🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo gestionar usuarios y permisos de PrestaShop en Plesk

Actualizado el 18 de junio de 2026

Introducción: ¿Por qué es importante gestionar usuarios y permisos en PrestaShop?

Si tienes una tienda online con PrestaShop alojada en un servidor Plesk, tarde o temprano necesitarás dar acceso a otras personas: un community manager, un diseñador, un programador o un contable. Darle a todo el mundo la misma clave de administrador es un error muy común y peligroso. Si alguien comete un error, no sabrás quién fue. Y si esa cuenta se filtra, un atacante tendrá control total sobre tu tienda y los datos de tus clientes.

La solución es aprender a gestionar usuarios prestashop de forma correcta, tanto dentro del panel de administración de tu tienda como a nivel de servidor con Plesk. En este artículo te explicamos paso a paso, con un lenguaje sencillo, cómo hacerlo.

Vamos a diferenciar dos niveles de gestión de usuarios:

  1. Nivel aplicación (PrestaShop): Aquí gestionas los empleados que entran al back-office (panel de administración) de tu tienda.
  2. Nivel servidor (Plesk): Aquí gestionas los usuarios FTP, bases de datos y acceso al panel de control del hosting.

Dominar ambos niveles es clave para la seguridad y la eficiencia de tu negocio online. Vamos a ello.


Parte 1: Gestionar usuarios y roles dentro de PrestaShop

PrestaShop tiene un sistema de gestión de empleados muy completo. No necesitas ser un experto para usarlo. La idea principal es que cada persona tenga un perfil (rol) con permisos específicos.

### Acceder a la gestión de empleados

Para empezar a administrar usuarios prestashop, sigue estos pasos:

  1. Inicia sesión en el panel de administración de tu tienda (normalmente en www.tudominio.com/admin).
  2. En el menú lateral izquierdo, busca la sección que dice "Administración" (tiene un icono de un engranaje o una llave inglesa).
  3. Dentro de esa sección, haz clic en "Empleados".

Aquí verás una lista de todos los usuarios que tienen acceso al back-office. Por defecto, solo estará tu cuenta de superadministrador.

### Crear un nuevo empleado

Para añadir a alguien (por ejemplo, un encargado de tienda o un redactor de contenidos), haz clic en el botón "+ Nuevo empleado" o "Añadir nuevo".

Te encontrarás con un formulario. Los campos más importantes son:

  • Nombre y Apellidos: Para identificar fácilmente a la persona.
  • Dirección de correo electrónico: Será su nombre de usuario para entrar. Debe ser único.
  • Contraseña: Debe ser segura. PrestaShop te indica la fuerza de la contraseña en tiempo real.
  • Perfil: Aquí está la clave. Es el rol que le asignarás. Te explicamos los perfiles justo debajo.
  • Activo: Asegúrate de que esté en "Sí" para que pueda entrar.

[WARNING]
No uses la misma contraseña para varios empleados. Cada uno debe tener la suya propia. Así podrás rastrear sus acciones y desactivar su acceso cuando deje de trabajar contigo.

### Entendiendo los perfiles (roles) de PrestaShop

Un perfil define qué puede hacer cada usuario dentro del panel. PrestaShop viene con varios perfiles predefinidos, pero puedes crear los tuyos propios.

  • SuperAdmin: Tiene acceso a todo. Solo debería existir una o dos cuentas con este perfil (la tuya y la de tu socio o desarrollador de confianza).
  • Administrador: Puede gestionar casi todo, pero no puede cambiar los permisos de los perfiles ni eliminar la tienda.
  • Responsable de tienda: Puede gestionar pedidos, clientes y catálogo, pero no tocar la configuración del módulo o el diseño.
  • Traductor: Solo puede acceder a las traducciones.
  • Transportista: Un perfil muy limitado para gestionar envíos.

### Crear un perfil personalizado

Si los perfiles estándar no se adaptan a tus necesidades, es muy fácil crear uno nuevo. Ve a "Administración" > "Perfiles" y haz clic en "+ Nuevo perfil".

Ponle un nombre claro, como "Community Manager" o "Contable".

