🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo gestionar usuarios y permisos en PrestaShop (panel de administración)

Actualizado el 2 de abril de 2026

¿Te has preguntado alguna vez quién más tiene acceso a tu tienda online? Si trabajas con una agencia, tienes un community manager o un equipo de logística, es muy probable que varias personas necesiten entrar al panel de administración de PrestaShop. El problema surge cuando no controlamos qué hace cada uno o, peor aún, cuando alguien tiene más permisos de los que debería.

Gestionar correctamente los usuarios PrestaShop y sus permisos PrestaShop no es un capricho, es una necesidad para mantener la seguridad panel PrestaShop y evitar errores catastróficos (como que alguien borre un producto por accidente). En esta guía extensa y muy visual, te voy a enseñar, paso a paso, cómo crear empleados PrestaShop, asignar roles PrestaShop y configurar los permisos de forma granular.

Vamos a ello. No necesitas ser un experto en informática, solo seguir las instrucciones con calma.


¿Por qué es tan importante gestionar los usuarios y permisos?

Imagina que tu tienda es una oficina física. No le darías las llaves del almacén, la caja registradora y el despacho del director a la persona que solo se encarga de contestar emails, ¿verdad? Pues en el mundo digital ocurre exactamente lo mismo.

El panel de administración de PrestaShop es el cerebro de tu negocio. Desde ahí se gestionan pedidos, precios, clientes, módulos y hasta la configuración del servidor. Si das acceso total a todo el mundo, te expones a:

  • Errores humanos: Alguien sin experiencia podría desactivar un módulo de pago o cambiar la moneda por accidente.
  • Fugas de información: Datos de clientes (nombres, direcciones, emails) en manos de personas que no deberían verlos.
  • Problemas de SEO: Un mal cambio en las URLs o en los metadatos puede tumbar tu posicionamiento.
  • Accesos malintencionados: Si un empleado se va enfadado, podría sabotear la tienda si tiene permisos de administrador total.

Por eso, la regla de oro es el principio del mínimo privilegio: cada usuario debe tener únicamente los permisos necesarios para realizar su trabajo. Ahora sí, vamos a ver cómo se hace.


Primeros pasos: El SuperAdmin (El Jefe)

Antes de crear a nadie, debes saber que PrestaShop crea un usuario principal al instalar (normalmente con el email que usaste). Este usuario es el SuperAdmin. Es el único que tiene acceso a absolutamente todo, incluida la configuración avanzada del servidor.

[WARNING] Nunca compartas las credenciales del SuperAdmin con nadie. Ni con tu agencia, ni con tu primo, ni con tu socio. Si necesitan acceso, créales un usuario nuevo con permisos específicos. Si tu agencia necesita hacer cambios técnicos, que te diga exactamente qué necesita y le das permisos temporales.

Para acceder a la gestión de usuarios, entra al panel de administración (normalmente en www.tutienda.com/admin1234 o la URL que configuraste). Una vez dentro, busca en el menú lateral izquierdo el apartado "Administración" y luego haz clic en "Empleados".


Cómo crear un nuevo Empleado (Usuario) en PrestaShop

Aquí es donde empieza la magia. Vamos a crear un nuevo usuario para, por ejemplo, tu encargado de tienda o tu community manager.

Paso 1: Accede a la sección de Empleados

Dentro del panel, ve a Administración > Empleados. Verás una lista con los usuarios existentes. En la parte superior derecha hay un botón azul que dice "+ Nuevo empleado". Haz clic ahí.

Paso 2: Rellena los datos básicos

Se abrirá un formulario con varios campos. Rellénalos con atención:

  • Apellidos: El apellido del empleado.
  • Nombre: El nombre del empleado.
  • Dirección de correo electrónico: Muy importante. Este será su nombre de usuario para acceder. Debe ser único.
  • Contraseña: Debe ser segura (mínimo 8 caracteres, con mayúsculas, números y símbolos). PrestaShop te indicará la fuerza de la contraseña en tiempo real.
  • Idioma: El idioma en el que verá el panel de administración.
  • Activar: Déjalo en "Sí" para que pueda acceder.

Paso 3: La parte crítica: Los Permisos (Perfil)

Aquí está el corazón de la gestión. En el mismo formulario, encontrarás un desplegable llamado "Perfil de permisos". Este es el famoso roles PrestaShop.

No te asustes, es más fácil de lo que parece. PrestaShop viene con perfiles predefinidos que te ahorrarán tiempo:

  • SuperAdmin: Acceso total a todo. No lo uses para empleados.
  • Administrador: Acceso a la mayoría de las funciones, pero no a la configuración avanzada del servidor.
  • Traductor: Acceso solo a la parte de traducciones.
  • Dependiente (o Vendedor): Ideal para gestión de pedidos y clientes, pero sin acceso a la configuración del diseño o módulos.

[TIP] Para un primer momento, elige el perfil "Dependiente" o "Administrador" si necesitan gestionar catálogo. Pero si quieres un control absoluto, más abajo te explico cómo personalizar los permisos al milímetro.

Paso 4: Guarda el empleado

Una vez rellenado todo, haz clic en "Guardar". Ya tienes tu primer usuario PrestaShop creado. El empleado recibirá un email con sus datos de acceso.


Personalización Avanzada: Crear Roles (Perfiles) a medida

Los perfiles predefinidos están bien, pero a veces no son suficientes. Por ejemplo, ¿qué pasa si quieres que alguien gestione solo el blog o solo las facturas? Para eso, creamos un rol PrestaShop personalizado.

Paso 1: Ve a Perfiles

En el menú lateral, busca "Administración" y luego "Perfiles". Aquí verás la lista de roles existentes (SuperAdmin, Administrador, etc.).

Paso 2: Crea un nuevo perfil

Haz clic en "+ Nuevo perfil". Solo te pedirá un Nombre (por ejemplo, "Community Manager" o "Logística"). Ponle un nombre descriptivo y guárdalo.

Paso 3: Asigna los permisos a ese perfil

Ahora viene lo divertido. Ve al menú "Administración" y luego a "Permisos". En la parte superior, verás un desplegable para seleccionar el perfil que acabas de crear (ej. "Community Manager").

Verás una tabla enorme con un montón de casillas. Cada fila es una funcionalidad de PrestaShop (Pedidos, Catálogo, Clientes, Módulos, etc.) y cada columna es una acción (Ver, Añadir, Editar, Eliminar).

  • Ver: Puede ver la información pero no tocarla.
  • Añadir: Puede crear nuevos elementos (ej. un producto).
  • Editar: Puede modificar los existentes.
  • Eliminar: Puede borrar. ¡Ojo con esto!

[WARNING] Marca la casilla "Eliminar" con mucha cautela. Es mejor dejar esa casilla sin marcar para la mayoría de los empleados, a menos que sea absolutamente necesario.

Ejemplo práctico para un Community Manager:

  • Módulos: Ver (para que no pueda desactivarlos).
  • Diseño: Ver y Editar (para cambiar banners).
  • Catálogo: Ver y Editar (para cambiar descripciones de productos).
  • Pedidos: Ver (para estar informado pero no modificarlos).
  • Clientes: No marcar nada (para proteger la privacidad).

Una vez que hayas marcado las casillas, haz clic en "Guardar" al final de la página. Ya tienes tu rol personalizado listo.


Cómo asignar el Rol a un Empleado

Ahora que tienes tu perfil personalizado, debes asignarlo a un usuario. Es muy fácil:

  1. Ve a Administración > Empleados.
  2. Haz clic en el empleado que quieras modificar.
  3. En el campo "Perfil de permisos", selecciona el rol que creaste (ej. "Community Manager").
  4. Haz clic en "Guardar".

Así de simple. El empleado, al hacer login, solo verá en su menú las opciones que le hayas permitido.


Consejos de Seguridad para el Panel de Administración

Más allá de los permisos, hay otras prácticas que deberías implementar para blindar tu tienda.

1. Cambia la URL de administración

Por defecto, la URL de acceso es www.tutienda.com/admin. Eso es como dejar la puerta de tu casa con la cerradura puesta pero la llave puesta. Es muy fácil de adivinar.

Ve a Parámetros avanzados > Rendimiento y busca el campo "Directorio de administración". Cambia admin por una palabra más compleja y aleatoria (ej. admin-tu_empresa_2024). Guarda los cambios. A partir de ahora, la URL de acceso será la nueva. No la olvides.

[INFO] Si tienes problemas con el SEO, cambiar la URL del admin no afecta a tu posicionamiento, ya que está bloqueada por robots. Es puramente una medida de seguridad.

2. Activa la autenticación de dos factores (2FA)

En el menú "Administración", busca tu propio perfil de SuperAdmin. Verás una pestaña o sección para activar la "autenticación de dos factores". Esto te pedirá un código adicional (enviado a tu móvil) cada vez que entres. Es la barrera más efectiva contra ataques de fuerza bruta.

3. Revisa los accesos periódicamente

Cada 3 o 6 meses, revisa la lista de empleados PrestaShop. ¿Hay alguien que ya no trabaja contigo? Elimínalo. ¿Hay algún empleado que pidió permisos de más para un proyecto puntual? Revísalo y quítale lo que no necesite. La seguridad es un proceso continuo.

4. Cuidado con los módulos de terceros

Al instalar módulos de pago o SEO, a menudo piden permisos de acceso. No los concedas a la ligera. Si un módulo te pide acceso a "Clientes" o "Pedidos", pregúntate si realmente lo necesita. Un módulo de envíos no debería poder editar tus precios.


Preguntas Frecuentes (FAQ)

Aquí te resuelvo las dudas más comunes que nos llegan al soporte sobre este tema.

¿Qué hago si un empleado ha olvidado su contraseña?

Es muy sencillo. Ve a Administración > Empleados, haz clic en el empleado en cuestión y en el campo de contraseña, escribe una nueva. Luego haz clic en "Guardar" y comparte la nueva contraseña con el empleado de forma segura (idealmente por teléfono o en persona, no por email).

¿Puedo ver qué ha hecho un empleado en el panel?

Sí, PrestaShop tiene un registro de logs. Ve a Parámetros avanzados > Información o busca el módulo de "Logs". Verás una lista de eventos (quién se conectó, quién modificó un producto, etc.). Es muy útil para auditar.

¿Qué diferencia hay entre "Perfiles" y "Permisos"?

Es una distinción clave que confunde a muchos:

  • Perfiles (Roles): Son las "plantillas" de permisos. Definen un conjunto de reglas (ej. "Editor de contenido").
  • Permisos: Son las acciones concretas (Ver, Editar, Eliminar) que se asignan a un perfil para cada funcionalidad.

Piénsalo así: el perfil es el "cargo" (ej. Redactor) y los permisos son las "tareas" que puede hacer ese cargo (escribir artículos, pero no borrarlos).

Si uso Syspanel para gestionar mi servidor, ¿afecta a esto?

No, para nada. Syspanel (el panel de control de tu hosting, accesible en el puerto 2106) gestiona el servidor, las bases de datos y los dominios. La gestión de usuarios PrestaShop es interna a la aplicación. Son dos capas distintas. Aunque, ojo, nunca des acceso a Syspanel a tus empleados, eso es solo para el administrador del hosting. La gestión de permisos de PrestaShop es lo que te permite delegar tareas sin dar acceso al servidor.

¿Y si le doy a un empleado el perfil "Administrador" por error?

Si le das el perfil "Administrador" (no SuperAdmin), tendrá acceso a casi todo, incluida la gestión de otros empleados. Esto significa que podría cambiar sus propios permisos o crear nuevos usuarios. Es un riesgo alto. Si no confías plenamente en esa persona, es mejor que uses un perfil más restrictivo y vayas ampliando permisos según lo vaya necesitando. La confianza está bien, pero el control es mejor.

¿Cómo elimino a un empleado que ya no trabaja conmigo?

Muy fácil. Ve a Administración > Empleados, haz clic en el icono de la papelera al lado del empleado. Te pedirá confirmación. Al eliminarlo, su acceso se revoca inmediatamente. No olvides revisar si tenía acceso a algún módulo externo (como un ERP) para desactivarlo también allí.


Conclusión: Menos es Más

Gestionar usuarios PrestaShop y permisos PrestaShop es una tarea que muchos dueños de tiendas descuidan hasta que ocurre un desastre. No esperes a que sea tarde. Dedica 15 minutos hoy a revisar quién tiene acceso a tu panel y qué permisos tiene.

Empieza por lo básico:

  1. Crea un perfil personalizado para cada puesto de trabajo.
  2. Asigna el perfil más restrictivo posible a cada empleado.
  3. Cambia la URL de administración por una más segura.
  4. Activa la verificación en dos pasos para tu cuenta de SuperAdmin.
  5. Revisa los permisos trimestralmente.

Siguiendo estos pasos, no solo protegerás tu tienda de errores humanos y accesos malintencionados, sino que también mantendrás tu seguridad panel PrestaShop en el nivel más alto, lo cual es un factor de confianza tanto para tus clientes como para el posicionamiento SEO de tu web (un sitio seguro y estable siempre es mejor valorado).

Si tienes cualquier duda, ya sabes que estamos aquí para ayudarte. ¡Nos vemos en el siguiente tutorial!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel