Flujo recomendado (7 minutos)
-
1) Instalar desde ficha pública
Sube el ZIP y confirma que aparece el apartado de módulo en Back Office.
-
2) Revisar cobertura y cron
Confirma los ámbitos vigilados, el intervalo previsto y que la salud del cron no esté atrasada.
-
3) Validar correo de soporte
Envía una prueba desde el módulo y valida que llega a la cuenta oficial.
-
4) Crear baseline inicial
Genera la referencia cuando la tienda no tenga cambios urgentes pendientes.
-
5) Revisar exclusiones y activación
Añade solo las exclusiones mínimas y activa la nueva configuración.
-
6) Comprobar comparativa
Haz una comparación controlada y confirma que sólo hay cambios esperados.
-
7) Guardar evidencia
Registra fecha, tienda, usuario y resultado final para auditoría.
2) Operación diaria (flujo estable de 3 minutos)
-
Revisión de cambios
Filtra por riesgo, estado, revisión o ámbito; consulta el diff seguro y aprueba o ignora cada evidencia identificada.
-
Gestión de alertas
Si una alerta aparece, valida primero origen (usuario, plugin, ruta y timestamp).
-
Mantenimiento de exclusiones
Ajusta exclusiones de rutas solo si los cambios son persistentes y esperados.
-
Almacenamiento e Integrity
Comprueba la retención, las revisiones pendientes y que el heartbeat de Integrity esté actualizado.
3) Política de despliegue y exclusiones
- Empieza con pocas exclusiones: caché, logs y rutas temporales estrictamente necesarias.
- Registra cambios de exclusión con fecha y motivo.
- Revisa exclusiones cada 2 semanas para no ampliar el “hueco” de supervisión.
- Repite baseline después de exclusiones nuevas o cambios de infraestructura.
4) Campos de configuración
Destinatarios de email
Buzones que recibirán avisos de cambios. Sepáralos con comas, punto y coma o saltos de línea.
Activar alertas por email
Actívalo después de validar el correo de prueba; las alertas informan, no bloquean el escaneo.
Severidad mínima
Define qué cambios generan aviso. Empieza en advertencia para evitar ruido sin ocultar cambios relevantes.
Token de cron
Protege la URL de ejecución programada. Rótalo si se ha expuesto y actualiza inmediatamente el cron.
Intervalo esperado del cron
Snapshot avisa cuando transcurren dos intervalos sin una ejecución completada.
Retención de auditoría
Define la antigüedad del historial y el mínimo de líneas base; las revisiones pendientes nunca se eliminan automáticamente.
Directorios recomendados
Excluye solo directorios de ejecución conocidos. Una exclusión puede ocultar archivos maliciosos.
Directorios adicionales
Introduce un nombre exacto por línea; no se aceptan comodines ni expresiones regulares.
Rutas relativas acotadas
Usa una regla scope:ruta por línea, por ejemplo modules:example/runtime. Previsualiza siempre antes de activar.
5) Incidentes típicos y corrección inmediata
-
No llegan notificaciones
Comprueba configuración SMTP, estado de la cola interna y posibles bloqueos antispam del hosting.
-
Comparación vacía o inconsistencias
Verifica ruta base correcta, permisos de ejecución y que la línea base no se haya sobrescrito.
-
Sin versión nueva visible
Forzar check de actualización y validar conectividad al manifest del módulo.