Securantis

WordPress & WooCommerce

Supervisión WooCommerce: eventos, alertas, compatibilidades y exclusiones del checkout

Comprender los eventos WooCommerce supervisados por Securantis, configurar alertas, gestionar compatibilidades y excluir el checkout para preservar los pagos.

← Volver al centro de ayuda

Guía práctica Securantis

Objetivo del artículo

Esta guía explica qué supervisa Securantis en una tienda WooCommerce, cómo activar y configurar las alertas, qué compatibilidades comprobar (versión de WooCommerce / temas / checkout basado en bloques) y cómo Securantis evita interrumpir el proceso de pago aplicando exclusiones prudentes al checkout.

A quién va dirigido este artículo

  • Administradores y responsables técnicos de tiendas WooCommerce.
  • Usuarios de la extensión Securantis para WordPress & WooCommerce que deseen comprender los eventos visibles en el espacio cliente.

Requisitos previos

  1. Extensión Securantis instalada y activada en WordPress.
  2. WooCommerce instalado y activado en la misma instancia WordPress.
  3. Cuenta Securantis activa y agente vinculado (licencia válida, conexión cloud funcional si se desea sincronización).
  4. Acceso de administrador WordPress para modificar ajustes y realizar pruebas.

Eventos WooCommerce supervisados (resumen)

Securantis recopila y registra eventos sensibles relacionados con WooCommerce para alertar, historizar y ayudar al diagnóstico. Los tipos de eventos habituales incluyen:

  • Cambios en la configuración de WooCommerce (p. ej. modificación de pasarelas de pago o datos bancarios).
  • Transiciones de estado de pedido (incluidas transiciones consideradas inusuales).
  • Creación de reembolsos.
  • Creación y actualización de cupones.
  • Creación, modificación y eliminación de webhooks.
  • Creación de cuentas de clientes.

Estos eventos se envían a su espacio cliente Securantis sin transmitir claves secretas, contraseñas ni datos bancarios completos.

Activar y configurar la supervisión WooCommerce

Pasos:

  1. Abrir la interfaz de administración Securantis de su sitio (apartado WooCommerce en el plugin).
  2. Verificar que la conexión con el servicio cloud esté activa si desea sincronizar los eventos con el espacio cliente.
  3. En los ajustes WooCommerce del plugin, activar los tipos de eventos a supervisar: estado de pedido, reembolsos, cupones, clientes, webhooks, etc.
  4. Guardar los ajustes y, si es necesario, forzar una sincronización de los eventos en cola.

Resultado esperado:

  • Los eventos seleccionados aparecen en el historial local del plugin y se marcan para sincronización con el cloud si la conexión está activa.
  • El panel de control Securantis muestra el número de eventos en 24 h y los eventos pendientes.

Compatibilidad y comprobaciones prácticas

  1. Versión de WooCommerce: Securantis detecta si WooCommerce está activo y su número de versión. Asegúrese de usar una versión mantenida y compatible con WooCommerce y WordPress. Si WooCommerce no está presente o está inactivo, el módulo WooCommerce de Securantis permanecerá inactivo.
  2. Checkout por bloques (block-based checkout): Securantis detecta si la página de checkout usa el bloque oficial de WooCommerce. Esta información se usa para determinar si ciertas protecciones (como la inyección de un widget CAPTCHA) son compatibles.
  3. Temas y constructores de páginas: algunos temas o módulos que modifican profundamente el checkout pueden requerir pruebas manuales; active las protecciones de forma gradual y verifique el proceso de compra.

Exclusiones y principios de seguridad para el checkout

  • Principio fail-open prudente: Securantis aplica una política prudente para evitar bloquear pagos. Las señales ambiguas no provocan bloqueo automático de los flujos de pago ni de webhooks críticos.
  • Exclusiones explícitas: El proceso de pedido, los webhooks de pago, las solicitudes REST relacionadas con pagos y ciertas rutas AJAX específicas de negocio están excluidas de los bloqueos inciertos. Estas exclusiones tienen por objetivo preservar la disponibilidad comercial.
  • CAPTCHA en el checkout: Securantis puede mostrar un CAPTCHA en el formulario de validación de pedido si la opción está activada y es compatible con la página de checkout actual. La activación del CAPTCHA en el checkout es una opción independiente: actívela solo después de probar el flujo en un entorno de preproducción si es posible.

Ajustes prudentes recomendados

  1. Active la supervisión en producción pero deje el bloqueo automático del checkout desactivado inicialmente; observe las alertas durante 48–72 horas.
  2. Active las notificaciones por correo electrónico para eventos críticos (cambio de pasarela, eliminación de webhook, reembolso importante).
  3. Para los CAPTCHA, empiece por la detección y los informes antes de aplicar un CAPTCHA visible en el checkout.
  4. Si utiliza un tema altamente personalizado, realice una prueba completa de pedido (producto, carrito, checkout, pago) tras cada modificación de ajuste.

Errores frecuentes y sus causas

  • Ningún evento WooCommerce registrado: WooCommerce puede estar inactivo o el plugin Securantis no tiene los permisos necesarios. Verifique que WooCommerce esté activado y que la extensión Securantis esté actualizada.
  • Eventos sincronizados pendientes: la conexión entre el agente y el cloud puede estar interrumpida. Verifique el estado de la licencia y la conectividad saliente (HTTPS hacia los servicios Securantis).
  • CAPTCHA no mostrado en el checkout: o bien la opción CAPTCHA para el checkout no está activada, o la página de checkout utiliza un bloque no detectado como compatible. Compruebe si el checkout se basa en el bloque oficial de WooCommerce y pruebe en una página limpia.

Solución de problemas paso a paso

  1. Verificar el estado del módulo WooCommerce en Securantis: confirmar que el módulo está activo y que se detecta la versión de WooCommerce.
  2. Reproducir un evento de prueba (p. ej. crear un cupón, modificar una pasarela, generar un reembolso) y comprobar su aparición en el historial local.
  3. Si el evento no aparece: vaciar la caché, verificar conflictos con otras extensiones que intercepten los mismos hooks, activar el modo debug del plugin si está disponible.
  4. Si la sincronización con el cloud sigue pendiente: revisar los registros de errores PHP y de red, asegurarse de que las solicitudes salientes HTTPS no estén bloqueadas por el servidor o un WAF alojado.
  5. Para CAPTCHA en el checkout que bloquee clientes legítimos: desactivar temporalmente la protección del checkout, recopilar detalles (hora, IP, user agent) y ajustar la sensibilidad.

Precauciones importantes

  • Nunca configure un bloqueo automático global sin una fase de observación progresiva; los falsos positivos pueden interrumpir las ventas.
  • No envíe nunca contraseñas ni claves secretas por correo electrónico. Securantis no envía información sensible al cloud.
  • Las acciones de cuarentena, eliminación o restauración de archivos siempre deben ser validadas por una persona: Securantis no ejecuta estas eliminaciones automáticamente.

Cuándo contactar con el soporte Securantis

Contacte con el soporte si:

  • Observa bloqueos del checkout a pesar de que las exclusiones estén activadas.
  • Eventos críticos (cambio de pasarela, eliminación de webhook) no aparecen o no se sincronizan con el espacio cliente.
  • Necesita una verificación profunda (logs, trazas de eventos, análisis de un caso de fraude) y desea una intervención técnica.

Información a proporcionar al contactar:

  • Versión de WordPress y WooCommerce.
  • Descripción precisa del comportamiento observado (pasos reproducibles).
  • Horarios de los eventos e identificadores de pedidos afectados.
  • Indicación de si dispone de un entorno de prueba para reproducir el problema.

Conclusión

Securantis ofrece una supervisión dedicada a los elementos sensibles de WooCommerce (pasarelas, reembolsos, cupones, webhooks, cuentas de clientes, estados de pedido) aplicando protecciones prudentes en el checkout para evitar interrumpir los pagos. Active y observe primero, y luego endurezca progresivamente: es la mejor estrategia para conciliar seguridad y disponibilidad comercial.

Si duda sobre un ajuste o encuentra un comportamiento anómalo, contacte con el soporte Securantis con los datos listados arriba; le acompañaremos paso a paso.

Cookies

Utilizamos cookies necesarios para el funcionamiento del sitio. Con su consentimiento, también podemos usar cookies de medición de audiencia y de personalización. Más información.

Necesarios

Indispensables para el sitio y el espacio del cliente.

Activo