Contrataste a alguien para que te suba contenido a tu sitio mitienda.cl, o tu equipo crecio y ahora hay dos o tres personas que necesitan entrar a WordPress para hacer su parte. La forma mas rapida de resolverlo, y tambien la mas riesgosa, es pasarles a todos el mismo usuario y contraseña de administrador que usas vos. Funciona hasta que deja de funcionar: alguien borra algo sin querer, se le compromete el correo, o simplemente deja el equipo y nadie se acuerda de sacarle el acceso. Cuando eso pasa, tu web completa queda en manos de una contraseña que ya no controlas.
El problema de fondo: todos con el mismo llavero
WordPress instala por defecto un solo usuario administrador con acceso total. Es normal empezar asi cuando el sitio recien nace, pero apenas se suma una segunda persona ese esquema deja de ser practico. No hay forma de saber quien hizo un cambio, no se puede bloquear a una sola persona sin afectar a todo el equipo, y cada copia extra de esa contraseña es una puerta mas para que alguien entre sin permiso.
WordPress trae de fabrica una solucion pensada exactamente para esto: un sistema de roles que le da a cada persona solo el permiso necesario para su tarea.
Los roles disponibles, explicados en simple
- Administrador: control total del sitio, incluidos plugins, temas, usuarios y configuracion de pagos. Reservalo para vos y, como mucho, para una persona de maxima confianza.
- Editor: puede escribir y publicar cualquier entrada, incluidas las de otras personas, pero no toca la parte tecnica. Sirve para quien coordina el contenido del sitio.
- Autor: publica sus propias entradas, pero no las ajenas. Es el rol correcto para quien escribe el blog de forma regular.
- Colaborador: redacta entradas que quedan pendientes de revision antes de salir publicadas. Muy util para alguien nuevo en el equipo.
- Suscriptor: el nivel mas basico, sin permisos de edicion, pensado para usuarios registrados.
Paso a paso para armar los accesos correctos
- Anota que va a hacer cada persona antes de crear ningun usuario. Con esa lista simple es facil elegir el rol correcto para cada una.
- Entra a Usuarios > Añadir nuevo en el panel de WordPress y pedile a cada persona su propio correo (nunca el tuyo) para crear su acceso.
- Elegi siempre el rol mas bajo que le permita cumplir su tarea. Si tenes dudas entre dos roles, empeza por el mas restrictivo: subir un permiso despues es simple, corregir un error ya hecho no siempre lo es.
- Activa la verificacion en dos pasos si tu hosting o algun plugin de seguridad lo permite, para que una contraseña filtrada no alcance por si sola para entrar.
- Para ayuda puntual y por tiempo limitado, usa un usuario temporal y anota en tu calendario la fecha en la que hay que eliminarlo apenas termine esa tarea.
- Revisa la lista de usuarios una vez al mes para confirmar que solo tengan acceso las personas que realmente siguen trabajando con vos hoy.
Errores comunes que vale la pena evitar
- Compartir tu propio usuario administrador «porque es mas rapido» en lugar de crear uno nuevo, algo que toma menos de dos minutos.
- Dejar como administrador a alguien que ya no forma parte del equipo.
- Usar la misma contraseña para varias personas distintas.
- No llevar ningun registro de quien tiene acceso y con que rol, algo que se vuelve dificil de reconstruir cuando el equipo crece o cuando hay un momento de mayor actividad en el sitio y varias personas necesitan entrar a la vez.
Que hacer cuando alguien deja el equipo
Este paso es el que mas se olvida y el que mas conviene tener como habito fijo:
- Entra a Usuarios y cambia el rol de esa persona a Suscriptor, o eliminala directamente reasignando su contenido a otro usuario.
- Si esa persona tenia acceso al hosting, al panel del dominio mitienda.cl o a alguna casilla de correo del negocio, cambia tambien esas contraseñas.
- Revisa si instalo algun plugin o conecto alguna herramienta externa que tambien deba quedar sin acceso.
- ¿Anotaste que va a hacer esta persona en tu web?
- ¿Elegiste el rol mas bajo posible para esa tarea?
- ¿Le pediste un correo propio, distinto al tuyo?
- ¿Anotaste en algun lado la fecha en la que hay que revisar o quitar ese acceso?
Vale la pena aunque tu equipo sea chico
No hace falta tener un equipo grande para que esto importe. Con que una sola persona ademas de vos entre a la web, ya conviene tomarse los minutos de crear un usuario con el rol correcto en vez de compartir el tuyo. La diferencia esta entre poder decir con seguridad quien puede tocar cada parte de tu sitio, o descubrir de golpe que algo cambio sin saber quien fue.
Un caso real que ilustra por que esto importa
Una pyme de Concepcion con web en mitienda.cl contrato a un practicante para que ayudara con el blog por un par de meses. Como tenian apuro por empezar, le pasaron directamente el usuario administrador «para no perder tiempo creando uno nuevo». Terminado el periodo, nadie volvio a pensar en ese acceso. Meses despues, la web empezo a mostrar contenido extraño: el correo del practicante habia sido comprometido en otro servicio, y con la misma contraseña alguien entro al sitio sin que el dueño se diera cuenta hasta que sus propios clientes le avisaron. Con un usuario propio de rol Autor, dado de baja al terminar la colaboracion, ese problema no habria pasado.
Preguntas frecuentes sobre roles en WordPress
¿Puedo cambiarle el rol a alguien despues de creado el usuario? Si, en cualquier momento desde Usuarios, sin que la persona pierda el historial de lo que ya publico.
¿Que pasa con las entradas de alguien si elimino su usuario? WordPress te pregunta si queres reasignarlas a otro usuario del sitio, para que el contenido no se pierda.
¿Puedo crear un rol a medida, entre Autor y Editor? Si, con un plugin especifico de gestion de roles se pueden armar permisos personalizados, aunque para la mayoria de los sitios los cinco roles de fabrica alcanzan y sobran.
Como esto se conecta con la seguridad general de tu sitio
Ordenar los roles es una parte de un cuadro mas amplio: junto con las copias de seguridad periodicas, las actualizaciones de WordPress y sus plugins, y un buen antivirus en los equipos desde donde se administra el sitio, forma parte de las practicas basicas que evitan la mayoria de los problemas de seguridad en webs armadas con WordPress. Si todavia no tenes un plugin de seguridad instalado, es un buen momento para sumar uno que, ademas de un firewall basico, te muestre un registro de quien inicio sesion y cuando, algo muy util incluso en el momento de mayor actividad de tu sitio, cuando mas gente puede estar accediendo al mismo tiempo.
Checklist rapido antes de dar un acceso nuevo
Mitos comunes sobre los roles de usuario
«Si le doy Editor en vez de Administrador, no va a poder hacer bien su trabajo.» En la mayoria de los casos es al reves: el rol Editor cubre todo lo que necesita alguien que gestiona contenido, sin darle acceso a plugins ni a configuraciones que podrian romper el sitio.
«Crear un usuario por cada persona es mas trabajo.» Lleva menos de dos minutos, y ese tiempo se recupera facil cuando evitas tener que investigar un problema sin saber quien tuvo acceso a que.
«Mi negocio es chico, no necesito preocuparme por esto.» El tamaño del negocio no cambia el riesgo: una tienda pequeña con un solo colaborador externo puede verse tan afectada como una empresa grande si ese acceso queda mal administrado.
«Con una contraseña segura alcanza.» Ayuda, pero no reemplaza al rol correcto: si esa contraseña se filtra, lo que limita el daño es que la cuenta comprometida tenga solo los permisos minimos necesarios.
Este pequeño habito, repetido cada vez que sumas a alguien nuevo, es lo que marca la diferencia entre un sitio ordenado y uno donde nadie sabe con certeza quien puede tocar que. No requiere conocimientos tecnicos avanzados, solo la costumbre de detenerse dos minutos antes de crear cada usuario nuevo.
Con el tiempo, este orden se nota tambien en como funciona tu sitio en el dia a dia: menos sorpresas, menos horas perdidas tratando de entender que cambio y quien lo hizo, y mas tiempo disponible para dedicarle a lo que realmente hace crecer tu negocio online, en lugar de andar apagando incendios de seguridad que se podrian haber evitado desde el principio con un poco de orden, sentido comun y diez minutos de tu tiempo.
Ordenar los roles de tu equipo es una de esas tareas que no se notan a simple vista, pero que sostienen la seguridad de todo lo demas. Date hoy los diez minutos de revisar quien tiene acceso a tu web con que permiso: es una de las decisiones mas pequeñas con mas tranquilidad a cambio que vas a tomar este mes.