Tu negocio crecio y ahora hay mas de una persona tocando la web: quien sube el catalogo de productos, quien escribe las entradas del blog, quien responde los mensajes del formulario de contacto. La solucion rapida (y peligrosa) que casi todo el mundo usa al principio es compartir el mismo usuario y contraseña de administrador con cada persona nueva. Funciona por un tiempo, hasta que alguien borra algo sin querer, un correo se compromete, o esa persona deja el equipo y nadie recuerda quitarle el acceso. En ese momento, tu web completa depende de una contraseña que ya no esta bajo tu control real.
El problema de compartir un solo usuario para todo
Cuando WordPress se instala, viene con un unico usuario administrador. Es comodo mientras sos la unica persona que trabaja en el sitio, pero apenas se suma alguien mas, ese esquema empieza a jugar en contra: no hay forma de saber quien hizo cada cambio, no se puede bloquear a una sola persona sin cambiarle la clave a todo el equipo, y cada copia adicional de esa contraseña es una puerta mas para un problema de seguridad.
Por suerte, WordPress trae incorporado un sistema de roles diseñado exactamente para este escenario: darle a cada persona solo el permiso necesario para su tarea puntual.
Los roles disponibles, uno por uno
- Administrador: control total: plugins, temas, usuarios, configuracion general. Guardalo para vos y, como mucho, para la persona de mayor confianza en tu equipo.
- Editor: puede escribir y publicar cualquier entrada del sitio, incluidas las de otros usuarios, sin acceso a la parte tecnica. Es el rol correcto para quien coordina el contenido.
- Autor: publica unicamente sus propias entradas. Ideal para quien redacta el blog o las novedades del negocio.
- Colaborador: redacta entradas que quedan pendientes de aprobacion antes de salir al aire. Perfecto para gente nueva en el equipo.
- Suscriptor: el nivel mas basico, sin permisos de edicion, para usuarios registrados que solo consumen contenido.
Paso a paso para dar el acceso correcto
- Antes de crear ningun usuario, anota que va a hacer cada persona. Con esa lista simple resulta facil elegir el rol adecuado para cada una.
- Entra a Usuarios > Añadir nuevo y pedile a cada persona su propio correo electronico (nunca el tuyo) para generar su acceso individual.
- Elegi siempre el rol mas bajo posible que le permita cumplir su tarea. Ante la duda entre dos roles, arranca por el mas restrictivo: es mas simple subir un permiso despues que remediar un cambio no deseado.
- Activa la verificacion en dos pasos si tu hosting o algun plugin de seguridad lo ofrece, para que una contraseña filtrada no alcance por si sola.
- Para tareas puntuales y por tiempo limitado, crea un usuario temporal y anota en tu calendario cuando eliminarlo apenas termine el trabajo.
- Revisa la lista de usuarios una vez al mes para confirmar que solo tengan acceso las personas que hoy siguen trabajando con vos.
Errores comunes que conviene evitar
- Compartir tu propio usuario administrador «porque es mas rapido», cuando crear uno nuevo lleva apenas un par de minutos.
- Dejar como administrador a alguien que ya no forma parte del equipo.
- Usar la misma contraseña para distintas personas.
- No mantener un registro simple de quien tiene acceso y con que rol.
Que hacer cuando alguien deja el equipo
Este es el paso que mas se pasa por alto y el que mas conviene volver costumbre:
- Entra a Usuarios y cambia el rol de esa persona a Suscriptor, o eliminala directamente reasignando su contenido a otro usuario del equipo.
- Si esa persona tenia acceso al hosting o a alguna casilla de correo del negocio, cambia tambien esas contraseñas.
- Revisa si instalo algun plugin o conecto alguna herramienta externa que tambien deba quedar sin acceso.
Vale la pena sin importar el tamaño de tu equipo
No hace falta tener diez empleados para que esto importe: con que una sola persona ademas de vos entre a tu web, ya conviene tomarse los minutos de crear un usuario con el rol correcto en lugar de compartir el tuyo. Es la diferencia entre poder responder con seguridad quien puede tocar cada parte de tu sitio, y descubrir un dia, por sorpresa, que algo cambio sin saber quien fue.
Un caso real que ilustra por que esto importa
Un negocio que vende productos por internet contrato a una diseñadora freelance por dos meses para renovar las fotos del catalogo. Como tenian apuro, le pasaron directamente el usuario administrador «para no perder tiempo creando uno nuevo». Terminado el trabajo, nadie volvio a pensar en ese acceso. Meses despues, la web empezo a mostrar contenido raro: el correo de la diseñadora habia sido comprometido en otro servicio, y con la misma contraseña alguien entro al sitio sin que el dueño se diera cuenta hasta que sus propios clientes le avisaron. Con un usuario propio de rol Autor, dado de baja al terminar el contrato, ese problema no habria existido.
Preguntas frecuentes sobre roles en WordPress
¿Puedo cambiarle el rol a alguien despues de creado el usuario? Si, en cualquier momento desde Usuarios, sin que la persona pierda el historial de lo que ya publico.
¿Que pasa con las entradas de alguien si elimino su usuario? WordPress te pregunta si queres reasignarlas a otro usuario del sitio, para que el contenido no se pierda.
¿Puedo crear un rol a medida, entre Autor y Editor? Si, con un plugin especifico de gestion de roles se pueden armar permisos personalizados, aunque para la mayoria de los negocios los cinco roles de fabrica alcanzan.
¿Necesito que el contador o el contable tengan usuario en WordPress? Casi nunca. Esa persona no suele necesitar tocar el sitio para nada.
Como esto se conecta con la seguridad general de tu web
Ordenar los roles es una parte de un cuadro mas amplio: junto con las copias de seguridad periodicas, las actualizaciones de WordPress y sus plugins, y un buen antivirus en los equipos desde donde se administra el sitio, forma parte de las practicas basicas que evitan la mayoria de los problemas de seguridad en webs de negocio armadas con WordPress. Si todavia no tenes un plugin de seguridad instalado, es un buen momento para sumar uno que, ademas de un firewall basico, te muestre un registro de quien inicio sesion y cuando.
Tres habitos extra para delegar sin perder el control
- Guarda una copia de seguridad de tu web antes de sumar un usuario nuevo con permisos amplios, por si algo sale mal en los primeros dias.
- Pedile a cada persona que active la verificacion en dos pasos si tu plataforma lo permite, ademas del rol correcto.
- Documenta en un solo lugar quien tiene acceso a que (WordPress, hosting, correo, redes sociales del negocio) para no tener que reconstruirlo de memoria cuando haga falta.
Checklist rapido antes de dar un acceso nuevo
- ¿Anotaste que va a hacer esta persona en tu web?
- ¿Elegiste el rol mas bajo posible para esa tarea?
- ¿Le pediste un correo propio, distinto al tuyo?
- ¿Anotaste en algun lado la fecha en la que hay que revisar o quitar ese acceso?
Mitos comunes sobre los roles de usuario
«Si le doy Editor en vez de Administrador, no va a poder hacer bien su trabajo.» En la mayoria de los casos es al reves: el rol Editor cubre todo lo que necesita alguien que gestiona contenido, sin darle acceso a plugins ni configuraciones que podrian afectar tu negocio online.
«Crear un usuario por cada persona es mas trabajo.» Lleva menos de dos minutos, y ese tiempo se recupera facil cuando evitas tener que investigar un problema sin saber quien tuvo acceso a que.
«Mi negocio es chico, no necesito preocuparme por esto.» El tamaño del negocio no cambia el riesgo: un emprendimiento pequeño con un solo colaborador externo puede verse tan afectado como una empresa grande si ese acceso queda mal administrado.
«Con una contraseña segura alcanza.» Ayuda, pero no reemplaza al rol correcto: si esa contraseña se filtra, lo que limita el daño es que la cuenta comprometida tenga solo los permisos minimos necesarios.
Repetir este checklist cada vez que sumas a alguien nuevo lleva apenas un minuto, y es justamente ese minuto el que marca la diferencia entre un negocio online ordenado y uno donde, con el tiempo, nadie recuerda bien quien puede tocar que parte de la web.
Con el tiempo, este orden tambien se nota en el dia a dia de tu negocio online: menos sorpresas, menos horas perdidas tratando de entender que cambio y quien lo hizo, y mas tiempo para dedicarle a las tareas que realmente hacen crecer tu emprendimiento.
Ordenar los accesos de tu equipo es de esas tareas que no se ven a simple vista, pero que sostienen la seguridad de todo tu negocio online. Date hoy los diez minutos de revisar quien tiene acceso a tu web y con que permiso: es una de las inversiones de tiempo mas chicas con mayor tranquilidad a cambio que vas a hacer este mes.