Cómo gestionar usuarios y permisos en PrestaShop con DirectAdmin
¿Por qué es importante gestionar usuarios y permisos en PrestaShop?
Cuando tu tienda online empieza a crecer, es muy probable que necesites ayuda para gestionar pedidos, actualizar productos, atender al cliente o encargarte del marketing.
Darle acceso a tu panel de administración de PrestaShop a otra persona implica un riesgo si no controlas qué puede hacer cada uno.
Imagina que contratas a un community manager para que publique ofertas en redes sociales. ¿De verdad necesita acceso completo a la configuración de pagos, a los datos de tus clientes o a los módulos de envío?
Probablemente no.
Por eso, gestionar correctamente los usuarios prestashop y sus permisos prestashop es esencial para mantener la seguridad de tu negocio, evitar errores accidentales y saber quién hace qué en cada momento.
En este artículo te explicaré, paso a paso y de forma muy visual, cómo crear usuarios, asignar roles y limitar permisos en PrestaShop, todo ello gestionado desde el panel de prestashop directadmin.
Al final, tendrás un control total sobre los roles prestashop y la gestión accesos de tu tienda.
Antes de empezar: ¿Qué es DirectAdmin y por qué lo necesitas?
DirectAdmin es el panel de control de tu hosting.
Es la herramienta que te permite gestionar el servidor donde está alojada tu tienda: bases de datos, archivos, correos electrónicos, dominios, etc.
Cuando hablamos de prestashop directadmin, nos referimos a la gestión técnica de tu instalación de PrestaShop a través de este panel.
Aunque PrestaShop tiene su propio sistema de usuarios y permisos interno, DirectAdmin te ofrece una capa adicional de control a nivel de servidor.
Por ejemplo, puedes crear cuentas FTP separadas para que cada colaborador acceda solo a ciertas carpetas, o proteger directorios sensibles con contraseñas adicionales.
Es como tener dos puertas de seguridad: la del edificio (DirectAdmin) y la de tu oficina (PrestaShop).
Vamos a ver cómo usar ambas para proteger tu negocio.
Paso 1: Accede a tu panel de DirectAdmin
Lo primero es entrar en tu panel de control.
Normalmente, la URL de acceso es algo como:
https://tu-dominio.com:2222
Pero esto puede variar según tu proveedor de hosting.
Si tu hosting usa Syspanel (antes conocido como HestiaCP), el puerto de acceso es el 2106.
Por ejemplo:
https://tu-dominio.com:2106
[INFO] Si no estás seguro de qué panel usa tu hosting, revisa el correo de bienvenida de tu proveedor o contacta con su soporte técnico.
Una vez dentro, verás un panel con muchas opciones. No te preocupes, solo necesitaremos algunas de ellas.
Paso 2: Crea un usuario FTP para tu colaborador
Antes de entrar en PrestaShop, es buena práctica crear un acceso FTP independiente para cada persona que trabaje en la tienda.
Esto te permite:
-
Saber quién ha subido o modificado archivos.
-
Revocar el acceso rápidamente si alguien deja de colaborar.
-
Limitar el acceso a ciertas carpetas (por ejemplo, solo a la carpeta de temas o de módulos).
Para crear un usuario FTP en DirectAdmin:
-
Busca la sección "Cuentas FTP" o "FTP Management".
-
Haz clic en "Crear cuenta FTP" o "Add FTP Account".
-
Rellena el nombre de usuario (por ejemplo,
colaborador1). -
Elige una contraseña segura.
-
En el campo "Directorio", indica la ruta exacta donde quieres que tenga acceso.
Por ejemplo:
public_html/modulessi solo quieres que gestione módulos. -
Marca la casilla de permisos de lectura/escritura según lo que necesite.
-
Guarda los cambios.
[TIP] No des nunca acceso FTP a la raíz del servidor a menos que sea imprescindible. Siempre es mejor limitar a la carpeta de PrestaShop o a subcarpetas concretas.
Paso 3: Accede al panel de administración de PrestaShop
Ahora vamos a gestionar los usuarios prestashop desde dentro de la propia tienda.
Accede a tu panel de administración. Normalmente, la URL es algo como:
https://tu-dominio.com/admin1234 (el número es aleatorio, lo configuraste al instalar).
Si no lo recuerdas, puedes encontrarlo en el archivo config/settings.inc.php de tu instalación, o en el correo que te envió PrestaShop al instalarlo.
Una vez dentro, nos dirigiremos al menú de administración de empleados.
Paso 4: Entiende la estructura de permisos en PrestaShop
PrestaShop utiliza un sistema de roles prestashop muy potente.
Cada usuario (empleado) pertenece a uno o varios perfiles (o roles).
Cada perfil tiene una serie de permisos que le indican qué secciones puede ver y qué acciones puede realizar.
Por defecto, PrestaShop trae estos perfiles:
-
SuperAdmin: Acceso total a todo.
-
Administrador: Puede gestionar casi todo, pero sin acceso a algunas configuraciones avanzadas.
-
Responsable de tienda: Gestiona pedidos, clientes y catálogo, pero no la configuración general.
-
Traductor: Solo puede editar traducciones.
-
Transportista: Gestiona envíos y pedidos, pero no precios ni clientes.
Puedes crear tantos perfiles como necesites. Por ejemplo, un perfil "Community Manager" que solo pueda ver el módulo de marketing y las estadísticas.
Paso 5: Crea un nuevo perfil (rol) personalizado
Para crear un nuevo rol:
-
Ve al menú "Administración" en el panel izquierdo.
-
Haz clic en "Perfiles".
-
Verás la lista de perfiles existentes.
-
Haz clic en el botón "Añadir nuevo perfil".
-
Ponle un nombre claro, por ejemplo: "Gestor de contenido".
-
Guarda.
Ahora tendrás un perfil vacío al que podremos asignar permisos.
Paso 6: Asigna permisos al perfil
Una vez creado el perfil, es hora de definir sus permisos prestashop.
Para ello:
-
Ve al menú "Administración" y luego a "Permisos".
-
Verás una tabla con todos los perfiles en las columnas y todas las secciones de PrestaShop en las filas.
-
Marca las casillas según lo que quieras permitir.
Cada sección tiene varias acciones posibles:
-
Ver: Puede ver la sección.
-
Añadir: Puede crear nuevos elementos.
-
Editar: Puede modificar elementos existentes.
-
Eliminar: Puede borrar elementos.
[WARNING] Ten mucho cuidado con los permisos de "Eliminar". Un error accidental puede borrar productos o pedidos importantes. Si no es imprescindible, no lo marques.
Por ejemplo, para un "Gestor de contenido", podrías marcar:
-
Ver y editar en "Catálogo" (productos, categorías).
-
Ver en "Pedidos" (para consultar, pero no modificar).
-
Ver en "Clientes" (solo lectura).
-
Ver y editar en "Módulos" (para instalar/desinstalar módulos concretos).
-
Ver en "Estadísticas".
-
Nada en "Administración" (para que no pueda cambiar la configuración ni los permisos).
Paso 7: Crea el usuario (empleado) y asígnale un perfil
Ahora que tienes el perfil listo, vamos a crear el usuario:
-
Ve a "Administración" y luego a "Empleados".
-
Haz clic en "Añadir nuevo empleado".
-
Rellena los datos: nombre, apellidos, email, contraseña.
-
Activa la opción "Activar" para que pueda acceder.
-
En el campo "Perfil", selecciona el rol que acabamos de crear (por ejemplo, "Gestor de contenido").
-
Elige el idioma por defecto.
-
Guarda.
[TIP] Usa siempre el email corporativo del empleado. Así es más fácil localizar sus acciones en los logs de PrestaShop.
Paso 8: Configura la seguridad de acceso (IP, doble autenticación)
PrestaShop te permite añadir capas extra de seguridad a la gestión accesos.
Para ello:
-
Ve a "Administración" y luego a "Parámetros avanzados".
-
Dentro, busca "Seguridad".
-
Activa la "Doble autenticación" para todos los empleados. Así, además de la contraseña, necesitarán un código que se envía a su móvil.
-
También puedes restringir el acceso al panel de administración a ciertas IPs.
Esto es muy útil si todos tus colaboradores trabajan desde la misma oficina.
