🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar la contraseña de administrador de PrestaShop y proteger el panel

Actualizado el 17 de diciembre de 2025

¿Te preocupa que alguien pueda acceder a tu tienda PrestaShop sin permiso? Cambiar la contraseña de administrador de forma regular es una de las medidas de seguridad más básicas y efectivas que puedes tomar. No importa si tienes una tienda pequeña o un gran catálogo de productos, proteger el panel de control es esencial para evitar robos de datos, modificaciones maliciosas o la caída de tu negocio online.

En esta guía completa, paso a paso y sin tecnicismos, te voy a enseñar cómo cambiar la contraseña PrestaShop de forma segura, además de darte consejos prácticos para proteger panel PrestaShop como un profesional. Al final, tendrás un checklist claro para blindar tu tienda y trabajar con total tranquilidad.

¿Por qué es tan importante la seguridad PrestaShop?

Piensa en tu panel de administración como la puerta principal de tu tienda física. Si dejas la llave bajo el felpudo o usas una cerradura débil, cualquiera podría entrar y llevarse la caja registradora. En el mundo digital, la caja registradora son los datos de tus clientes, tu catálogo, tus pedidos y la configuración de tu negocio.

La seguridad PrestaShop no es un lujo, es una necesidad. Un atacante con acceso a tu panel puede:

  • Robar información personal y financiera de tus clientes (algo ilegal y muy dañino para tu reputación).
  • Inyectar código malicioso en tu web para redirigir a los usuarios a páginas de phishing.
  • Destruir tu tienda entera, borrando productos, pedidos y configuraciones.
  • Utilizar tu servidor para enviar spam o ataques a otras webs.

Por eso, dominar cómo cambiar la contraseña PrestaShop es el primer paso, pero no el único. Vamos a verlo todo.

Método 1: Cambiar la contraseña desde el propio panel de administración (El más fácil)

Este es el método más rápido y directo. Solo necesitas acceso a tu panel de administración de PrestaShop. Sigue estos pasos al pie de la letra:

Paso 1: Accede a tu panel de administración

Abre tu navegador y escribe la URL de tu tienda seguida de la carpeta de administración. Por defecto suele ser algo como tudominio.com/admin o una ruta personalizada que configuraste al instalar. Introduce tu correo electrónico y contraseña actuales para entrar.

Paso 2: Navega hasta la sección de Administradores

Una vez dentro, busca en el menú lateral izquierdo. Pasa el ratón por encima de "Administración" (o "Mejorar" en versiones antiguas) y luego haz clic en "Administradores" o "Empleados". Verás una lista con todos los usuarios que tienen acceso al panel, incluyendo el tuyo.

Paso 3: Edita tu perfil de administrador

Localiza tu nombre de usuario en la lista y haz clic en el botón "Editar" (normalmente tiene un icono de lápiz). Esto te llevará a la página de configuración de tu perfil.

Paso 4: Cambia la contraseña

En la página de edición, desplázate hacia abajo hasta encontrar el campo de "Contraseña". Verás que hay un campo para escribir la nueva y otro para confirmarla. Es muy importante que la nueva contraseña sea robusta. Olvídate de "123456" o "admin".

Aquí tienes las claves para una contraseña fuerte:

  • Utiliza al menos 12 caracteres.
  • Combina letras mayúsculas y minúsculas.
  • Incluye números y símbolos especiales (como !, @, #, $).
  • No uses palabras comunes, tu nombre, el nombre de tu tienda o fechas de nacimiento.
  • Una buena técnica es usar una frase larga y modificarla. Por ejemplo: MiTienda#EsGenial2024!.

Paso 5: Guarda los cambios

Después de escribir y confirmar la nueva contraseña, desplázate hasta el final de la página y haz clic en el botón "Guardar". ¡Listo! Has conseguido cambiar contraseña PrestaShop desde el interior.

[TIP] Te recomiendo encarecidamente que actives la casilla de "Forzar actualización de contraseña" si estás cambiando la de otro empleado. Así, esa persona tendrá que poner una nueva la próxima vez que inicie sesión.

Método 2: Cambiar la contraseña de administrador PrestaShop si la has olvidado (Recuperación)

¿Te has quedado fuera de tu propia tienda? No entres en pánico. PrestaShop tiene un sistema de recuperación, pero a veces falla si no has configurado bien el correo. Si el método de "¿Olvidaste tu contraseña?" en la pantalla de inicio de sesión no funciona, aquí tienes un plan B técnico pero factible.

Opción A: Usar la función de recuperación por correo electrónico

  1. Ve a la página de inicio de sesión de tu panel de administración.
  2. Haz clic en el enlace de "¿Olvidó su contraseña?".
  3. Introduce la dirección de correo electrónico asociada a tu cuenta de administrador.
  4. Recibirás un correo con un enlace para restablecerla. Revisa también la carpeta de spam.

Opción B: Forzar el cambio desde la base de datos (Método avanzado)

Este método requiere que tengas acceso a tu panel de control de hosting (como Syspanel o cPanel). Si no te sientes cómodo con bases de datos, es mejor que contactes con tu soporte técnico.

  1. Accede a tu panel de hosting: Abre tu Syspanel (recuerda, el puerto de acceso es el 2106). Es el panel donde gestionas tus dominios y archivos.
  2. Encuentra phpMyAdmin: Busca el icono o la sección de "Bases de datos" y haz clic en phpMyAdmin.
  3. Selecciona tu base de datos: En la columna de la izquierda, elige la base de datos de tu PrestaShop (suele tener un prefijo como ps_).
  4. Busca la tabla de empleados: En la lista de tablas, busca una que se llame ps_employee (el prefijo puede variar). Haz clic en ella.
  5. Edita tu usuario: Verás una fila con tu correo electrónico. Haz clic en el icono de "Editar" (lápiz) en esa fila.
  6. Genera un hash MD5: En el campo passwd, necesitas escribir una contraseña nueva pero encriptada en formato MD5. Puedes generar un hash MD5 de tu nueva contraseña en páginas web gratuitas (busca "generador hash MD5 online"). Introduce la contraseña que quieras usar en el generador y copia el resultado.
  7. Pega el hash y guarda: Pega ese hash en el campo passwd de tu usuario en phpMyAdmin. Asegúrate de que el campo active esté en 1 y haz clic en "Continuar" o "Guardar" en la parte inferior.

Ahora ya puedes iniciar sesión con tu correo y la nueva contraseña. Después de entrar, es recomendable que cambies la contraseña de nuevo desde el panel de administración para asegurarte de que todo está correcto.

[WARNING] Este método es muy potente. Si modificas algo incorrecto en la base de datos, podrías dañar tu tienda. Si no estás seguro, pide ayuda a un profesional o al soporte de tu hosting. No experimentes sin hacer una copia de seguridad antes.

Proteger panel PrestaShop: Más allá de la contraseña

Cambiar la contraseña es un gran paso, pero la seguridad total requiere una estrategia multicapa. Aquí tienes las mejores prácticas para proteger panel PrestaShop de forma efectiva.

Activa la autenticación en dos pasos (2FA PrestaShop)

La 2FA PrestaShop es como ponerle un candado extra a tu puerta. Aunque alguien robe tu contraseña, necesitará un código adicional que solo tú tienes en tu móvil para poder entrar.

Cómo activarla:

  1. En tu panel de administración, ve a "Administración" -> "Administradores".
  2. Edita tu perfil de administrador.
  3. Busca la sección de "Autenticación en dos pasos" o "2FA".
  4. Actívala. Te pedirá que escanees un código QR con una aplicación como Google Authenticator o Authy.
  5. Escanea el código e introduce el código de 6 dígitos que te muestra la aplicación para verificar.
  6. Guarda los cambios. A partir de ahora, cada vez que inicies sesión, se te pedirá tu contraseña y el código de tu móvil.

[INFO] La 2FA es una de las medidas más efectivas para prevenir accesos no autorizados. Es altamente recomendable activarla, especialmente para el administrador principal.

Cambia la URL de acceso a tu panel de administración

Por defecto, la URL de acceso suele ser tudominio.com/admin. Esto es como dejar la llave de tu casa en la puerta. Los atacantes conocen esta ruta por defecto y la probarán.

Para cambiarla:

  1. Accede a tu servidor vía FTP o desde el administrador de archivos de tu Syspanel.
  2. Busca el archivo config/settings.inc.php (en PrestaShop 1.6) o app/config/parameters.php (en PrestaShop 1.7 y 1.8).
  3. Ábrelo con un editor de texto plano (como el Bloc de notas).
  4. Busca la línea que define la carpeta de administración. En parameters.php se ve algo así: 'PS_ADMIN_DIR' => 'admin'. Cambia admin por un nombre único y difícil de adivinar, como mi-gestion-secreta-2024.
  5. IMPORTANTE: Después de cambiarlo en el archivo, también debes renombrar la carpeta física en tu servidor. Ve a la carpeta raíz de tu PrestaShop y renombra la carpeta admin por el nuevo nombre que hayas elegido.
  6. Guarda los cambios y prueba a acceder con la nueva URL.

[WARNING] Este cambio puede romper la web si no se hace correctamente. Asegúrate de tener una copia de seguridad y sigue los pasos con atención. Si no te ves capaz, es mejor contratar a un desarrollador.

Mantén PrestaShop y sus módulos siempre actualizados

Las actualizaciones no solo añaden funciones nuevas, sino que corrigen vulnerabilidades de seguridad conocidas. Un sistema desactualizado es un blanco fácil.

  • Actualiza el núcleo de PrestaShop: Ve a la página de inicio de tu panel y verás si hay actualizaciones disponibles.
  • Actualiza los módulos y temas: Haz lo mismo en la sección de "Módulos" y "Diseño". Los módulos de terceros son un punto de entrada común para los atacantes.

Protege tu archivo de configuración

El archivo config/settings.inc.php (o parameters.php) contiene las claves de acceso a tu base de datos. Es un tesoro para los hackers. Puedes protegerlo a nivel de servidor.

  1. En tu Syspanel, ve al administrador de archivos.
  2. Navega hasta la carpeta config o app/config.
  3. Busca el archivo settings.inc.php o parameters.php.
  4. Haz clic derecho sobre él y busca la opción de "Permisos" o "CHMOD".
  5. Cambia los permisos a 444 o 440. Esto hará que el archivo sea de solo lectura y no se pueda ejecutar desde el navegador.

Preguntas frecuentes (FAQ) sobre seguridad en PrestaShop

¿Con qué frecuencia debo cambiar mi contraseña de administrador?

Se recomienda cambiarla cada 3 o 6 meses. Si sospechas que ha podido ser comprometida, cámbiala inmediatamente.

¿Puedo usar la misma contraseña para el panel de administración y para el acceso FTP o la base de datos?

Nunca. Usar la misma contraseña para diferentes servicios es un error grave. Si un servicio se ve comprometido, el atacante tendrá acceso a todos los demás.

¿Qué hago si recibo un correo de "nueva contraseña" que no he solicitado?

Esto es una señal de alerta. Alguien está intentando acceder a tu cuenta. Cambia tu contraseña inmediatamente y activa la 2FA si no lo has hecho. Contacta con tu proveedor de hosting para revisar los registros de acceso.

¿El uso de una VPN ayuda a proteger mi panel de PrestaShop?

Sí, usar una VPN añade una capa extra de anonimato y seguridad, especialmente si te conectas desde redes Wi-Fi públicas. Es una buena práctica recomendada.

¿Qué es el "force compile" y por qué debería desactivarlo?

El "force compile" es una opción de rendimiento en PrestaShop que obliga a la web a recompilar las plantillas en cada visita. Debe estar desactivado en un entorno de producción, ya que ralentiza la web. No es una medida de seguridad directa, pero mantener un rendimiento óptimo reduce el riesgo de ataques DoS.

Conclusión: Tu panel es tu fortaleza, protégela

Hemos recorrido el camino para cambiar contraseña PrestaShop y hemos visto varias estrategias para proteger panel PrestaShop. La seguridad no es una acción puntual, sino un hábito continuo. Empieza hoy mismo implementando estos cambios:

  1. Cambia tu contraseña ahora mismo con una robusta.
  2. Activa la 2FA PrestaShop.
  3. Cambia la URL de tu panel de administración.
  4. Revisa y actualiza tu PrestaShop y sus módulos.
  5. Protege tus archivos de configuración.

Con estos pasos, harás que tu tienda sea un objetivo mucho más difícil de atacar. Los ciberdelincuentes buscan presas fáciles; no dejes que la tuya lo sea. Dedica unos minutos a asegurar tu negocio y duerme tranquilo sabiendo que tu panel está blindado. Si tienes dudas, no dudes en consultar la documentación oficial de PrestaShop o contactar con tu equipo de soporte técnico.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel