Glosario técnico de desarrollo web, SEO, seguridad y performance.
Las palabras que oyes una y otra vez, explicadas en castellano llano.
Core Web Vitals, NAP, schema.org, multi-tenant, RGPD, Consent Mode, RLS… todo lo que sale en nuestros artículos y propuestas técnicas, aquí con definición clara, contexto de cuándo importa y enlaces a los artículos donde profundizamos. Un sitio donde aterrizar cuando alguien te dice "hay que mejorar el CLS" y no sabes qué es.
Performance
Core Web Vitals
Los tres indicadores que Google usa desde 2021 para medir si una web se siente rápida, estable y responsiva. Son LCP, INP y CLS.
Ver definición →LCP · Largest Contentful Paint
El tiempo que tarda en cargar el elemento visualmente más grande de la página (normalmente la foto del hero o el título principal).
Ver definición →INP · Interaction to Next Paint
El tiempo que tarda la web en responder visualmente cuando el usuario toca un botón, abre un menú o rellena un campo.
Ver definición →CLS · Cumulative Layout Shift
Una medida de cuánto "baila" el diseño mientras carga. Cuantifica los elementos que se mueven sin que el usuario haga nada.
Ver definición →TTFB · Time to First Byte
El tiempo entre que el navegador pide una página y recibe el primer byte de la respuesta del servidor.
Ver definición →Lighthouse
La herramienta open-source de Google que audita una web en cinco ejes: performance, accesibilidad, best practices, SEO y PWA.
Ver definición →Lazy loading
Técnica que retrasa la carga de recursos (imágenes, iframes, vídeos) hasta que están a punto de entrar en el viewport del usuario.
Ver definición →SEO técnico
Meta description
La etiqueta HTML que describe el contenido de una página en 140–155 caracteres, usada por Google como snippet en resultados de búsqueda.
Ver definición →Title tag
El elemento HTML que define el título de una página, mostrado como encabezado clicable en los resultados de Google.
Ver definición →Canonical URL
La etiqueta HTML que indica a Google cuál es la URL "oficial" de un contenido cuando existe en varias versiones o variantes.
Ver definición →Hreflang
La etiqueta que indica a Google el idioma y región de cada versión de una página, para servir la correcta según el usuario.
Ver definición →Schema.org
Un vocabulario compartido (creado por Google, Bing, Yahoo y Yandex) para etiquetar semánticamente el contenido de una web y habilitar rich snippets.
Ver definición →JSON-LD
El formato de datos estructurados preferido por Google: un bloque de JSON en el <head> siguiendo la sintaxis de Schema.org.
Ver definición →Rich snippets
Resultados de búsqueda de Google enriquecidos con elementos visuales extra: estrellas, precios, fechas, imágenes, FAQs expandibles, migas de pan.
Ver definición →Breadcrumbs
El rastro de navegación que indica dónde está el usuario dentro de la jerarquía del sitio. Mejora tanto UX como SEO.
Ver definición →robots.txt
Un archivo de texto en la raíz del dominio que indica a los rastreadores qué URLs pueden y no pueden visitar.
Ver definición →SEO local
Google Business Profile (GBP)
El perfil gratuito que un negocio puede reclamar en Google, mostrado en Maps y en el "pack local" de las búsquedas con intención geográfica.
Ver definición →NAP consistency
La coherencia exacta de Name, Address y Phone (NAP) entre todos los sitios donde aparece tu negocio: web, Google Business Profile, directorios, redes sociales.
Ver definición →Pack local (Map Pack)
El bloque destacado de tres fichas de Google Business Profile que aparece sobre un mapa al hacer búsquedas con intención geográfica.
Ver definición →Citations locales
Menciones online de tu negocio con NAP (nombre, dirección, teléfono) en directorios, redes y portales sectoriales, aunque no incluyan enlace.
Ver definición →Accesibilidad
WCAG
Web Content Accessibility Guidelines, el estándar del W3C que define cómo hacer una web usable para personas con discapacidades.
Ver definición →Alt text
El atributo <code>alt</code> de las imágenes HTML, leído por lectores de pantalla y usado por Google para entender de qué trata la foto.
Ver definición →ARIA
Accessible Rich Internet Applications: un conjunto de atributos HTML que complementan la semántica nativa para ayudar a lectores de pantalla.
Ver definición →Seguridad
HSTS
Una cabecera HTTP que fuerza al navegador a usar siempre HTTPS para tu dominio, incluso si el usuario escribe "http://".
Ver definición →CSP
Una cabecera HTTP que restringe de dónde puede cargar scripts, estilos, imágenes y otros recursos el navegador, mitigando ataques XSS.
Ver definición →XSS
Vulnerabilidad que permite a un atacante inyectar JavaScript malicioso en una web, ejecutándose en el navegador de otros usuarios.
Ver definición →CSRF
Ataque que fuerza al navegador de un usuario autenticado a ejecutar acciones no deseadas en una web donde tiene sesión activa.
Ver definición →Mixed content
Situación donde una página HTTPS carga recursos (imágenes, scripts, iframes) por HTTP, rompiendo la garantía de cifrado.
Ver definición →Arquitectura
Multi-tenant
Arquitectura donde una única instancia de software sirve a múltiples clientes (tenants) con sus datos aislados.
Ver definición →SaaS
Modelo de software donde el cliente paga suscripción (mensual/anual) por acceso a una plataforma hospedada por el proveedor, sin instalación local.
Ver definición →Headless
Arquitectura donde el CMS o backend expone contenido vía API y un frontend independiente lo consume y renderiza.
Ver definición →Row-Level Security (RLS)
Mecanismo de PostgreSQL (y otros SGBD) que aplica políticas de acceso automáticas por fila según el contexto de la sesión.
Ver definición →API REST
Un estilo arquitectónico que usa HTTP y sus métodos (GET, POST, PUT, DELETE) para exponer recursos manipulables como JSON o XML.
Ver definición →Compliance
RGPD
La normativa europea de protección de datos personales vigente desde 2018, que regula el tratamiento de datos de residentes en la UE.
Ver definición →Consent Mode v2
El mecanismo oficial de Google para comunicar el estado de consentimiento del usuario a sus productos (GA4, Ads, Tag Manager) desde marzo de 2024.
Ver definición →AEPD
La autoridad española independiente encargada de supervisar el cumplimiento del RGPD y la LOPDGDD en España.
Ver definición →Marketing y operación
CRM
Sistema para gestionar relaciones con clientes: información, interacciones históricas, pipeline comercial y automatizaciones asociadas.
Ver definición →n8n
Herramienta de automatización de workflows que conecta APIs, bases de datos y servicios sin escribir código (o con un poco de JavaScript cuando se necesita).
Ver definición →Imágenes y media
Stack y herramientas
¿Tienes un proyecto exigente entre manos?
Cuéntanos qué necesita tu empresa. En la primera llamada evaluamos viabilidad técnica, alcance y presupuesto cerrado. Sin compromiso.