La mayoría de plugins de seguridad solo te avisan si detectan una firma de malware conocida. SeenSecure va un paso más allá: vigila cada archivo de tu WordPress y te avisa en cuanto uno solo cambia, lo reconozca como amenaza o no.
Por qué detectar malware conocido no es suficiente
Un atacante que ya sabe cómo evitar las firmas de un escáner de malware puede modificar un archivo legítimo de forma tan sutil que ningún patrón conocido lo detecte. La única forma real de pillarlo es saber que ese archivo, sea cual sea su contenido, ya no es el mismo que ayer.
Cómo funciona el FIM de SeenSecure
Línea base de miles de archivos
En la primera activación, SeenSecure calcula la huella (hash) de cada archivo del núcleo de WordPress, cada plugin y cada tema instalado —miles de archivos en total— y la guarda como línea base de referencia.
Comparación continua, en tiempo real
A partir de ahí, compara esa huella de forma continua. En cuanto un archivo cambia, aparece en el panel con el nombre exacto, la fecha y la hora — no hace falta esperar a un escaneo programado.
Tú apruebas o investigas cada cambio
No todo cambio es un ataque. Una actualización de plugin también cambia archivos. Por eso cada cambio queda pendiente de revisión hasta que tú decides: aprobarlo (sabes que fuiste tú o una actualización legítima) o marcarlo para investigar.
Lista blanca para lo que cambia por diseño
Archivos que cambian constantemente por su propia naturaleza —cachés, logs, datos temporales— se pueden excluir del todo del monitoreo, para que las alertas reales no se pierdan entre avisos sin importancia.

Un ejemplo real
En el log en tiempo real de FIM, cada cambio queda registrado con su hora exacta y quién lo aprobó — así queda constancia de si un cambio en un archivo del propio plugin fue una actualización legítima aprobada en el momento, o algo que merece más atención, en vez de perderse entre avisos que nadie revisa.
Preguntas frecuentes
¿Cuántos archivos vigila SeenSecure?
Todo el núcleo de WordPress, y cada plugin y tema que tengas instalado — en un sitio de tamaño medio, esto son varios miles de archivos vigilados a la vez.
¿Qué pasa si apruebo un cambio por error?
Aprobar un cambio actualiza la línea base de forma permanente y no se puede deshacer desde el panel — el registro del cambio pendiente desaparece en cuanto lo apruebas. Por eso, si tienes cualquier duda sobre si el cambio es legítimo, es más seguro investigarlo antes de aprobarlo que aprobarlo primero y preguntar después.
¿Funciona junto al escáner de malware?
Sí — son dos capas independientes dentro del mismo Escáner de Seguridad. El FIM detecta cualquier cambio; el escáner de malware analiza el contenido en busca de patrones maliciosos conocidos. Juntos cubren mucho más que cualquiera de los dos por separado.
