🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo gestionar usuarios y permisos en WordPress

Actualizado el 11 de septiembre de 2025

¿Por qué es importante gestionar usuarios y permisos en WordPress?

Cuando tu sitio web crece, ya sea porque tienes un blog con varios redactores, una tienda online con empleados o simplemente porque quieres dar acceso a un diseñador o programador, necesitas saber cómo gestionar usuarios WordPress de forma segura y eficiente.

No se trata solo de crear cuentas. Se trata de entender qué puede hacer cada persona dentro de tu panel de administración. Si le das a alguien más permisos de los necesarios, podrías poner en riesgo la seguridad de todo tu sitio. Un error de un editor con demasiados privilegios, o una cuenta de administrador comprometida, puede acabar con tu web en segundos.

Por eso, en esta guía te voy a explicar, paso a paso y sin tecnicismos, todo lo que necesitas saber sobre los roles WordPress, los permisos WordPress y cómo añadir usuario WordPress de manera segura. Al final, también te daré algunos consejos clave para reforzar la seguridad WordPress desde la gestión de usuarios.

Vamos a ello.


¿Qué son los roles y permisos en WordPress?

Antes de empezar a crear usuarios, es fundamental que entiendas la diferencia entre un rol y un permiso.

Un rol es un conjunto de capacidades predefinidas. Imagina que es un "uniforme" que le pones a cada persona. Según el uniforme que lleve, podrá entrar en unas habitaciones y no en otras.

Un permiso es una acción concreta que un usuario puede realizar. Por ejemplo: "editar entradas", "moderar comentarios" o "instalar plugins".

WordPress viene con una lista de roles estándar. Cada rol tiene una serie de permisos asignados. Lo bueno es que puedes crear roles personalizados, pero eso ya es un nivel más avanzado. Para empezar, con los roles que vienen por defecto es más que suficiente.


Los 6 roles principales de WordPress (y qué puede hacer cada uno)

WordPress tiene 6 roles nativos. Te los explico de mayor a menor responsabilidad:

1. Superadministrador (Súper Admin)

Este rol solo existe en redes de sitios (WordPress Multisitio). Es la persona que controla toda la red. Si solo tienes un sitio web, no te aparecerá.

2. Administrador

Es el "jefe" de tu sitio. Tiene acceso a todo: puede instalar plugins y temas, modificar archivos, gestionar a otros usuarios, cambiar la configuración general, etc.

Es el rol más peligroso. Solo deberías tener una o dos personas con este nivel de acceso. Si alguien con este rol comete un error, puede romper el sitio entero.

3. Editor

Un editor puede crear, editar, publicar y eliminar cualquier entrada o página del sitio, incluso las de otros usuarios. También puede moderar comentarios y gestionar categorías.

Pero no puede tocar la configuración del sitio, ni instalar plugins, ni cambiar el tema. Es perfecto para un jefe de contenido o un redactor senior.

4. Autor

Un autor puede crear, editar y publicar sus propias entradas, pero no las de otros. Una vez publicadas, puede editarlas, pero no eliminarlas si ya han pasado unos días (por defecto, puede borrarlas si están en borrador o si las acaba de publicar).

No tiene acceso a páginas, ni a la configuración, ni a los comentarios de otros. Es ideal para un bloguero interno.

5. Colaborador

El colaborador puede escribir y editar sus propias entradas, pero no publicarlas. Debe esperar a que un editor o administrador las revise y las publique.

Es perfecto para redactores externos o personas que están empezando y no quieres que publiquen sin supervisión.

6. Suscriptor

Este es el rol más limitado. Solo puede editar su perfil y leer contenido. Se usa sobre todo para sitios con membresías o foros, donde los usuarios se registran para comentar o ver contenido privado.


Cómo añadir un nuevo usuario en WordPress (paso a paso)

Ahora que ya sabes qué rol necesitas para cada persona, te voy a enseñar a añadir usuario WordPress en menos de 2 minutos.

Paso 1: Accede a tu panel de administración de WordPress.

Paso 2: En el menú lateral izquierdo, pasa el ratón por encima de Usuarios y haz clic en Añadir nuevo.

Paso 3: Rellena los campos obligatorios:

  • Nombre de usuario: elige uno único y que no sea fácil de adivinar (evita "admin" o tu nombre).
  • Correo electrónico: asegúrate de que sea correcto, porque ahí le llegará la notificación con su contraseña.
  • Contraseña: WordPress te sugiere una segura. Puedes usarla o poner la tuya, pero intenta que sea larga y con símbolos.
  • Enviar notificación al usuario: marca esta casilla para que le llegue un correo con sus datos de acceso.

Paso 4: En el apartado Rol, selecciona el que hayas decidido (por ejemplo, "Colaborador" o "Editor").

Paso 5: Haz clic en Añadir nuevo usuario.

Listo. Ya has creado tu primer usuario. Si quieres, puedes repetir el proceso tantas veces como necesites.


Cómo editar o cambiar el rol de un usuario existente

A veces necesitas cambiar los permisos de alguien. Por ejemplo, un colaborador que ha demostrado que trabaja bien y quieres ascenderlo a Autor.

Paso 1: Ve a Usuarios > Todos los usuarios.

Paso 2: Pasa el ratón por encima del usuario que quieres modificar y haz clic en Editar.

Paso 3: Busca el desplegable de Rol (está abajo del todo, en la sección "Rol").

Paso 4: Selecciona el nuevo rol y haz clic en Actualizar usuario.

También puedes hacerlo de forma rápida desde la lista de usuarios: pasa el ratón por el nombre, haz clic en "Cambiar rol a..." y selecciona el nuevo. Es aún más rápido.


Cómo eliminar un usuario y qué hacer con su contenido

Si un redactor se va del equipo o alguien ya no necesita acceso, debes eliminar su cuenta. Pero cuidado: si eliminas un usuario, su contenido no desaparece automáticamente.

Paso 1: Ve a Usuarios > Todos los usuarios.

Paso 2: Pasa el ratón sobre el usuario y haz clic en Eliminar.

Paso 3: WordPress te preguntará qué quieres hacer con las entradas creadas por ese usuario:

  • Eliminar todo el contenido: borras todas sus entradas, páginas y archivos. Úsalo solo si es contenido basura.
  • Atribuir todo el contenido a: elige otro usuario (por ejemplo, otro redactor o tú mismo). Así conservas el contenido.

Paso 4: Haz clic en Confirmar eliminación.


Consejos básicos de seguridad WordPress en la gestión de usuarios

Gestionar usuarios no es solo crear cuentas. Es una parte clave de la seguridad WordPress. Aquí van mis mejores consejos:

1. Nunca uses "admin" como nombre de usuario

Es el nombre más atacado por los bots. Si tu usuario se llama "admin", cambia esa cuenta por una nueva y elimina la antigua.

2. Usa contraseñas largas y únicas para cada usuario

Aunque WordPress te permite poner contraseñas sencillas, no lo hagas. Una contraseña de 12 caracteres con mayúsculas, números y símbolos es mucho más difícil de hackear.

3. No des permisos de Administrador a cualquiera

Cuanto más alto es el rol, más daño puede hacer un error. Si alguien solo necesita escribir, dale el rol de Colaborador o Autor. Si necesita publicar, Editor. Solo tú y tu socio de confianza deberíais ser Administradores.

4. Revisa periódicamente la lista de usuarios

Cada mes, entra en Usuarios > Todos los usuarios y comprueba que no haya cuentas que no reconozcas. Si ves alguna sospechosa, elimínala o cambia su contraseña de inmediato.

5. Utiliza un plugin de seguridad que limite los intentos de acceso

Plugins como Wordfence o iThemes Security limitan los intentos de inicio de sesión. Así, si alguien intenta adivinar tu contraseña, se bloquea la IP automáticamente.

6. Activa la autenticación de dos factores (2FA)

Es una capa extra de seguridad. Aunque alguien robe la contraseña, no podrá entrar sin el código que se envía al móvil. Hay plugins muy fáciles de configurar, como WP 2FA o Google Authenticator.


Preguntas frecuentes sobre usuarios y permisos en WordPress

¿Puedo tener más de un Administrador?

Sí, pero no te lo recomiendo. Si necesitas que otra persona gestione la web, intenta que sea de máxima confianza y limita el número de administradores a 1 o 2.

¿Puedo crear un rol personalizado?

Sí. Puedes usar plugins como "User Role Editor" o "Members" para crear roles a medida. Por ejemplo, un rol que pueda editar solo una página concreta, o que pueda ver estadísticas pero no tocarlas.

¿Qué hago si olvido mi contraseña de administrador?

Si eres el único administrador y no puedes entrar, puedes usar la opción de "¿Has olvidado tu contraseña?" en la pantalla de login. Si eso no funciona, tendrás que acceder a tu base de datos por el panel de control de tu hosting (como Syspanel, que se accede por el puerto 2106) y cambiar la contraseña mediante phpMyAdmin. Es un poco técnico, pero es la solución definitiva.

¿Puedo evitar que los usuarios registrados vean el sitio?

Sí, con plugins como "WP Hide Login" o "Force Login" puedes restringir el acceso a todo el sitio a usuarios no registrados. Es útil para sitios en desarrollo o intranets.

¿Qué es un usuario "Suscriptor" y para qué sirve?

Es un usuario que solo puede ver contenido y editar su perfil. Es perfecto para webs con membresías, cursos o contenido premium.


Cómo gestionar usuarios desde el panel de control de tu hosting (Syspanel)

Aunque WordPress tiene su propio sistema de usuarios, hay ocasiones en las que necesitas gestionar la base de datos, sobre todo si tienes un problema de acceso. En ese caso, te recomiendo usar Syspanel, el panel de control de tu hosting.

Para acceder a Syspanel, solo tienes que abrir tu navegador y escribir la dirección de tu dominio seguida del puerto 2106. Por ejemplo: https://tudominio.com:2106.

Dentro de Syspanel, puedes:

  • Acceder a phpMyAdmin para gestionar la base de datos de WordPress.
  • Ver los archivos del sitio y hacer copias de seguridad.
  • Gestionar los correos electrónicos asociados a tu dominio.
  • Reiniciar servicios si algo falla.

[TIP] Si alguna vez te bloqueas fuera de tu WordPress, desde Syspanel puedes ir a phpMyAdmin, buscar la tabla wp_users (el prefijo puede variar) y cambiar el valor del campo user_pass por un hash MD5 de tu nueva contraseña. Eso te permitirá entrar de nuevo. Luego, dentro de WordPress, cámbiala a una segura.


Conclusión

Gestionar usuarios y permisos en WordPress no es complicado, pero requiere atención y sentido común. Saber cómo gestionar usuarios WordPress te permitirá trabajar en equipo sin miedo a que alguien rompa algo, y te ayudará a mantener tu sitio a salvo.

Recuerda:

  • Elige el rol adecuado para cada persona.
  • Cambia los permisos cuando alguien cambie de responsabilidades.
  • Elimina a los usuarios que ya no necesiten acceso.
  • Revisa tu lista de usuarios con frecuencia.
  • Usa contraseñas seguras y activa la autenticación en dos pasos.

[WARNING] El error más común es dar permisos de Administrador a todo el mundo. No lo hagas. Si tienes dudas sobre qué rol dar, empieza por el más restrictivo posible y ve subiendo si es necesario.

[INFO] Si tienes más de 5 personas trabajando en tu web, considera crear roles personalizados. Te ahorrarás muchos dolores de cabeza y podrás afinar mucho más el control sobre cada área del sitio.

Ahora ya estás listo para gestionar tu equipo de trabajo dentro de WordPress con total tranquilidad. Si te surge cualquier duda, ya sabes que puedes consultar la documentación oficial de WordPress o preguntar a tu proveedor de hosting.

¡Buena suerte con tu web!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel