Por Qué Deberías Dejar De Usar Plugins y Temas de WordPress Inválidos

A nadie le gusta gastar más dinero del necesario, es una cosa humana. Incluso una de las personas más ricas del mundo, Warren Buffet, todavía busca descuentos en los autos que compra (ok, tal vez ese sea un ejemplo extremo, ya entiendes la idea).

Debido a que la gente siempre está buscando formas de reducir costos, algunos usuarios de WordPress se sienten tentados a recurrir a temas y complementos de WordPress inválidos en lugar de pagar por la versión premium oficial.

En este post, vamos a decirte por qué usar plugins y temas de WordPress inválidos es una mala idea, incluso si no necesariamente viola ninguna ley.

¿Qué Se Consideran Complementos y Temas Inválidos?

Hay varias definiciones en la web cuando se trata del término nulled. Como definimos nulled, se refiere a complementos o temas de WordPress premium que han sido hackeados o contienen código modificado diseñado para causar daño o recopilar información. Estos se obtienen de un sitio web de terceros (no del autor o creador original) y, a veces, se hacen funcionar sin una clave de licencia.

Apoyo

Anulado WordPress Plugins y Temas que no Son Necesariamente Ilegales

Vamos a empezar con el elefante en la habitación…

Es poco probable que el FBI patadas abajo de su puerta si usted usa anulado WordPress plugins o temas. Esto se debe a que, en contraste con el otro contenido que la gente suele «piratear» (p. ej. música, películas), los plugins y temas de WordPress inválidos a menudo no violan la ley.

La razón aquí tiene que ver con la GPL (Licencia Pública General). Sin hacer de esto una lección sobre derechos de autor, solo necesita saber que parte de lo que permite la licencia GPL es que cualquiera puede distribuir libremente software con licencia GPL (sí, incluso software premium con licencia GPL).

Por lo tanto, si un sitio de complementos inválido pone un software con licencia GPL para descargar, técnicamente no está infringiendo la ley porque tiene el derecho de distribuir libremente ese código GPL.

La GPL es una gran parte de WordPress, y la mayoría (pero no necesariamente todos) de los temas y complementos de WordPress utilizan la GPL. Esto se debe, en parte, a que los temas y complementos deben ser compatibles con la GPL para poder aparecer en la lista WordPress.org directorio.

Mientras que los complementos premium no son necesarios para tener una licencia GPL, muchos también tienen una versión freemium en el repositorio de WordPress, que luego requiere una licencia GPL. O eligen tener una licencia GPL. Muchos complementos premium como WP Rocket y Gravity Forms tienen licencia GPL.

También hay otras razones, como poder usar código con licencia GPL existente en complementos y temas. Por lo general, si utiliza código con licencia GPL existente en un producto, debe lanzar productos posteriores bajo la GPL (esta es la razón del conflicto entre WordPress y Wix en 2017).

La GPL es complicada y hemos simplificado excesivamente algunos de los principios para condensar las ideas centrales en unos pocos párrafos. Pero básicamente – la mayoría de los plugins y temas de WordPress inválidos que ves probablemente no están haciendo nada ilegal. De hecho, la GPL es una de las razones por las que WordPress es genial.

Pero eso no significa que deba salir y empacar su sitio lleno de extensiones inválidas

Cuatro razones por las que aún NO debe usar Extensiones inválidas de WordPress (Incluso Si Son Legales)

Solo porque las extensiones inválidas son legales, eso no significa que sea una buena idea usarlas en su sitio de WordPress.

Aquí hay cuatro razones por las que aún no debe usar complementos o temas inválidos en su sitio.

  1. No Sabes Qué Más Hay en el Código
  2. Los Desarrolladores Necesitan Dinero Para Seguir Mejorando Sus Productos
  3. No Obtendrás Ningún Soporte Del Desarrollador
  4. No Obtendrás Ninguna Actualización Automática

No Sabes Qué Más Hay en el Código

Cuando descarga una extensión de una fuente que no sea el desarrollador (o un repositorio de confianza como WordPress.org), no sabes qué más está al acecho en el código.

A los actores maliciosos les gusta usar complementos o temas inválidos para insertar sus propias cargas útiles desagradables, como enlaces inyectados para SEO, o incluso acciones más siniestras.

Hay muchos grupos de Facebook donde los miembros comparten complementos de WordPress inválidos. De miedo! Click Haga clic para twittear

Cuando utiliza una extensión inválida, se está abriendo a este tipo de exploit porque, a menos que tenga el conocimiento y el tiempo para explorar todo el código, no tiene idea de qué más está al acecho para usted en la extensión inválida.

Más allá de eso, puede anular cualquier ayuda potencial de su anfitrión. Por ejemplo, ofrecemos una garantía de reparación de hackeo gratuita aquí en Kinsta, pero esta garantía no se aplica si su sitio de WordPress es hackeado debido a una puerta trasera en un plugin o tema inválido.

Este no es un problema universal, ya que puede encontrar clubes GPL legítimos que ofrecen productos limpios (generalmente por una tarifa mensual). Pero incluso si paga por un club GPL que ofrece descargas libres de código malicioso, hay otras razones importantes por las que estas extensiones no son una buena idea. ¿Y cómo saber en qué club de la GPL se puede confiar?

 GPL Vault

Un ejemplo de un club GPL de pago

Es por eso que normalmente nos referimos a los complementos obtenidos de sitios web de terceros como nulled. Es mucho más seguro asumir que si no lo obtuvo del autor original, puede haber modificado, código inseguro o incluso un virus. Puedes usar una herramienta en línea como VirusTotal para escanear los archivos de un plugin o tema para ver si detecta algún tipo de malware.

 VirusTotal

VirusTotal

Los desarrolladores necesitan Dinero Para Seguir Mejorando Sus Productos

Mientras que la mayoría de los desarrolladores disfrutan creando productos de WordPress, la mayoría de ellos también disfrutan de poder comer y permitirse un techo sobre su cabeza.

Es decir, los desarrolladores de WordPress necesitan ingresos para poder justificar el tiempo que dedican a mantener y mejorar sus productos.

Cuando usas una extensión inválida, los privas de los ingresos que podrían usar para mejorar aún más su complemento.

Básicamente, ¡te estás disparando en el pie al ser un gorrón!

¿El equipo de constructor de páginas de Elementor podría seguir lanzando nuevas funciones, como la creación de temas, si todos estuvieran usando una versión inválida? ¿El tema OceanWP tendría todos esos grandes complementos si no hubiera dinero entrando?

La comunidad de WordPress necesita apoyar a los desarrolladores. Así es como crecemos. Click Haga clic para twittear

¡No! Por supuesto que no.

Suscríbase al Boletín de Noticias

Aumentamos nuestro tráfico un 1,187% con WordPress. Te enseñaremos cómo.

¡Únete a más de 20,000 personas que reciben nuestro boletín semanal con consejos de WordPress de expertos!

Suscríbete ahora

Si te estás esforzando por encontrar una versión inválida de un plugin o tema, eso probablemente significa que crees que es una adición valiosa a tu sitio web.

Así que, incluso si crees que no vale la pena pagar al desarrollador por todo el arduo trabajo que ya ha puesto en la construcción de ese producto, ¿por qué te privas de la oportunidad de obtener un producto aún mejor en el futuro?

Básicamente, debes ayudar a los desarrolladores a poner comida en la mesa para que puedan seguir creando cosas increíbles que te hagan la vida más fácil.

No obtendrá ningún soporte Del Desarrollador

Las extensiones Nulled pueden obtener todas las características de un plugin o tema premium, pero nunca podrán obtener todos los beneficios que obtiene un cliente que paga.

Esto se debe a que una gran parte de lo que está pagando con el software con licencia GPL es el soporte del desarrollador.

Cuando pagas por un producto, tienes la opción de comunicarte directamente con el desarrollador si tienes algún problema con el producto.

Por otro lado, con una extensión inválida, obtienes soporte cero. Algún problema? Esperemos que Google ayude! Porque esa es prácticamente tu única opción. Si el plugin que usas tiene una versión gratuita en el repositorio de WordPress, es posible que puedas obtener una respuesta allí. Pero seamos honestos, es como jugar a la lotería. Y eso es simplemente porque los desarrolladores simplemente no pueden permitirse el lujo de trabajar de forma gratuita.

Si pierdes tres horas arreglando un problema que el desarrollador podría haber solucionado en cinco minutos, ¿realmente «ahorraste dinero» al final? Probablemente no (si valoras tu tiempo).

No recibirá ninguna actualización automática

Para habilitar las actualizaciones automáticas de un plugin o tema premium, necesitará una clave de licencia.

Luchando con el tiempo de inactividad y problemas de WordPress? ¡Kinsta es la solución de alojamiento diseñada para ahorrarle tiempo! Echa un vistazo a nuestras características

Sin una clave de licencia válida, tendrá que actualizar manualmente las extensiones cada vez que haya una nueva actualización.

Hay dos grandes problemas con esto:

en Primer lugar, es simplemente molesto y consume mucho tiempo. Pasas de tener que simplemente hacer clic en un botón a tener que eliminar y volver a cargar un complemento cada vez.

 Sin actualizaciones sin la clave de licencia

Sin actualizaciones sin la clave de licencia

Sin embargo, ese no es el mayor problema.

Lo que es más importante, ya no recibirás esa notificación de actualización roja en tu panel de WordPress. Eso significa que tendrás que encontrar otra manera de hacer un seguimiento de cuándo salen nuevas actualizaciones.

¿Qué pasa si el desarrollador lanza una solución de seguridad urgente, pero no recibe la nota hasta unas semanas después? Las extensiones desactualizadas son un gran vector de ataque para los sitios de WordPress, por lo que está dejando su sitio abierto a riesgos innecesarios si no puede aplicar rápidamente nuevas actualizaciones.

Es cierto que algunos clubes GPL van y toman las últimas versiones y luego lanzan la actualización en su sitio. Pero, ¿en quién quieres confiar? Un club GPL con mil complementos diferentes, o el desarrollador del complemento. ¿Vale la pena ahorrar un poco de dinero en ese riesgo?

¿En quién prefieres confiar para las actualizaciones? Un club GPL con miles de plugins, o el desarrollador del plugin. Exceptions Haga clic para Twittear

Excepciones

No vemos ninguna buena razón para usar complementos o temas inválidos. Sin embargo, si realmente quieres ser quisquilloso, aquí hay un escenario que hemos escuchado personalmente de los usuarios.

Muchos complementos de WordPress premium no tienen versiones o pruebas gratuitas, y sus políticas de reembolso solo se pueden aplicar si el complemento no funciona debido a una razón técnica. Muchas veces, los desarrolladores de complementos tienen que ser estrictos con sus políticas de reembolso para evitar el abuso de aquellos que intentan obtener una copia gratuita.

Si eres desarrollador, agencia o freelancer de WordPress, puede haber algunos casos en los que simplemente necesites ver si un complemento funcionará para un cliente. Puede que no siempre tenga sentido comprar el complemento si termina no siendo capaz de hacer lo que necesita. Porque el dinero.

Probar un plugin o tema inválido localmente o en un sitio de ensayo (nunca en producción) podría ser la ruta que decida seguir. No compartiremos dónde obtener ninguno de estos en nuestro sitio.

Si lo hace y descubre que el complemento o tema realmente funciona, entonces, por todos los medios, chatee con su cliente y cómprelo para obtener una clave de licencia legítima, soporte y actualizaciones.

No use Extensiones Inválidas en Sitios de producción, No vale la Pena

En la superficie, puede parecer una gran oferta obtener un complemento o tema premium gratis. Pero en nuestra opinión, no vale la pena. Incluso si encuentra una fuente de plugins y temas GPL limpios y legales, seguirá perdiendo tiempo extra porque:

  • Tienes que configurar y arreglar todo por ti mismo, ya que no tienes acceso al soporte.
  • Tendrá que comprobar constantemente si hay nuevas versiones y actualizarse manualmente.

El tiempo es dinero, y los complementos y temas inválidos le tomarán más tiempo para usarlos.

Más allá de eso, simplemente privas a los desarrolladores de las recompensas por el arduo trabajo que ya han realizado, así como del dinero para seguir mejorando sus productos en el futuro. Incluso si no tienes ningún problema con las implicaciones éticas allí, saldrías perdiendo si todos usaran extensiones inválidas porque los desarrolladores no tendrían ningún incentivo para mejorar.

Así que, cuando se trata de instalaciones inválidas, piénsalo dos veces antes de instalar un tema o complemento. Especialmente si estás construyendo o trabajando en los sitios de WordPress de otras personas. No pongas a tu cliente en un aprieto más adelante. Hemos visto esto feliz demasiadas veces.

Si realmente tiene un presupuesto limitado, considere uno de los más de 55,000 complementos gratuitos y miles de temas de WordPress gratuitos que están disponibles en WordPress.org.

¿Algún pensamiento? Nos encantaría escuchar a más usuarios de WordPress sobre este tema en los comentarios a continuación.

Si disfrutaste de este artículo, te encantará la plataforma de alojamiento de WordPress de Kinsta. Aumente la carga de su sitio web y obtenga soporte 24/7 de nuestro veterano equipo de WordPress. Nuestra infraestructura impulsada por Google Cloud se centra en el escalado automático, el rendimiento y la seguridad. ¡Permítanos mostrarle la diferencia de Kinsta! Echa un vistazo a nuestros planes



+