Registraste tu dominio, armaste tu web en WordPress y todo iba bien hasta que llego el momento de sumar gente: alguien que actualiza el catalogo, alguien que escribe en el blog, alguien que te ayuda con el diseño. La salida rapida que casi todos eligen al principio es compartir el mismo usuario y contraseña de administrador con cada persona nueva. El problema aparece despues: alguien borra algo por error, un correo se compromete, o esa persona deja de trabajar con vos y nadie se acuerda de sacarle el acceso. Cuando eso pasa, el control real de tu web queda repartido entre gente que ya no deberia tenerlo.
Por que un solo usuario para todo no funciona a la larga
WordPress instala, por defecto, un unico usuario administrador con acceso a todo. Mientras sos la unica persona que toca el sitio, no hay problema. Pero apenas se suma alguien mas, ese esquema deja de ser sostenible: no hay forma de saber quien hizo cada cambio, no se puede bloquear a una sola persona sin afectar a todo el equipo, y cada copia adicional de esa clave es una puerta mas abierta.
La solucion ya viene incluida en WordPress: un sistema de roles pensado para dar a cada persona exactamente el permiso que necesita, ni uno mas.
Conoce los roles antes de crear un solo usuario
- Administrador: maneja todo: plugins, temas, usuarios, configuracion. Es para vos, y como mucho, para una unica persona de confianza absoluta.
- Editor: escribe y publica cualquier entrada, incluidas las de otras personas, sin tocar la parte tecnica. Perfecto para quien coordina el contenido del sitio.
- Autor: publica solamente sus propias entradas. El rol justo para quien redacta el blog de forma regular.
- Colaborador: escribe entradas que quedan pendientes de revision antes de publicarse. Muy util para alguien nuevo en el equipo.
- Suscriptor: el nivel mas basico, sin permisos de edicion, para usuarios registrados.
Paso a paso para dar el acceso correcto a cada persona
- Anota que va a hacer cada persona antes de crear su usuario. Esa lista simple hace facil elegir el rol adecuado.
- Ingresa a Usuarios > Añadir nuevo y pedile a cada persona su propio correo (nunca el tuyo) para generar un acceso individual.
- Elegi siempre el rol mas bajo posible que le permita hacer su tarea. Ante la duda, empeza restrictivo: subir un permiso despues es sencillo, deshacer un error no siempre lo es.
- Activa la verificacion en dos pasos si tu hosting o algun plugin de seguridad lo permite.
- Para colaboraciones puntuales, crea un usuario temporal y anota en tu calendario cuando eliminarlo apenas termine la tarea.
- Revisa la lista de usuarios una vez al mes para confirmar que solo tengan acceso quienes hoy siguen trabajando con vos.
Errores que se repiten con frecuencia
- Compartir tu propio usuario administrador “para no perder tiempo”, cuando crear uno nuevo lleva un par de minutos.
- Dejar como administrador a alguien que ya no forma parte del proyecto.
- Reutilizar la misma contraseña para distintas personas.
- No llevar ningun registro simple de quien tiene acceso y con que rol.
Cuando alguien deja el equipo: el paso que mas se olvida
- Entra a Usuarios y cambia el rol de esa persona a Suscriptor, o eliminala directamente reasignando su contenido.
- Si tenia acceso al hosting o a alguna casilla de correo del negocio, cambia tambien esas contraseñas.
- Revisa si instalo algun plugin o conecto alguna herramienta externa que tambien deba quedar sin acceso.
Un habito pequeño con gran impacto
No importa si tu equipo es de dos personas o de diez: apenas alguien mas entra a tocar tu web, vale la pena tomarte los minutos de crear su propio usuario con el rol correcto en lugar de compartir el tuyo. Es la diferencia entre saber con seguridad quien puede tocar cada parte de tu sitio, y enterarte por sorpresa de que algo cambio sin saber quien fue.
Un caso real que ilustra por que esto importa
Un emprendedor que recien habia registrado su dominio y armado su primera web sumo a un amigo “que entendia de computadoras” para que le ayudara a instalar unos plugins. Le paso el usuario administrador porque le parecio lo mas rapido. El amigo instalo lo que necesitaba, pero tambien dejo activado, sin darse cuenta, un plugin de pruebas con una vulnerabilidad conocida. Semanas despues, la web fue comprometida a traves de ese plugin, y como el acceso administrador seguia activo y sin registro de quien lo uso, reconstruir que habia pasado tomo mucho mas tiempo del necesario. Un usuario temporal, con el rol justo y dado de baja al terminar la tarea, hubiera evitado buena parte del problema.
Preguntas frecuentes sobre roles en WordPress
¿Puedo cambiarle el rol a alguien despues de creado el usuario? Si, en cualquier momento desde Usuarios, sin que la persona pierda el historial de lo que ya publico.
¿Que pasa con las entradas de alguien si elimino su usuario? WordPress te pregunta si queres reasignarlas a otro usuario del sitio, para que el contenido no se pierda.
¿Puedo crear un rol a medida, entre Autor y Editor? Si, con un plugin especifico de gestion de roles se pueden armar permisos personalizados, aunque para la mayoria de los sitios los cinco roles de fabrica alcanzan.
Como esto se conecta con la seguridad general de tu web
Ordenar los roles es una parte de un cuadro mas amplio: junto con las copias de seguridad periodicas, las actualizaciones de WordPress y sus plugins, y un buen antivirus en los equipos desde donde se administra el sitio, forma parte de las practicas basicas que evitan la mayoria de los problemas de seguridad en webs armadas con WordPress. Si todavia no tenes un plugin de seguridad instalado, es un buen momento para sumar uno que, ademas de un firewall basico, te muestre un registro de quien inicio sesion y cuando.
Tres habitos extra para delegar sin perder el control
- Guarda una copia de seguridad de tu web antes de sumar un usuario nuevo con permisos amplios, por si algo sale mal en los primeros dias.
- Pedile a cada persona que active la verificacion en dos pasos si tu plataforma lo permite, ademas del rol correcto.
- Documenta en un solo lugar quien tiene acceso a que (WordPress, hosting, dominio, correo) para no tener que reconstruirlo de memoria cuando haga falta.
Checklist rapido antes de dar un acceso nuevo
- ¿Anotaste que va a hacer esta persona en tu web?
- ¿Elegiste el rol mas bajo posible para esa tarea?
- ¿Le pediste un correo propio, distinto al tuyo?
- ¿Anotaste en algun lado la fecha en la que hay que revisar o quitar ese acceso?
Mitos comunes sobre los roles de usuario
“Si le doy Editor en vez de Administrador, no va a poder hacer bien su trabajo.” En la mayoria de los casos es al reves: el rol Editor cubre todo lo que necesita alguien que gestiona contenido, sin darle acceso a plugins ni a configuraciones que podrian romper tu web.
“Crear un usuario por cada persona es mas trabajo.” Lleva menos de dos minutos, y ese tiempo se recupera facil cuando evitas tener que investigar un problema sin saber quien tuvo acceso a que.
“Mi web es nueva, todavia no necesito preocuparme por esto.” Justo al contrario: cuanto antes tomes el habito, menos trabajo de orden vas a tener despues, cuando tu proyecto y tu equipo crezcan.
“Con una contraseña segura alcanza.” Ayuda, pero no reemplaza al rol correcto: si esa contraseña se filtra, lo que limita el daño es que la cuenta comprometida tenga solo los permisos minimos necesarios.
Cuando recien estas empezando con tu dominio y tu web, es facil pensar que estos cuidados son cosa de negocios mas grandes. En realidad, es al reves: cuanto antes incorpores el habito de dar accesos con criterio, menos trabajo de “orden” vas a tener que hacer despues, cuando tu web y tu equipo hayan crecido.
Con el tiempo, este orden tambien se nota en el dia a dia de tu proyecto: menos sorpresas, menos horas perdidas tratando de entender que cambio y quien lo hizo, y mas tiempo para dedicarle a hacer crecer tu web y tu dominio, en lugar de resolver de urgencia problemas que se podrian haber evitado desde el primer usuario que creaste.
Ese pequeño esfuerzo inicial de ordenar bien los accesos, sostenido en el tiempo con revisiones periodicas, es lo que te permite crecer con tranquilidad: sumar mas gente, mas contenido y mas funciones a tu web con el tiempo, sin que la parte de seguridad se te escape de las manos en el camino a medida que tu proyecto se hace mas grande y mas gente se suma a ayudarte.
Ordenar los accesos de tu equipo es de esas tareas invisibles que sostienen todo lo demas: tu contenido, tu diseño y la confianza de quien visita tu web. Date hoy los diez minutos de revisar quien tiene acceso y con que permiso: pocas decisiones tan chicas te van a devolver tanta tranquilidad este mes.