🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo gestionar usuarios y permisos en PrestaShop con Syspanel

Actualizado el 10 de diciembre de 2025

¿Te has preguntado alguna vez quién tiene acceso a tu tienda PrestaShop y qué puede hacer exactamente dentro de ella? Si tienes un equipo de trabajo, un community manager, un contable o un desarrollador puntual, lo último que quieres es que todos tengan los mismos poderes. Imagina que un empleado borra un pedido por error o que un colaborador externo modifica el precio de tus productos sin querer. Para evitar estos dolores de cabeza, es fundamental dominar la gestión de usuarios y permisos.

En este artículo, te voy a explicar paso a paso cómo gestionar usuarios y permisos en PrestaShop, pero con un enfoque muy práctico y desde la perspectiva de Syspanel, el panel de control que facilita enormemente esta tarea. No necesitas ser un experto en informática; solo sigue esta guía y tendrás tu tienda organizada y segura en unos minutos. Además, resolveremos las dudas más comunes que suelen tener los dueños de tiendas online.

¿Por qué es tan importante gestionar los permisos en PrestaShop?

Piensa en tu tienda como si fuera un edificio de oficinas. Tú eres el dueño y tienes la llave maestra. Pero, ¿le darías la misma llave al recepcionista que al gerente de ventas? Probablemente no. En PrestaShop, los permisos prestashop funcionan igual: determinan qué puede ver y hacer cada persona que entra en tu back office (el panel de administración).

Si no configuras bien los roles, corres riesgos graves:

  • Errores humanos: Un usuario con permisos de administrador total puede eliminar módulos, cambiar el tema o alterar la configuración de pago sin querer.
  • Fugas de información: No todo el mundo necesita ver tus márgenes de beneficio, tus listas de clientes o tus informes de ventas.
  • Ataques de seguridad: Si una cuenta con permisos elevados se ve comprometida, el atacante tendrá el control total de tu negocio.

Por eso, aprender a gestionar usuarios prestashop no es un lujo, es una necesidad. Y con Syspanel, este proceso se vuelve mucho más claro y visual.

Syspanel: Tu aliado para la gestión avanzada

Antes de empezar, hablemos de Syspanel. Si no lo conoces, es una herramienta de administración de servidores que te permite gestionar todo lo relacionado con tu hosting, bases de datos, dominios y, por supuesto, la instalación de aplicaciones como PrestaShop. A diferencia de otros paneles, Syspanel está pensado para ser intuitivo.

Para acceder a su interfaz, simplemente escribe la dirección IP de tu servidor seguida de :2106 en tu navegador (por ejemplo, http://tuip:2106). Este es el puerto de acceso exclusivo de Syspanel. Una vez dentro, podrás gestionar tus sitios web de forma centralizada.

Aunque la gestión de permisos se hace principalmente dentro del back office de PrestaShop, Syspanel es el punto de partida. Desde aquí puedes asegurarte de que tu tienda está instalada correctamente, que los archivos tienen los permisos de escritura adecuados a nivel de servidor y que el rendimiento es óptimo. Pero vamos a lo que nos interesa: el control de usuarios dentro de PrestaShop.

Paso 1: Acceder a la gestión de usuarios en PrestaShop

Para empezar, entra en tu back office de PrestaShop. Normalmente, la URL es tudominio.com/admin (o la ruta que configuraste al instalar).

Una vez dentro, busca en el menú lateral izquierdo el apartado "Administración" (a veces aparece como "Parámetros avanzados" dependiendo de la versión). Dentro de este menú, encontrarás la opción "Empleados" y luego "Empleados" de nuevo, o directamente un submenú llamado "Usuarios".

Haz clic en "Empleados". Aquí es donde se gestionan todos los usuarios prestashop que pueden acceder al panel de administración de tu tienda.

Paso 2: Crear un nuevo usuario o empleado

En la pantalla de empleados, verás una lista de los usuarios existentes (al menos, el tuyo que es el administrador principal). En la esquina superior derecha, encontrarás el botón "+ Nuevo empleado" o "Añadir nuevo". Haz clic en él.

Se abrirá un formulario con varios campos. Vamos a rellenarlos con atención:

  • Nombre y Apellidos: Datos básicos del usuario.
  • Email: Es crucial que sea un email válido, ya que será el nombre de usuario para iniciar sesión.
  • Contraseña: Establece una contraseña segura. PrestaShop te indicará la robustez de la misma.
  • Activar: Asegúrate de que esté en "Sí" para que pueda acceder.
  • Perfil: Aquí es donde viene lo importante. Desplegable que te permite asignar un perfil predefinido o uno personalizado.

Entendiendo los perfiles y roles en PrestaShop

Los roles prestashop o perfiles son conjuntos de permisos agrupados. PrestaShop viene con algunos por defecto:

  • SuperAdministrador: Tiene acceso total a todas las funciones, sin excepción. Es el perfil que tú tienes.
  • Administrador: Puede gestionar casi todo, pero quizás no tenga acceso a algunos archivos críticos del servidor.
  • Traductor: Solo puede acceder a las herramientas de traducción.
  • Logística: Ideal para encargados de almacén, con acceso a pedidos, envíos y existencias.

Pero la clave está en crear roles personalizados. Para ello, ve al menú "Administración" -> "Empleados" -> "Perfiles". Aquí puedes crear un nuevo perfil pulsando "+ Nuevo perfil". Ponle un nombre, por ejemplo, "Community Manager" o "Auxiliar de Contabilidad".

Una vez creado el perfil, debes asignarlo al usuario. Pero, ¿cómo se configuran los permisos de ese perfil? Es el siguiente paso.

Paso 3: Configurar los permisos específicos para cada rol

Este es el corazón de la gestión de permisos prestashop. Después de crear un perfil, o si quieres modificar uno existente, haz clic en el icono de edición (normalmente un lápiz) junto a ese perfil en la lista.

Se abrirá una pantalla con una lista interminable de pestañas y casillas. No te asustes, es más sencillo de lo que parece. Verás una tabla con todas las secciones de PrestaShop (Catálogo, Pedidos, Clientes, Módulos, etc.) y para cada una, tendrás casillas de verificación para las acciones básicas: Ver, Añadir, Editar y Eliminar.

¿Cómo decidir qué marcar?

Piensa en las responsabilidades del usuario:

  • Para un Community Manager, probablemente solo necesite "Ver" en "Catálogo" y "Pedidos" (para ver el estado), pero "Añadir y Editar" en "Módulos" si gestiona un blog o banners. Nunca le des "Eliminar".
  • Para un contable, dale acceso a "Ver" en "Pedidos" y "Clientes", pero sobre todo a "Estadísticas" y "Facturas" si las gestiona desde el panel.
  • Para un encargado de almacén, dale permisos de "Ver", "Editar" en "Pedidos" y "Existencias", pero no le des acceso a "Módulos" ni "Diseño".

Una buena práctica es empezar con todos los permisos desmarcados y solo ir activando los estrictamente necesarios. Si un usuario necesita algo más, siempre puedes modificarlo más tarde. Es más fácil conceder que retirar.

[TIP] No tengas miedo en crear muchos perfiles. Mientras más específico sea el rol, más seguro estará tu tienda. Un perfil para cada tipo de tarea es una excelente estrategia.

Paso 4: Usar Syspanel para una capa extra de seguridad

Ahora, aquí es donde Syspanel entra en juego para complementar la seguridad. Aunque PrestaShop gestiona los permisos a nivel de aplicación, Syspanel te permite gestionar los permisos a nivel de servidor.

A veces, problemas de carga de imágenes o errores al instalar módulos se deben a que los archivos de PrestaShop no tienen los permisos correctos en el servidor. Desde Syspanel, puedes ir a la sección de "Administrador de archivos" o "Gestión de archivos" y verificar que las carpetas de PrestaShop tengan los permisos adecuados (generalmente 755 para directorios y 644 para archivos).

[INFO] Si alguna vez ves un error que dice "No se puede escribir en el archivo", es un problema de permisos de servidor. Syspanel te permite corregir esto fácilmente seleccionando la carpeta de tu tienda y cambiando los permisos, sin necesidad de usar comandos complejos de SSH.

Además, Syspanel te permite crear bases de datos y usuarios de base de datos separados. Si tienes varios desarrolladores, es buena práctica que cada uno tenga su propio acceso a una base de datos de pruebas, pero nunca a la de producción. Esto lo gestionas desde el módulo "Bases de datos" en Syspanel, creando usuarios con privilegios limitados (solo SELECT, solo INSERT, etc.).

Gestionando el acceso desde Syspanel (IP y contraseñas)

Otra gran ventaja de usar Syspanel es que puedes configurar el acceso a tu back office de PrestaShop de forma más segura. Por ejemplo, puedes restringir el acceso al panel de administración solo desde ciertas IPs. Esto se hace en el servidor a través del cortafuegos o la configuración de Apache/Nginx, pero Syspanel te lo pone fácil.

Si tienes un equipo remoto, es útil que cada miembro se conecte desde su casa. En lugar de permitir el acceso desde cualquier lugar, puedes añadir la IP de su oficina o su IP doméstica fija (si la tienen) a una lista blanca. Esto reduce drásticamente el riesgo de ataques de fuerza bruta.

[WARNING] Si restringes por IP, asegúrate de añadir tu propia IP actual o podrías quedarte fuera del panel. Si te equivocas, tendrás que acceder al servidor por otros medios (como la consola de Syspanel) para revertirlo.

Preguntas Frecuentes (FAQ) sobre Usuarios y Permisos

Vamos a resolver las dudas más habituales que nos llegan al soporte:

1. Olvidé mi contraseña de administrador de PrestaShop, ¿y ahora qué?

No es el fin del mundo. Tienes dos opciones.

  • Dentro de PrestaShop, en la pantalla de login, hay un enlace de "¿Olvidó su contraseña?". Te enviará un email para restablecerla.
  • Si no recibes el email o no tienes acceso a él, puedes usar Syspanel. Accede a tu panel de control en el puerto 2106, ve al administrador de archivos y busca el archivo de configuración de PrestaShop (parameters.php). Es un poco más técnico, pero puedes cambiar el hash de la contraseña en la base de datos. La forma más sencilla es usar un script PHP temporal, pero si no te sientes cómodo, contacta con tu proveedor de hosting.

2. ¿Puedo tener dos administradores con el mismo perfil?

Sí, perfectamente. El perfil define los permisos, pero cada usuario tiene su propio login y contraseña. Esto es ideal porque sabrás quién hizo cada cambio en la tienda. PrestaShop guarda un historial de acciones por usuario.

3. ¿Qué hago si un empleado se va de la empresa?

Es crítico que desactives su cuenta de inmediato. Ve a "Administración" -> "Empleados", busca al usuario y cámbialo a "Inactivo" o directamente elimínalo. Si solo lo desactivas, no podrá iniciar sesión, pero su historial de acciones se conservará. No olvides revisar si ese usuario tenía acceso a otras herramientas (como el acceso a la base de datos desde Syspanel) y revócalo también.

4. Mi perfil de SuperAdministrador no me deja hacer algo, ¿qué pasa?

Esto es extraño, pero a veces ocurre si has modificado los permisos del perfil por error. El perfil de SuperAdministrador no debería tener restricciones. Si las tiene, es que alguien (tú mismo) ha estado tocando los permisos de ese perfil específico. Vuelve a la lista de perfiles y asegúrate de que en el perfil "SuperAdministrador" todas las casillas estén marcadas.

5. ¿Los permisos afectan a la tienda pública?

No, los permisos prestashop solo afectan al back office (el panel de administración). La tienda pública (la que ven tus clientes) no se ve afectada por estos permisos. Tus clientes siempre podrán ver los productos y comprar sin importar los roles que tengas configurados.

Conclusión y mejores prácticas

Gestionar usuarios prestashop y sus permisos es una de las tareas más importantes para la salud de tu negocio online. No lo dejes para después. Configura un sistema de roles claro desde el principio y te ahorrarás muchos problemas.

Resumen de mejores prácticas:

  1. Crea perfiles específicos: No uses el perfil de SuperAdministrador para todos.
  2. Aplica el principio de mínimo privilegio: Da solo los permisos necesarios para realizar la tarea.
  3. Revisa periódicamente la lista de empleados: Elimina o desactiva cuentas de personas que ya no trabajan contigo.
  4. Utiliza Syspanel para la seguridad perimetral: Restringe el acceso por IP y gestiona los permisos de archivos desde tu panel de control en el puerto 2106.
  5. Documenta quién tiene qué acceso: Lleva un registro en un documento interno (Excel o Google Sheets) con los usuarios, sus perfiles y la fecha de alta/baja.

Con estas herramientas y conocimientos, tendrás el control absoluto de tu PrestaShop. Recuerda que la seguridad no es un destino, sino un proceso continuo. Comienza hoy mismo a poner orden en tu panel de administración y duerme tranquilo sabiendo que tu tienda y tus datos están protegidos. Si tienes cualquier duda, aquí estoy para ayudarte.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel