🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo gestionar usuarios y permisos en PrestaShop con Plesk

Actualizado el 14 de octubre de 2025

¿Por qué es importante gestionar usuarios y permisos en PrestaShop?

Si tienes una tienda online, probablemente no trabajas solo. Tal vez tengas un community manager, un encargado de stock, un comercial o un desarrollador. Darle a todos el mismo acceso al panel de administración de PrestaShop es un error de seguridad muy común. Si alguien comete un error o sus credenciales se ven comprometidas, toda tu tienda corre peligro.

Aquí es donde entra en juego la gestión de usuarios y permisos en PrestaShop. Con una configuración correcta, puedes definir roles y permisos específicos para cada empleado. Por ejemplo, el encargado de catálogo solo podrá modificar productos, pero no tocará los precios ni los módulos de pago. El community manager podrá gestionar pedidos y clientes, pero no tendrá acceso a la configuración avanzada del servidor.

En este artículo, te explico paso a paso cómo gestionar usuarios prestashop plesk, es decir, cómo crear empleados, asignarles roles y limitar sus permisos desde el panel de administración, y también cómo proteger el acceso a nivel de servidor con Plesk (o Syspanel, si usas nuestro panel de control). Al final, tendrás un sistema de seguridad robusto y fácil de mantener.

Primer paso: Accede al panel de administración de PrestaShop

Para empezar, necesitas entrar en tu back office de PrestaShop. Lo normal es acceder a través de una URL como https://tudominio.com/adminXXXX (donde las X son un código aleatorio que se generó en la instalación). Si no lo recuerdas, puedes encontrarlo en tu panel de control de hosting, en la sección de bases de datos o en los archivos de configuración.

Una vez dentro, busca en el menú lateral la sección Administración y después Empleados. Ahí es donde vas a gestionar todo lo relacionado con los usuarios de tu tienda.

Crear un nuevo empleado en PrestaShop

### Paso 1: Ve a "Empleados"

En el menú de administración, haz clic en Empleados y luego en Añadir nuevo empleado. Se abrirá un formulario con varios campos que debes rellenar con cuidado.

### Paso 2: Rellena los datos básicos

Aquí tienes que poner el nombre, apellidos, email y una contraseña. Es importante que uses un email válido porque ahí le llegarán las notificaciones de la tienda. La contraseña debe ser segura: combina mayúsculas, minúsculas, números y símbolos. PrestaShop te indica la fortaleza de la contraseña en tiempo real.

### Paso 3: Activa la cuenta

Hay una casilla que dice Activo. Si la dejas marcada, el empleado podrá acceder de inmediato. Si prefieres crear el usuario pero no darle acceso hasta que termine la configuración, desmárcala. Es una buena práctica para preparar todo antes de dar luz verde.

### Paso 4: Asigna un rol (perfil) al empleado

En el campo Perfil, verás que hay varias opciones por defecto:

  • SuperAdmin: acceso total a todo. Solo debe tenerlo el dueño o la persona de máxima confianza.
  • Administrador: puede gestionar casi todo, pero no tiene acceso a algunas opciones críticas de configuración avanzada.
  • Traductor: útil si tienes una tienda multidioma, pero no para gestión diaria.
  • Logístico: pensado para encargados de almacén, con permisos limitados a productos y pedidos.

Si ninguno de estos roles se adapta a lo que necesitas, no te preocupes. Más adelante te enseño a crear roles personalizados. De momento, elige el que más se aproxime.

### Paso 5: Guarda el empleado

Haz clic en Guardar. A partir de este momento, el empleado ya tiene un usuario en tu tienda. Pero esto es solo el principio. Lo más interesante es configurar los permisos finos, que es lo que realmente marca la diferencia en la gestión de usuarios en PrestaShop.

Entender los roles y permisos en PrestaShop

Los roles prestashop no son más que un conjunto de permisos agrupados. En lugar de asignar permisos uno a uno a cada empleado, creas un rol con los permisos que necesitas y luego se lo asignas a varios empleados. Así, si mañana necesitas que todos los logísticos tengan un permiso nuevo, solo lo cambias en el rol y se actualiza para todos.

### ¿Dónde se gestionan los roles?

En el menú Administración, entra en Perfiles. Ahí verás la lista de roles existentes. Puedes editarlos o crear nuevos desde el botón Añadir nuevo perfil.

### ¿Qué permisos existen?

Cada rol puede tener permisos para cada sección de PrestaShop: catálogo, pedidos, clientes, módulos, diseño, etc. Los permisos posibles son:

  • Ver: el empleado puede ver la información, pero no modificarla.
  • Añadir: puede crear nuevos elementos (productos, pedidos, clientes).
  • Editar: puede modificar elementos existentes.
  • Eliminar: puede borrar elementos.

Es importante que entiendas que ver es el permiso base. Si no marcas "Ver" en una sección, el empleado ni siquiera verá que existe esa opción en el menú.

Crear un rol personalizado paso a paso

Imagina que quieres que un empleado gestione solo el catálogo de productos, pero que no pueda tocar precios ni stock. Para eso, crea un rol personalizado.

### Paso 1: Crea un nuevo perfil

Ve a Administración > Perfiles y haz clic en Añadir nuevo perfil. Ponle un nombre claro, por ejemplo, "Gestor de catálogo".

### Paso 2: Configura los permisos

Se desplegará una lista enorme de secciones. Para nuestro caso:

  • En Catálogo, marca Ver, Añadir y Editar. No marques Eliminar para evitar borrados accidentales.
  • En Pedidos, deja todo sin marcar. Así no verá nada de ventas.
  • En Clientes, tampoco marques nada.
  • En Módulos, no marques nada. Esto es crítico: si le das acceso a módulos, podría instalar o desinstalar cosas que rompan la tienda.
  • En Configuración, no marques nada.

### Paso 3: Guarda el perfil

Guarda los cambios. Ahora tienes un rol nuevo que puedes asignar a cualquier empleado.

### Paso 4: Asigna el rol a un empleado

Ve a Administración > Empleados, edita al empleado que quieras y en el campo Perfil selecciona el nuevo rol. Guarda. Listo.

Gestión de permisos a nivel de servidor con Plesk

Hasta ahora hemos hablado de permisos dentro de PrestaShop. Pero hay otra capa de seguridad muy importante: el acceso al servidor donde está alojada tu tienda. Aquí es donde entra Plesk, el panel de control de hosting.

Con Plesk puedes gestionar usuarios FTP, bases de datos, correos y también limitar el acceso a archivos críticos. Esto es fundamental para que un empleado con acceso al servidor no pueda hacer cambios peligrosos.

### Crear un usuario FTP con permisos limitados

Si, por ejemplo, tu desarrollador necesita subir archivos del tema, no es buena idea darle el acceso FTP principal. Crea un usuario FTP específico.

  1. Entra en tu panel de Plesk (o Syspanel, si es tu caso, que accedes por el puerto 2106).
  2. Ve a Sitios web y dominios y selecciona tu dominio.
  3. Busca la sección Acceso FTP o Usuarios FTP.
  4. Crea un nuevo usuario y en Directorio de inicio indica la carpeta específica, por ejemplo, /httpdocs/themes/mitema.
  5. En Permisos, marca solo lo que necesite: lectura y escritura, pero no borrado global.

Así, aunque ese usuario FTP se vea comprometido, el atacante solo podrá tocar los archivos del tema, no la configuración general de PrestaShop.

### Proteger la carpeta de administración con Plesk

Otra buena práctica es proteger la URL de acceso al back office de PrestaShop. Puedes hacerlo a nivel de servidor con una contraseña adicional.

En Plesk (o Syspanel), ve a Sitios web y dominios, selecciona tu dominio y busca la opción Protección de directorios o Password Protected Directories.

  1. Activa la protección para la carpeta donde está tu administrador de PrestaShop (por ejemplo, /admin123).
  2. Crea un usuario y contraseña adicionales.
  3. A partir de ahora, para acceder al panel de administración, primero pedirá esas credenciales y después las de PrestaShop.

Esto añade una capa extra de seguridad muy recomendable.

Buenas prácticas para la gestión de usuarios en PrestaShop

Aquí te dejo una lista de recomendaciones que deberías aplicar desde hoy mismo.

  • Crea un usuario por persona, nunca compartas cuentas. Si alguien se va de la empresa, elimina su usuario inmediatamente.
  • Revisa los permisos cada trimestre. Las necesidades cambian y puede que alguien tenga más accesos de los necesarios.
  • No uses el perfil SuperAdmin para tareas diarias. Crea un perfil de administrador con menos privilegios para el día a día y reserva el SuperAdmin para emergencias.
  • Activa la autenticación en dos pasos (2FA) para el acceso al back office. PrestaShop lo soporta de forma nativa en versiones recientes.
  • Cambia la URL de acceso al administrador desde el principio. Usa una URL poco predecible, como admin-tienda-segura.
  • Audita los logs de acceso. En PrestaShop puedes ver quién ha entrado y cuándo, desde Administración > Registros.

Preguntas frecuentes sobre usuarios y permisos en PrestaShop

### ¿Puedo dar permisos de solo lectura a un empleado?

Sí. Basta con que en el perfil marques únicamente el permiso Ver en las secciones que te interesen. Es muy útil para consultores o para que un socio vea la evolución de las ventas sin tocar nada.

### ¿Qué hago si un empleado no puede ver una sección?

Revisa el perfil asignado. Asegúrate de que tiene marcado el permiso Ver en esa sección concreta. También comprueba que el empleado está activo y que no tiene alguna restricción adicional a nivel de servidor.

### ¿Puedo gestionar permisos por tienda si tengo varias?

Sí, PrestaShop permite asociar empleados a tiendas concretas si tienes un multitienda. En el formulario del empleado, verás una opción para seleccionar las tiendas a las que tendrá acceso.

### ¿Qué es mejor: usar los roles por defecto o crear los míos?

Los roles por defecto son un buen punto de partida, pero en la mayoría de los casos necesitarás roles personalizados. Cada tienda tiene necesidades distintas, así que tómate tu tiempo para diseñar los permisos adecuados.

### ¿Cómo elimino un empleado de forma segura?

Ve a Administración > Empleados, localiza al usuario y haz clic en el icono de eliminar. Si el empleado tenía pedidos asociados, se te preguntará si quieres reasignarlos. PrestaShop te da la opción de transferir sus datos a otro empleado antes de borrarlo.

Conclusión: la seguridad empieza por los permisos

Gestionar usuarios prestashop plesk correctamente no es un lujo, es una necesidad. Con los roles y permisos bien configurados, reduces el riesgo de errores humanos y de ataques malintencionados. Además, cada empleado trabaja solo con lo que necesita, lo que hace que el trabajo sea más ágil y ordenado.

Recuerda que la gestión de permisos no termina en PrestaShop. Protege también el acceso al servidor con Plesk (o Syspanel), crea usuarios FTP limitados y añade capas extra de autenticación. Con todo esto, tu tienda estará mucho más segura y tú dormirás tranquilo.

Si tienes dudas sobre cómo aplicar estos pasos en tu hosting concreto, consulta la documentación de tu proveedor o contacta con su soporte técnico. La seguridad nunca es demasiada, y una buena gestión de usuarios es el primer paso para una tienda online sólida y fiable.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel