Implementa WireGuard o Tailscale para conexión externa y evita exponer puertos. Usa contraseñas únicas, llaves SSH y autenticación multifactor. Un proxy inverso con certificados renovados automáticamente, más fail2ban, bloquea abusos. La seguridad razonable no es cara; es constancia, hábitos sanos y revisiones periódicas calendarizadas.
Lee notas de versión, prueba primero en un portátil viejo o contenedor aislado, y mantén un calendario fijo. Crea snapshots previos, registra cambios en Git y valida automatizaciones críticas. Si algo falla, regresa rápido, informa a la comunidad y documenta la solución encontrada.
Programa copias en frío de bases de datos y configura exportaciones automáticas de Home Assistant. Verifica restauraciones trimestrales en un entorno separado. Almacena hashes y fechas. Un pendrive con lo esencial puede devolverte luces, alarmas y escenas prioritarias incluso tras fallos severos inesperados.