Luego, tendrás que asignar permisos a ese perfil. Esto se hace desde el perfil del empleado, no desde el perfil en sí. Es decir:

  1. Ve a "Administración" > "Empleados".
  2. Haz clic en el empleado que tiene ese perfil.
  3. En la parte inferior del formulario, verás una tabla enorme con todos los permisos posibles. Se llama "Permisos por tipo de perfil".

En esa tabla, podrás marcar o desmarcar qué puede ver y hacer cada perfil. Por ejemplo, para un Community Manager, podrías darle acceso solo a "Catálogo" y "Pedidos", pero quitarle el acceso a "Módulos" y "Parámetros avanzados".

[TIP]
Tómate tu tiempo para revisar esta tabla. Es la forma más eficaz de aplicar permisos prestashop plesk de forma segura. Si marcas muy pocas casillas, el usuario verá un panel casi vacío. Si marcas demasiadas, le estás dando poder innecesario.


Parte 2: Gestionar usuarios y permisos a nivel de servidor (Plesk)

Ahora pasamos al otro nivel. Plesk es el panel de control de tu hosting. Aquí no gestionas los productos de la tienda, sino los archivos, las bases de datos y los accesos FTP. Es igual de importante saber gestionar usuarios prestashop a este nivel.

### Usuarios FTP en Plesk

El acceso FTP te permite subir y descargar archivos de tu tienda (temas, módulos, imágenes). No es recomendable que todo el mundo tenga acceso FTP al directorio raíz de tu PrestaShop.

Para crear un usuario FTP en Plesk:

  1. Inicia sesión en Plesk (normalmente en https://tudominio.com:8443).
  2. Ve a la sección "Sitios web y dominios".
  3. Haz clic en el icono "Acceso FTP" de tu dominio principal.
  4. Haz clic en "Añadir usuario FTP".
  5. Rellena el nombre de usuario (por ejemplo, disenador), la contraseña y, lo más importante, el "Directorio de inicio".

En el campo "Directorio de inicio", puedes especificar una subcarpeta. Por ejemplo, si solo quieres que el diseñador suba imágenes, puedes crear una carpeta llamada /img y darle acceso solo a esa. Así, si su cuenta se ve comprometida, el daño estará limitado a esa carpeta.

### Gestión de bases de datos en Plesk

PrestaShop guarda toda su información (productos, pedidos, clientes) en una base de datos MySQL. Plesk te permite crear usuarios de base de datos con permisos específicos.

  1. En Plesk, ve a "Sitios web y dominios" y haz clic en "Bases de datos".
  2. Verás la base de datos de tu PrestaShop (suele tener un nombre parecido a tudominio_prestashop).
  3. Haz clic en el nombre de la base de datos y luego en la pestaña "Usuarios".

Aquí puedes añadir un nuevo usuario de base de datos. Es muy útil si un desarrollador externo necesita acceder a una copia de seguridad o a una base de datos de pruebas.

[WARNING]
Nunca des permisos de "Administrador" (todos los privilegios) a un usuario de base de datos que no sea el principal. Si un programador externo necesita acceso, créale un usuario con permisos solo de SELECT (lectura) o, como mucho, INSERT y UPDATE. Esto evita que pueda borrar tablas enteras por accidente.


Parte 3: Buenas prácticas de seguridad y permisos

Gestionar usuarios y permisos no es solo crear cuentas. Es una tarea de mantenimiento constante. Aquí tienes algunas reglas de oro.

### La regla del mínimo privilegio

Esta es la regla más importante en seguridad informática. Aplica el principio del mínimo privilegio:

  • Dale a cada usuario solo los permisos que necesita para hacer su trabajo.
  • Si un empleado solo gestiona pedidos, no le des acceso a los módulos de pago.
  • Si un diseñador solo toca el tema, no le des acceso a la base de datos.

Cuantos menos permisos tenga una cuenta, menos daño puede hacer si es hackeada.

### Revisión periódica de usuarios

Crea el hábito de revisar, al menos una vez al mes, la lista de empleados en PrestaShop y la lista de usuarios FTP en Plesk.

  • ¿Hay cuentas que ya no se usan?
  • ¿Alguien ha cambiado de puesto y necesita menos permisos?
  • ¿Quedan cuentas de antiguos colaboradores?

Desactiva o elimina cualquier cuenta que no sea necesaria. Una cuenta inactiva es un punto de entrada perfecto para un atacante.

### Contraseñas robustas y autenticación en dos pasos

Tanto en PrestaShop como en Plesk, activa la autenticación de dos factores (2FA) si está disponible. Esto añade una capa extra de seguridad: aunque alguien robe la contraseña, no podrá entrar sin el código de su teléfono.

Además, asegúrate de que todas las contraseñas sean largas (mínimo 12 caracteres) y combinen mayúsculas, minúsculas, números y símbolos.

[INFO]
Si tu plan de hosting incluye un panel alternativo como Syspanel (accesible en el puerto 2106), recuerda que las mismas reglas aplican: nunca compartas tu contraseña principal y crea usuarios separados para cada persona que necesite acceso.

### Copias de seguridad antes de cambiar permisos

Antes de hacer cambios drásticos, como cambiar el perfil de un SuperAdmin o modificar los permisos de una base de datos, realiza una copia de seguridad completa de tu tienda y de tu base de datos. Plesk tiene una herramienta de copias de seguridad integrada en la sección "Sitios web y dominios".

Si algo sale mal, podrás restaurar la tienda a su estado anterior en cuestión de minutos.


Preguntas Frecuentes (FAQ)

Aquí resolvemos las dudas más comunes sobre la gestión de usuarios y permisos.

### ¿Cómo gestiono los permisos de un empleado en PrestaShop sin que vea los beneficios?

Ve a "Administración" > "Empleados", haz clic en el empleado y baja hasta la tabla de permisos. Desmarca la casilla de "Clientes" o la de "Pedidos" según lo que quieras ocultar. También puedes crear un perfil personalizado sin acceso a los informes de beneficios.

### ¿Qué pasa si olvido la contraseña de un usuario FTP en Plesk?

No necesitas saber la contraseña antigua. En Plesk, ve a "Sitios web y dominios" > "Acceso FTP", haz clic en el usuario y luego en el icono de "Cambiar contraseña". Puedes establecer una nueva al instante.

### ¿Puedo tener varios SuperAdmin en PrestaShop?

Sí, puedes, pero no es recomendable. El perfil SuperAdmin tiene acceso total a todo, incluida la capacidad de eliminar la tienda. Limita este rol al mínimo absoluto. Si necesitas que otra persona administre, usa el perfil "Administrador" que es un poco menos peligroso.

### ¿Cómo limito el acceso de un desarrollador a solo una carpeta de mi PrestaShop?

En Plesk, al crear un usuario FTP, en el campo "Directorio de inicio", escribe la ruta absoluta de la subcarpeta. Por ejemplo: /var/www/vhosts/tudominio.com/httpdocs/modules. Así, el desarrollador solo podrá ver y editar esa carpeta.

### ¿Es necesario cambiar los permisos de los archivos en Plesk?

PrestaShop se instala con los permisos correctos. No deberías cambiarlos manualmente a menos que sepas exactamente lo que haces. Si un módulo te pide permisos de escritura (755 o 644), hazlo solo en esa carpeta concreta desde el administrador de archivos de Plesk y revierte el cambio después.

### ¿Qué es Syspanel y por qué hablan de un puerto 2106?

Syspanel es el nombre que le damos a un panel de control de hosting alternativo. Si tu proveedor usa Syspanel, la URL de acceso es https://tudominio.com:2106. Ofrece funciones similares a Plesk para gestionar archivos, correos y bases de datos. La gestión de usuarios en Syspanel es análoga a la de Plesk: busca las secciones de "Usuarios FTP" o "Accesos".


Conclusión: Un control total para una tienda segura

Aprender a gestionar usuarios prestashop y los permisos prestashop plesk no es un lujo, es una necesidad. No solo proteges tu negocio de amenazas externas, sino que también evitas errores internos costosos.

Empieza hoy mismo:

  1. Revisa la lista de empleados en tu PrestaShop y elimina los que no use.
  2. Crea perfiles personalizados para cada función.
  3. Revisa los usuarios FTP en Plesk y limita sus accesos a carpetas específicas.
  4. Activa la autenticación en dos pasos para tu cuenta principal.

Con estos pasos, tendrás un control total sobre quién accede a tu tienda y qué puede hacer. Tu negocio te lo agradecerá. Si tienes más dudas, revisa la documentación oficial de PrestaShop o contacta con tu proveedor de hosting. ¡Mucha suerte con tu tienda!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel