← Volver al blog

Los scripts de terceros que están frenando tu sitio (y que además te exponen legalmente)

Ese chat de WhatsApp que instalaste para no perder clientes te está costando velocidad. Y desde diciembre, además, te puede costar una multa de hasta 20.000 UTM.

Cuando audito sitios de pymes en Chile, casi siempre me encuentro con la misma historia: un WordPress lleno de buenas intenciones. Un píxel para medir las campañas de Meta, Google Analytics para ver las visitas del mes, un mapa interactivo para que encuentren la oficina y un widget flotante de chat para responder rápido.

El problema es que cada una de esas herramientas mete código externo a tu página. Y mientras tú ves un botón verde muy útil, el celular de tu cliente está procesando megabytes de información pesada que ni siquiera pidió.

Qué son los scripts de terceros

En simple: un script de terceros es un trozo de código que no vive en tu servidor, sino en la computadora de otra empresa (como Google, Meta o un proveedor de software). Cada vez que alguien abre tu página, tu sitio se ve obligado a hacer una pausa, viajar a esos servidores externos, pedir el archivo y procesarlo antes de terminar de mostrar la pantalla.

Imagínate que abres un local comercial y, para atender a cada persona que entra por la puerta, mandas a un asistente a pedir un documento a la municipalidad, luego a buscar un folleto a la imprenta y después a validar unos datos al banco. Tu cliente se queda parado en la puerta esperando. Eso es exactamente lo que hace tu sitio web cuando intenta cargar cinco o seis de estos códigos al mismo tiempo.

Los sospechosos habituales

No todos los scripts pesan lo mismo ni rompen la velocidad de la misma forma. En las auditorías que hago en Chile, estos son los que se repiten en casi todas las páginas:

Script / HerramientaPeso promedio (KB)Métrica que más destruyePor qué frena tu página
Google Tag Manager30 – 50 KBTBT (tiempo de bloqueo del procesador)Es una caja receptora. Si le metes 10 etiquetas adentro, congela el teléfono del usuario mientras procesa las reglas.
Google Analytics 4~99 KBINP (retraso en la respuesta a clics)Abre conexiones externas y analiza la navegación antes de enviar los datos.
Píxel de Meta (Facebook)40 – 60 KBINP y TBTEscucha activamente cada clic y desplazamiento que se hace en la pantalla.
Widget de Chat (WhatsApp/Messenger)300 KB – 1.2 MBLCP (tiempo de despliegue) y TBTDescarga prácticamente una aplicación entera con botones, íconos y estilos pesados.
Google Maps embebido1.0 – 2.5 MBLCP y peso total del sitioCarga imágenes de mapa, fuentes tipográficas y controles táctiles en un cuadro invisible.
Font Awesome (íconos)300 – 700 KBFCP (primer render) y CLS (saltos visuales)Fuerza la descarga de paquetes enteros con miles de íconos aunque solo uses tres o cuatro.

El problema que casi nadie menciona

Casi todos los artículos de optimización web te dicen que limpies el sitio para vender más, pero ignoran el cruce legal que se viene encima.

Con la entrada en vigencia de la Ley 21.719 de Protección de Datos Personales en Chile, la forma en que usamos estos scripts cambia por completo. Herramientas como el Píxel de Meta, Google Analytics o los widgets de chat recogen direcciones IP, identificadores de publicidad y rutas de navegación de los visitantes. Según la norma chilena, todos esos elementos son datos personales.

La ley exige algo claro: no puedes recopilar ni tratar datos personales sin el consentimiento libre, previo e informado del usuario.

Eso destruye la práctica habitual de instalar el Píxel o Analytics para que se disparen en frío penas la persona entra al sitio, confiando en un aviso tipo “si sigues navegando aceptas las cookies”. Tienes que bloquear la carga de esos scripts en el código hasta que el usuario presione explícitamente el botón “Aceptar” en el banner de consentimiento.

¿Y qué pasa con opciones como el Advanced Consent Mode de Google? Que aunque Google afirme que envía señales reducidas sin cookies, la solicitud técnica transmite de todas formas la dirección IP del usuario a servidores fuera de Chile antes de que este responda al banner. Para el estándar de la ley chilena, eso ya califica como una recolección no autorizada de datos.

Cómo cargarlos bien (sin perder la funcionalidad)

No se trata de borrar todo y dejar tu página en texto plano. Se trata de ordenar la casa para que la experiencia de usuario sea rápida y tu empresa no arriesgue sanciones.

Lo que puede hacer el dueño del sitio

  • Audita y elimina lo que no usas: Revisa los complementos de tu WordPress. Si instalaste un widget de chat hace seis meses y nadie atiende por ahí, desinstálalo. En las auditorías suelo encontrar páginas cargando tres píxeles antiguos de campañas que terminaron hace años.
  • Sustituye el widget de WhatsApp por un enlace directo: En vez de tener un plugin flotante que descarga 500 KB de código JavaScript para mostrar un globo verde, usa un botón estético cargado con un enlace limpio como [https://wa.me/569XXXXXXXX](https://wa.me/569XXXXXXXX). Abre la aplicación de WhatsApp de inmediato en el teléfono del cliente, funciona igual de bien y pesa exactamente cero.

Lo que requiere un técnico

  • Configurar una plataforma de consentimiento (CMP) con bloqueo real: El técnico debe configurar la CMP (como CookieYes, Complianz o Borlabs) para que intercepte los scripts de terceros y los mantenga frenados en el código hasta que la CMP detecte un “Aceptar” del usuario.
  • Autohospedar fuentes e íconos: Descargar los archivos de tipografía en formato .woff2 y servirlos desde el propio servidor del sitio, reemplazando paquetes globales como Font Awesome por íconos SVG vectoriales pegados directamente en el código.
  • Medición en servidor (Server-Side Tagging): Si necesitas medir conversiones de Meta Ads o Google Ads sin perder datos por el bloqueo de cookies, se implementa un servidor intermedio que procesa los eventos y elimina la IP del cliente antes de enviarla a la plataforma publicitaria.

El caso especial de Google Maps

El mapa embebido es el mejor ejemplo de cómo sobrecargamos una página sin darnos cuenta.

Cuando pegas el código <iframe> que te da Google Maps en tu página de contacto o en el pie de página, obligas al navegador a descargar entre 1.5 y 2.5 MB de datos. Carga imágenes de mapas, scripts de interacción y tipografías, incluso si la persona que entró a tu web se quedó arriba leyendo un servicio y nunca bajó hasta el mapa.

Además, como el iFrame se conecta de inmediato con servidores de Google en Estados Unidos, está realizando una transferencia internacional de la IP del usuario sin consentimiento previo.

La solución: Carga bajo demanda mediante una fachada (Facade)

En lugar de incrustar el mapa interactivo desde el primer segundo, se utiliza una fachada:

  1. Se sube una imagen estática y liviana (en formato WebP) que muestra la ubicación de tu local o negocio.
  2. Encima de la imagen se coloca un botón visual que dice “Ver mapa interactivo”.
  3. Solo cuando el visitante hace clic o pasa el cursor sobre la imagen, un fragmento de código reemplaza la imagen por el mapa interactivo real.

El usuario que realmente necesita ver la ruta hace clic y carga el mapa. Los otros 90 usuarios que solo querían ver tu número de teléfono o tus precios no tuvieron que descargar 2 MB de basura digital.

Cómo saber cuáles carga tu sitio

Para saber si tu sitio está sufriendo por culpa de estos scripts, no hay que adivinar. En mi propio sitio web (brante.dev) mantengo una estructura estricta: pesa 25,8 KB y entrega una velocidad de respuesta de 139 ms. Esos números se logran tomando decisiones técnicas claras: no cargo tipografías externas, no mantengo rastreadores activos en segundo plano y utilizo código vectorial liviano en lugar de bibliotecas pesadas.

Si quieres revisar la situación real de tu WordPress, en mi sitio tengo disponibles dos herramientas gratuitas que diseñé para este propósito:

  • Escáner de Velocidad (WPO): Mide cuánto pesan los scripts de tu página, cuántas solicitudes hacen a servidores externos y qué métricas de rendimiento están rompiendo en celulares.
  • Escáner de Cumplimiento Ley 21.719: Detecta en vivo si tu sitio está disparando píxeles de Meta, Google Analytics o cookies de terceros antes de que el usuario haga clic en aceptar en tu banner de privacidad.

Prueba tu dirección web en ambos escáneres. Te van a entregar la lista exacta de los scripts que están ralentizando la experiencia de tus clientes y las etiquetas que debes corregir en el código antes de que comiencen las fiscalizaciones.

Compartir

Sigue leyendo

Las multas reales de la Ley 21.719: hasta 20.000 UTM o el 4% de tus ingresos Leer artículo → Por qué tu WordPress va lento (y cómo arreglarlo de verdad) Leer artículo → Cómo saber si tu WordPress está hackeado: 5 señales que puedes revisar hoy Leer artículo →
Subir ¿Urgencia? Escríbeme