no da más de sí. Cuando el propio ecosistema de Staatic vende su exportador prometiendo «rendimiento, SEO y seguridad a la vez», no está añadiendo funciones: está quitando la parte que ejecuta.

Los números ya no hay que estimarlos

Durante años esto era una discusión de opinión. Ya no.

Los equipos que han movido webs de WordPress a un generador estático publican las mismas cifras: LCP medio de 0,44 segundos frente a 0,81 de WordPress — un 46% mejor — y puntuaciones de Lighthouse que pasan de los cincuenta y pico a 90-100. En coste, entre 7.300 y 16.660 euros anuales menos, según el tamaño de la operación, porque desaparecen licencias, plan de hosting y horas de mantenimiento.

Y no es un nicho: Astro, el generador con el que está hecha esta web, ha pasado de 1,4 a 2,5 millones de descargas semanales en un año.

Lo interesante no es que el estático sea más rápido. Eso se sabía. Lo interesante es que ya no hace falta discutirlo con el cliente: la web lenta no es culpa del hosting, es culpa de todo lo que hay que montar antes de enseñar la primera línea de texto.

La objeción honesta, que existe

Hay un argumento bueno del otro lado y conviene decirlo sin trampa. Lo formulaba hace poco un divulgador de WordPress así: «si quieres un gestor de contenidos extensible y que alguien te lleve la seguridad, ¿para qué te metes a crear tu propio CMS?». Y remataba con la pregunta de verdad: «¿qué pasa cuando tienes 30, 40, 50, 100 webs y quieres cambiar algo en todas?».

Es la pregunta correcta. Y tiene dos respuestas según de qué estático hablemos.

Si tu estático es un desarrollador con su repositorio, la objeción se sostiene: cada web es un proyecto, el cliente no puede tocar nada y a las cincuenta no hay quien lo mantenga.

Si tu estático es una plataforma, se cae: las cincuenta webs corren el mismo código, se actualizan a la vez y el cliente edita desde su panel. Es exactamente el modelo que promete WordPress, pero sin ejecutar nada cuando entra el visitante.

Y hay cosas para las que el estático no vale, que también hay que decirlo: contenido personalizado por usuario, áreas privadas, datos en tiempo real. Si tu web es eso, no migres.

Exportar a estático no es lo mismo que nacer estático

Aquí está la diferencia que casi nadie hace, y es la que importa.

Un exportador estático de WordPress publica HTML, sí. Pero detrás sigue habiendo un WordPress: con su base de datos, sus veinte plugins, su /wp-admin y su calendario de actualizaciones. Has tapado la puerta de la calle y has dejado la de atrás abierta. Todo lo que contamos sobre el RCE del plugin de SEO sigue ocurriendo, solo que ahora en un sitio que crees que es estático.

Nacer estático es otra cosa. En Forja el panel escribe el contenido a un repositorio, se compila y lo que se despliega es HTML y nada más. No hay origen que atacar porque no hay origen: no hay PHP en el servidor de la web, no hay base de datos que consultar, no hay endpoint de plugin al que llamar.

El caché, entonces, deja de tener sentido. No hay nada que cachear cuando no hay nada que montar.

¿Cuánto de tu web existe solo para tapar a WordPress?

Cuéntanos qué plugins de caché, seguridad y optimización lleva tu web. Te decimos cuáles desaparecen si la web pasa a ser estática, y si no compensa migrar te lo decimos igual.