-
Marca la opción de "Forzar el uso de contraseñas seguras".
[INFO] La doble autenticación es una de las mejores formas de evitar accesos no autorizados, incluso si alguien roba la contraseña.
Paso 9: Revisa los logs de actividad
Una vez que tengas varios empleados trabajando, es fundamental revisar periódicamente qué están haciendo.
PrestaShop guarda un registro de todas las acciones importantes.
Para verlo:
-
Ve a "Informes" y luego a "Logs".
-
Verás un listado con fecha, empleado, acción y sección.
-
Filtra por empleado para ver su actividad concreta.
Esto te ayudará a detectar comportamientos extraños o errores cometidos por algún colaborador.
Paso 10: Elimina o suspende accesos cuando sea necesario
Si un empleado deja de trabajar contigo, es imprescindible eliminar su acceso de inmediato.
Para ello:
-
Ve a "Administración" y luego a "Empleados".
-
Busca al empleado en la lista.
-
Haz clic en el icono de edición (lápiz).
-
Desactiva la opción "Activar" o directamente borra el empleado.
-
También elimina su cuenta FTP en DirectAdmin si la hubieras creado.
[WARNING] No te olvides de eliminar también las cuentas FTP asociadas. Es un error muy común dejar accesos FTP abiertos que luego se convierten en un agujero de seguridad.
Preguntas frecuentes (FAQ)
¿Puedo tener varios administradores con acceso total?
Sí, pero te recomiendo que solo haya una o dos personas con perfil SuperAdmin.
Cuantos más administradores totales, mayor es el riesgo de que alguien cometa un error irreversible o que una cuenta sea comprometida.
¿Qué hago si olvido la contraseña de un empleado?
Puedes restablecerla desde el menú "Administración" > "Empleados".
Haz clic en el icono de edición y ponle una contraseña nueva.
También puedes enviarle un enlace de restablecimiento por email.
¿Puedo limitar el acceso de un empleado a una sola tienda si tengo varias?
Sí, PrestaShop permite asignar empleados a tiendas concretas si tienes un multitienda.
En el formulario del empleado verás la opción "Tiendas" donde puedes seleccionar cuáles puede gestionar.
¿Los permisos de PrestaShop afectan también al acceso por FTP?
No. Son sistemas completamente independientes.
Los permisos de PrestaShop solo controlan el panel de administración.
El FTP se gestiona desde DirectAdmin (o Syspanel).
Por eso siempre debes configurar ambos.
¿Puedo hacer una copia de seguridad de los permisos?
PrestaShop no tiene una opción nativa para exportar permisos, pero puedes duplicar un perfil existente y modificarlo.
Esto te sirve como plantilla para otros empleados similares.
¿Qué pasa si un empleado tiene acceso a módulos de pago?
Si tu empleado tiene permisos de edición en el módulo de pagos, podría cambiar la configuración y redirigir pagos a otra cuenta.
Revisa siempre los permisos de las secciones sensibles: pagos, envíos, clientes y administración.
Consejos finales para una gestión de accesos perfecta
Aquí tienes un resumen de buenas prácticas:
-
Principio de mínimo privilegio: Cada usuario debe tener solo los permisos imprescindibles para su trabajo.
-
Revisa los accesos cada mes: Haz una auditoría de quién tiene acceso y si sigue necesitándolo.
-
Usa contraseñas largas y únicas: Para cada empleado y para cada cuenta FTP.
-
Activa la doble autenticación: Es tu mejor aliada contra ataques de fuerza bruta.
-
No compartas cuentas: Cada persona debe tener su propio usuario. Así sabrás quién hizo cada acción.
-
Mantén PrestaShop actualizado: Las versiones nuevas corrigen vulnerabilidades de seguridad.
Si sigues estos pasos y consejos, tendrás un control total sobre los usuarios prestashop, los permisos prestashop y la gestión accesos de tu tienda.
Y recuerda que, trabajando con prestashop directadmin, puedes añadir una capa extra de seguridad a nivel de servidor.
Si tienes cualquier duda, no dudes en contactar con el soporte de tu hosting.
¡Tu tienda estará mucho más segura y organizada!
