← Todas las publicaciones

Por qué tus imágenes de WordPress no tienen nada que hacer en la nube

La optimización de imágenes mediante APIs externas es práctica – hasta que tu delegado de protección de datos pregunta dónde acaban realmente los datos de tus clientes. Un vistazo rápido a lo que ocurre de verdad durante la conversión.

Imagina que estás optimizando el sitio web de un cliente. Instalas un plugin de optimización de imágenes popular, haces clic en «Optimizar todas las imágenes» — y acabas de enviar decenas de miles de imágenes a un servidor en algún lugar del mundo.

¿Suena dramático? Un poco.

Qué ocurre con los plugins basados en API

Muchos plugins de optimización de imágenes funcionan con el mismo principio: tu imagen se sube a un servicio externo, se procesa allí y se devuelve. Es técnicamente ingenioso y a menudo ofrece buenos resultados.

El problema: no sabes exactamente qué le pasa a la imagen entre «subirla» y «recuperarla». ¿Se almacena? ¿Cuánto tiempo? ¿En qué servidores? ¿En qué condiciones?

Para un blog personal quizá no importe. Para sitios web corporativos, tiendas con fotos de producto o sitios que muestran fotos de personas reales, es una cuestión real de protección de datos.

La perspectiva del RGPD

Técnicamente, subir imágenes a un servicio externo es una transferencia de datos a un tercero. Si ese tercero está fuera de la UE, la cosa se complica aún más — transferencia a terceros países, cláusulas contractuales tipo, nivel adecuado de protección de datos.

Esto no significa que todos los servicios en la nube sean problemáticos. Pero sí significa que debes saberlo y documentarlo. Y que «era práctico» no es una respuesta suficiente ante tu autoridad de control.

Lo local es más sencillo — y igual de bueno

Aquí la buena noticia: la mayoría de las instalaciones de WordPress ya tienen todo lo necesario para la conversión a WebP y AVIF. GD viene integrado en PHP por defecto y está activo prácticamente en cualquier hosting. Imagick es una extensión opcional — presente en muchos hostings, pero no en todos. Img Performer usa GD como biblioteca principal y recurre a Imagick si GD no está disponible. En instalaciones mínimas sin ninguna de las dos extensiones no se puede convertir — el plugin lo indica entonces de forma transparente en los ajustes.

Img Performer utiliza exactamente estas bibliotecas ya presentes. Ninguna imagen sale de tu servidor. La conversión ocurre donde la imagen ya está — y el resultado es técnicamente idéntico al que ofrecen los servicios en la nube.

Menos complejidad, menos cuestiones de protección de datos, los mismos resultados. En realidad es la más aburrida de todas las buenas soluciones — y precisamente por eso nos gusta.