🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Gestionar usuarios y permisos en PrestaShop

Actualizado el 11 de septiembre de 2025

¿Por qué es importante gestionar usuarios y permisos en PrestaShop?

Gestionar correctamente los usuarios PrestaShop y sus permisos PrestaShop es una de las tareas más importantes para mantener tu tienda online segura, organizada y eficiente. Si trabajas con un equipo de personas —community managers, comerciales, contables o desarrolladores—, no es recomendable que todos compartan la misma contraseña de administrador. Cada persona debe tener su propio acceso con los permisos justos para realizar su trabajo sin poner en riesgo la configuración general de la tienda.

Cuando hablamos de empleados PrestaShop, nos referimos a todas aquellas personas que tienen acceso al panel de administración de tu tienda. Desde tu socio hasta el becario que sube productos, todos son considerados "empleados" en la terminología de PrestaShop. Y para cada uno de ellos, puedes definir qué puede ver y qué puede hacer.

En este artículo te explicaré paso a paso cómo crear usuarios, asignar perfiles, limitar permisos y mantener tu tienda segura. Todo explicado de forma sencilla, sin tecnicismos innecesarios. Al final, encontrarás una sección de preguntas frecuentes para resolver las dudas más comunes.

Primeros pasos: acceder a la gestión de empleados

Para empezar a gestionar los usuarios PrestaShop, debes acceder a tu panel de administración. Una vez dentro, sigue esta ruta:

  1. En el menú lateral izquierdo, busca la sección "Administración".
  2. Haz clic en "Empleados".
  3. Verás un submenú con dos opciones: "Empleados" y "Permisos".

En la pantalla de empleados, encontrarás un listado con todos los usuarios que tienen acceso a tu tienda. Aquí podrás ver su nombre, su dirección de correo electrónico, el perfil asignado y la fecha de su último acceso. Desde este mismo listado podrás editarlos, eliminarlos o crear nuevos.

[TIP] Es recomendable revisar este listado al menos una vez al mes para asegurarte de que no haya cuentas de empleados que ya no trabajen en tu equipo. Una cuenta olvidada puede ser una puerta de entrada para accesos no autorizados.

Crear un nuevo empleado en PrestaShop

Crear un nuevo empleado PrestaShop es muy sencillo. Solo tienes que seguir estos pasos:

  1. En la pantalla de "Empleados", haz clic en el botón "+ Nuevo empleado" que aparece en la parte superior derecha.
  2. Rellena el formulario con los datos personales: nombre, apellidos, correo electrónico y contraseña.
  3. En el campo "Perfil", selecciona el rol que le quieras asignar (hablaremos de los perfiles en el siguiente apartado).
  4. Elige si quieres que este empleado pueda acceder a la tienda (o solo al panel de administración).
  5. Activa o desactiva la opción "Activar" según si quieres que el usuario pueda acceder inmediatamente.

Es importante que el correo electrónico sea único y que la contraseña sea segura. PrestaShop te mostrará un indicador de fortaleza de la contraseña mientras escribes. Intenta usar combinaciones de mayúsculas, minúsculas, números y símbolos.

[WARNING] Nunca utilices la misma contraseña para varios empleados. Si uno de ellos deja la empresa, tendrías que cambiar la contraseña de todos los que la compartían. Cada empleado debe tener sus propias credenciales.

Entendiendo los perfiles de permisos

Los permisos PrestaShop se gestionan mediante perfiles. Un perfil es un conjunto de permisos que se asigna a un empleado. En lugar de configurar los permisos uno a uno para cada usuario, defines perfiles y luego asignas esos perfiles a los empleados. Así es mucho más fácil de mantener.

PrestaShop viene con varios perfiles predefinidos:

  • SuperAdmin: Tiene acceso total a todas las funciones de la tienda. Solo debería tenerlo la persona responsable máxima.
  • Administrador: Acceso a casi todo, pero sin poder gestionar los permisos de otros administradores.
  • Responsable de tienda: Puede gestionar pedidos, clientes y catálogo, pero no la configuración técnica.
  • Transportista: Solo puede ver y gestionar los pedidos asignados a su transportista.
  • Contable: Acceso a facturas, pedidos y estadísticas, pero no al catálogo de productos.

Puedes crear tantos perfiles como necesites. Por ejemplo, podrías crear un perfil "Community Manager" que solo pueda gestionar el blog y las redes sociales, o un perfil "Almacén" que solo pueda ver los pedidos y actualizar sus estados.

Cómo crear un nuevo perfil de permisos

Para crear un nuevo perfil, sigue estos pasos:

  1. Ve a "Administración" > "Permisos".
  2. Haz clic en "+ Nuevo perfil".
  3. Ponle un nombre descriptivo, por ejemplo "Editor de contenido".
  4. Una vez creado, haz clic en "Editar" junto al perfil para configurar los permisos específicos.

En la pantalla de edición de permisos, verás una tabla con todas las secciones de tu tienda (catálogo, pedidos, clientes, módulos, etc.). Para cada sección, tendrás casillas de verificación para las diferentes acciones: Ver, Añadir, Editar y Eliminar.

[TIP] Para la mayoría de los empleados, con el permiso de "Ver" y "Editar" suele ser suficiente. Los permisos de "Eliminar" deberían reservarse solo para los administradores. Un error al eliminar un producto o un pedido puede ser catastrófico para tu negocio.

Asignar permisos específicos a un empleado

Cuando ya tienes creados los perfiles, asignar permisos a un empleado concreto es tan fácil como seleccionar el perfil en el formulario del empleado. Pero a veces necesitas que un empleado tenga permisos especiales que no están en su perfil.

En la ficha de cada empleado, justo debajo del perfil asignado, encontrarás la opción "Permisos específicos". Si la activas, podrás personalizar los permisos de ese empleado concreto sin modificar el perfil general.

Esto es muy útil para casos como:

  • Un empleado con perfil "Responsable de tienda" que además necesita gestionar el módulo de envíos.
  • Un contable que necesita ver los informes de ventas pero no puede modificar los precios.
  • Un becario que solo puede dar de alta nuevos productos pero no editar los existentes.

[INFO] Los permisos específicos se suman o restan a los del perfil. Si el perfil permite "Editar" pero el permiso específico dice "Ver", el empleado solo podrá ver. El permiso más restrictivo prevalece.

Buenas prácticas para la seguridad de tus empleados PrestaShop

La gestión de usuarios PrestaShop no termina con crearlos y asignarles permisos. Debes mantener una política de seguridad activa. Aquí tienes algunas recomendaciones:

1. Contraseñas robustas y cambio periódico

Exige a tus empleados que usen contraseñas largas (mínimo 12 caracteres) y que las cambien cada 3 o 6 meses. PrestaShop te permite forzar el cambio de contraseña desde la configuración de empleados.

2. Revisa los accesos con frecuencia

En el listado de empleados, PrestaShop te muestra la fecha del último acceso de cada usuario. Si ves que un empleado que ya no trabaja contigo sigue teniendo acceso, elimínalo de inmediato.

3. Usa la autenticación en dos pasos

PrestaShop ofrece la opción de activar la verificación en dos pasos para los empleados. Esto significa que además de la contraseña, el empleado recibirá un código por correo electrónico o una aplicación de autenticación. Es una capa extra de seguridad muy recomendable.

4. No compartas nunca las cuentas

Aunque dos personas hagan el mismo trabajo, cada una debe tener su propio acceso. Compartir cuentas dificulta saber quién hizo qué y facilita los errores.

5. Activa el registro de actividades

PrestaShop guarda un registro de todas las acciones de cada empleado. Si necesitas saber quién cambió un precio o eliminó un pedido, puedes consultar el registro de acciones. Actívalo desde "Parámetros avanzados" > "Registro de actividades".

[WARNING] Si algún día sospechas que una cuenta ha sido comprometida, cambia la contraseña de ese empleado inmediatamente y revisa todas las acciones recientes de esa cuenta. Mejor prevenir que lamentar.

Cómo eliminar o desactivar empleados

Cuando un empleado deja de trabajar en tu tienda, debes actuar rápido. Tienes dos opciones:

  • Desactivar la cuenta: El empleado no podrá acceder, pero su cuenta seguirá existiendo y podrás reactivarla en el futuro si es necesario.
  • Eliminar la cuenta: La cuenta desaparece por completo. Se recomienda solo si estás seguro de que esa persona no volverá a trabajar contigo.

Para desactivar o eliminar un empleado:

  1. Ve a "Administración" > "Empleados".
  2. Busca al empleado en el listado.
  3. Haz clic en el botón de acciones (los tres puntos) y selecciona "Editar".
  4. Desactiva la casilla de "Activo" o haz clic en "Eliminar" al final de la página.

[TIP] Si tienes dudas, desactiva primero. Siempre puedes eliminar definitivamente más adelante. Una vez eliminado, no hay vuelta atrás.

Gestionar permisos de tiendas múltiples

Si tienes varias tiendas bajo la misma instalación de PrestaShop (modo multi-tienda), la gestión de permisos PrestaShop se vuelve aún más interesante. Puedes asignar a un empleado permisos para todas las tiendas o solo para algunas.

En la ficha del empleado, encontrarás la opción "Tiendas asociadas". Ahí puedes marcar a qué tiendas tendrá acceso ese empleado. Esto es muy útil si tienes una tienda en España y otra en México, y quieres que cada equipo gestione solo su tienda.

Cuando un empleado inicia sesión, verá un selector de tiendas en la parte superior del panel de administración. Solo podrá acceder a las tiendas que le hayas asignado.

Preguntas frecuentes sobre usuarios y permisos en PrestaShop

¿Cuántos empleados puedo crear en PrestaShop?

No hay límite oficial. Puedes crear tantos empleados PrestaShop como necesites. Sin embargo, cada empleado adicional aumenta la superficie de ataque de tu tienda, así que crea solo los que realmente sean necesarios.

¿Qué pasa si un empleado olvida su contraseña?

Puedes restablecerla desde "Administración" > "Empleados". Edita al empleado y en el campo de contraseña escribe una nueva. También puedes activar la opción "Forzar cambio de contraseña en el próximo inicio de sesión" para que el empleado elija una nueva él mismo.

¿Puedo dar permisos de acceso al panel de administración a un cliente?

No. Los clientes tienen su propia área de acceso en la tienda. Los permisos PrestaShop son exclusivos para el panel de administración. Si necesitas que un cliente vea el estado de su pedido, eso se gestiona desde el área de cliente.

¿Los permisos de los empleados afectan al rendimiento de la tienda?

No. Los permisos solo limitan lo que cada empleado puede ver o hacer en el panel de administración. No afectan al rendimiento de la tienda pública. Eso depende de otros factores como el hosting o la configuración del servidor.

[INFO] Si tienes problemas de rendimiento, te recomendamos revisar tu plan de hosting. Un buen hosting es clave para que PrestaShop funcione rápido. Si usas Syspanel para gestionar tu servidor, recuerda que el acceso se realiza a través del puerto 2106.

¿Cómo sé qué permisos tiene cada perfil?

En "Administración" > "Permisos", haz clic en "Editar" junto al perfil que quieras revisar. Verás una tabla completa con todas las secciones y las casillas marcadas. Puedes modificar los permisos en cualquier momento y los cambios se aplicarán a todos los empleados con ese perfil.

¿Es posible duplicar un perfil?

PrestaShop no tiene una función nativa para duplicar perfiles, pero puedes crear uno nuevo y copiar manualmente los permisos del perfil original. Es un poco tedioso, pero funciona.

¿Qué hago si un empleado tiene más permisos de los necesarios?

Edita al empleado y cambia su perfil a uno más restrictivo, o modifica los permisos específicos para quitarle acceso a las secciones que no necesita. Es recomendable hacer una revisión periódica de los permisos de todos los empleados, al menos cada seis meses.

¿Puedo tener un empleado con perfil SuperAdmin además del mío?

Técnicamente sí, pero no es recomendable. El perfil SuperAdmin tiene acceso absoluto a todo, incluida la capacidad de cambiar los permisos de otros administradores. Solo deberías tener uno, o como máximo dos, y siempre de personas de total confianza.

Conclusión

Gestionar los usuarios PrestaShop y los permisos PrestaShop no es complicado, pero requiere atención y sentido común. La clave está en asignar a cada empleado PrestaShop solo los permisos que necesita para hacer su trabajo. Esto no solo mejora la seguridad de tu tienda, sino que también evita errores accidentales y facilita la responsabilidad dentro del equipo.

Recuerda:

  • Crea perfiles según las funciones de tu equipo.
  • Asigna perfiles a los empleados, no permisos sueltos.
  • Usa permisos específicos solo para casos puntuales.
  • Revisa periódicamente la lista de empleados y sus accesos.
  • Elimina o desactiva cuentas de empleados que ya no trabajen contigo.
  • Activa la autenticación en dos pasos siempre que sea posible.

Con estas prácticas, tu tienda estará mucho más segura y organizada. Y si tienes alguna duda, siempre puedes consultar la documentación oficial de PrestaShop o contactar con tu proveedor de hosting. Si gestionas tu servidor con Syspanel, recuerda que el acceso se realiza a través del puerto 2106, y desde allí podrás configurar copias de seguridad y otras tareas de mantenimiento.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel