🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Gestionar usuarios y permisos en PrestaShop para principiantes

Actualizado el 7 de septiembre de 2025

¿Por qué es importante gestionar usuarios y permisos en PrestaShop?

Cuando empiezas con una tienda online, es habitual que trabajes tú solo. Pero, ¿qué ocurre cuando contratas a un community manager, a un becario para subir productos o a un contable que necesita ver los pedidos? Si les das acceso completo a tu panel de administración, estás poniendo en riesgo tu negocio.

Piensa en ello como las llaves de tu tienda física. No le darías las llaves del almacén, de la caja registradora y del sistema de alarmas a la persona que solo va a limpiar el escaparate, ¿verdad? Pues con PrestaShop ocurre exactamente lo mismo.

Gestionar usuarios PrestaShop y sus permisos no es un lujo, es una necesidad básica para cualquier tienda que quiera crecer con seguridad. Un error de un empleado sin experiencia, un acceso mal configurado o una cuenta comprometida pueden acabar con meses de trabajo de SEO y posicionamiento, además de generar problemas legales con los datos de tus clientes.

En esta guía para principiantes, te voy a explicar paso a paso, y sin tecnicismos raros, cómo crear empleados, asignarles roles y configurar los permisos exactos para que cada persona haga solo su trabajo. Al final, tendrás un sistema de gestión de accesos claro, seguro y profesional.

Primeros pasos: accede al panel de administración

Para empezar a gestionar cualquier cosa en tu tienda, necesitas entrar en tu back-office. Es la zona privada de tu PrestaShop, normalmente accesible desde una URL como www.tutienda.com/admin.

Una vez dentro, busca en el menú lateral izquierdo la sección "Administración" o "Parámetros avanzados", dependiendo de la versión de PrestaShop que uses (esto funciona igual en las versiones 1.6, 1.7 y 8.x). Dentro de esa sección, verás un apartado llamado "Empleados" o "Equipo".

Ahí es donde ocurre toda la magia. Verás una lista con los usuarios que ya tienen acceso (seguramente solo tú, el administrador principal) y las opciones para añadir nuevos.

Crear tu primer empleado: el proceso completo

Vamos a lo práctico. Imagina que quieres dar acceso a un becario para que suba productos nuevos. Sigue estos pasos:

  1. Ve a Administración > Empleados y haz clic en el botón "Añadir nuevo empleado" (arriba a la derecha).

  2. Rellena el formulario con sus datos básicos: nombre, apellidos y correo electrónico. Este correo será su nombre de usuario para entrar.

  3. Asigna una contraseña temporal. PrestaShop te pedirá que tenga un mínimo de 8 caracteres. Asegúrate de que no sea algo obvio como "12345678".

  4. Marca la casilla de "Activo" para que pueda entrar.

  5. En el campo "Perfil" (o "Permisos"), selecciona un rol. Si es tu primera vez, solo verás "SuperAdministrador" y "Administrador". No te preocupes, ahora mismo te enseño a crear los tuyos propios.

  6. Guarda los cambios.

Parece sencillo, ¿verdad? Pero el paso clave es el número 5. Ahí es donde decides qué puede hacer y qué no puede hacer esa persona. Y para eso, necesitas entender los roles.

Entendiendo los roles PrestaShop: qué son y cómo funcionan

Un rol (o perfil) es un conjunto de permisos agrupados bajo un nombre. En lugar de configurar permiso a permiso para cada empleado, creas un rol una vez y luego se lo asignas a varias personas.

Por ejemplo, puedes tener estos roles:

  • Gestor de contenido: puede crear y editar productos, categorías y páginas CMS (textos legales, sobre nosotros...), pero no puede tocar precios, clientes ni módulos.
  • Gestor de pedidos: puede ver, modificar y actualizar el estado de los pedidos, pero no puede tocar el catálogo de productos.
  • Soporte / Atención al cliente: puede ver clientes y sus pedidos para resolver dudas, pero no puede modificar precios ni productos.
  • Solo lectura: perfecto para un contable externo o un consultor de SEO que necesita ver cómo funciona tu tienda, pero sin poder cambiar nada.

Crea tu primer rol personalizado

Vamos a crear uno desde cero. Es más fácil de lo que crees:

  1. Ve a Administración > Empleados > Permisos (o "Roles" según la versión).

  2. Haz clic en "Añadir nuevo perfil".

  3. Ponle un nombre claro, por ejemplo: "Editor de catálogo".

  4. Guárdalo. Verás que aparece en la lista.

Ahora viene la parte interesante: los permisos PrestaShop. Dentro de cada rol, puedes activar o desactivar acciones para cada sección de tu tienda (Catálogo, Pedidos, Clientes, Módulos, etc.).

PrestaShop te ofrece 4 tipos de permiso por cada sección:

  • Ver: puede ver la lista y los detalles, pero no cambiar nada.
  • Añadir: puede crear nuevos elementos (nuevos productos, nuevos pedidos, etc.).
  • Editar: puede modificar los elementos existentes.
  • Eliminar: puede borrar elementos.

Para configurar el rol, haz clic en el icono de lápiz que aparece junto al nombre del perfil que acabas de crear. Se abrirá una página con una tabla enorme. En las filas están las secciones de tu tienda (Catálogo, Pedidos, Clientes, Módulos, etc.) y en las columnas, las acciones (Ver, Añadir, Editar, Eliminar).

Para nuestro "Editor de catálogo", lo lógico sería activar Ver, Añadir y Editar en las secciones de Catálogo (productos, categorías, características) y "Ver" en todo lo demás. Deja Eliminar desactivado para evitar borrados accidentales.

[TIP] No marques todo a lo loco. Un error muy común es dar permisos de "Editar" y "Eliminar" en "Módulos" o "Diseño" a gente que no lo necesita. Un cambio en un archivo de tema o un módulo desactivado puede tirar tu tienda abajo durante horas, y eso afecta directamente a tu SEO, ya que los buscadores penalizan las páginas que no cargan.

Permisos PrestaShop: la guía rápida por sección

Para que te hagas una idea clara, aquí tienes una recomendación básica de permisos para cada tipo de empleado:

Para un becario o asistente de tienda

  • Catálogo: Ver, Añadir, Editar (pero nunca Eliminar).
  • Pedidos: Ver (para que sepa lo que hay, pero no lo modifique).
  • Clientes: Ver (por si acaso, pero sin editar datos sensibles).
  • Módulos y Diseño: Sin acceso (ni siquiera "Ver").
  • Administración: Sin acceso.

Para un gestor de logística o almacén

  • Catálogo: Ver (para consultar referencias).
  • Pedidos: Ver, Editar (para cambiar el estado a "Enviado").
  • Clientes: Ver (para consultar direcciones de envío).
  • Facturas: Ver (para imprimirlas y adjuntarlas).

Para un community manager o responsable de marketing

  • Catálogo: Ver.
  • Pedidos: Ver.
  • Promociones y Descuentos: Ver, Añadir, Editar (para crear códigos de descuento).
  • Clientes: Ver.
  • Módulos: Ver (para analizar informes de campañas, pero sin desactivarlos).

Gestionar empleados PrestaShop: editar, desactivar y eliminar

Gestionar empleados no es solo crearlos. También debes saber cómo mantener el control cuando alguien deja la empresa o cambia de puesto.

Editar un empleado existente

En la lista de empleados (Administración > Empleados), haz clic en el icono del lápiz al lado del nombre. Podrás cambiar su correo, su contraseña, su perfil (rol) o desactivarlo temporalmente.

Desactivar vs. Eliminar

Esta es una distinción muy importante.

  • Desactivar: Al quitar la casilla de "Activo", el empleado no podrá entrar al panel, pero su historial de acciones (quién creó qué, quién modificó qué) se conserva. Es perfecto para cuando alguien se va de vacaciones largas o está de baja.

  • Eliminar: Borra al empleado definitivamente. Perderás el registro de sus acciones en el historial. Se recomienda solo cuando estás seguro de que no volverá.

[WARNING] Nunca elimines tu propia cuenta de administrador. Si eres el único SuperAdministrador y te eliminas o te quedas sin acceso, es un problema serio. La recuperación de una cuenta de administrador de PrestaShop sin acceso puede ser muy tediosa y requerir acceso directo a la base de datos de tu hosting.

Buenas prácticas de seguridad para tus usuarios PrestaShop

Más allá de crear usuarios y asignar permisos, hay una serie de hábitos que deberías adoptar desde el principio. Te los resumo:

  1. Principio del mínimo privilegio: siempre da los permisos mínimos necesarios para que la persona haga su trabajo. Si luego necesita más, se los das en 2 minutos.

  2. Contraseñas robustas y únicas: obliga a que cada empleado use una contraseña diferente a la de su correo personal. Puedes activar la opción de que PrestaShop exija contraseñas seguras en Parámetros avanzados > Administración.

  3. Cambia la URL de administración: por defecto, tu panel es accesible en /admin. Cambia el nombre de ese directorio a algo único y difícil de adivinar. Esto evita ataques de fuerza bruta automatizados que buscan accesos conocidos.

  4. Activa la autenticación de dos factores (2FA): PrestaShop 8 y versiones recientes lo permiten de forma nativa. Es una capa extra de seguridad: aunque alguien robe la contraseña, no podrá entrar sin el código que se envía al móvil del empleado.

  5. Revisa los permisos periódicamente: cada 3 o 4 meses, revisa quién tiene acceso a qué. Es muy común dejar cuentas de exempleados activas o permisos heredados que ya no corresponden.

  6. Usa el historial de acciones: PrestaShop guarda un registro de todo lo que cada usuario hace. Si ves algo raro, revisa ese historial para saber quién fue. Es tu mejor aliado para detectar errores.

Preguntas frecuentes (FAQ) sobre usuarios y permisos

Para terminar, aquí tienes las respuestas a las dudas más comunes que nos llegan al soporte técnico sobre este tema.

¿Puedo tener varios SuperAdministradores?

Sí, técnicamente puedes. Pero no es recomendable. El SuperAdministrador tiene acceso total a todos los archivos, bases de datos y configuraciones. Cuantas menos personas tengan ese poder, mejor. Lo ideal es que solo el dueño o el responsable técnico principal lo tenga.

¿Qué pasa si un empleado olvida su contraseña?

Tú, como administrador, puedes restablecerla desde Administración > Empleados. Haz clic en el icono del lápiz del empleado y escribe una nueva contraseña temporal. Dile que la cambie en su primer inicio de sesión.

¿Los permisos afectan al rendimiento de la tienda o al SEO?

Los permisos en sí no afectan al rendimiento de la tienda pública. Sin embargo, un empleado con demasiados permisos puede hacer cambios que sí afecten a tu posicionamiento, como modificar URLs amigables, desactivar el SSL, cambiar el archivo robots.txt o borrar productos indexados. Por eso es vital limitar el acceso a las secciones de Parámetros Avanzados y Diseño.

¿Cómo sé qué versión de PrestaShop tengo para encontrar los menús?

Es fácil. Ve a Parámetros Avanzados > Información y verás el número de versión. En la versión 1.6, los menús son similares, aunque la estética es diferente. En las versiones 1.7 y 8.x, la estructura es prácticamente igual a la que te he descrito aquí.

¿Puedo dar permisos a una agencia externa sin que vean mis márgenes de beneficio?

Sí, creando un rol personalizado con permisos de "Ver" solo en las secciones que necesiten (por ejemplo, Catálogo y Pedidos) y sin acceso a "Clientes" o "Facturación". Es la mejor forma de trabajar con terceros sin exponer información sensible.

¿Qué es el puerto 2106 y Syspanel?

Si tu hosting utiliza Syspanel (el panel de control que antes se conocía como HestiaCP), la gestión de archivos, bases de datos y dominios se realiza a través de ese panel. Para acceder a él, la URL siempre incluye el puerto 2106 (por ejemplo, http://tudominio.com:2106). Si necesitas cambiar permisos de archivos o crear una base de datos para tu PrestaShop, tendrás que entrar ahí. Es un dato útil para cuando trabajes con tu proveedor de hosting.

Conclusión: el control total está en tus manos

Gestionar usuarios PrestaShop y sus permisos PrestaShop es una de las tareas más importantes que debes dominar como dueño de una tienda online. No se trata solo de seguridad, sino de organización y tranquilidad.

Al crear roles PrestaShop personalizados y asignar permisos específicos a cada miembro de tu equipo, consigues tres cosas:

  1. Seguridad: reduces el riesgo de errores catastróficos y de accesos no autorizados.
  2. Eficiencia: cada persona tiene lo que necesita para su trabajo, sin distracciones ni opciones que puedan confundirla.
  3. Trazabilidad: sabes exactamente quién ha hecho qué en tu tienda.

Dedica 30 minutos hoy a configurar bien tus empleados y roles. A la larga, te ahorrarás muchos dolores de cabeza, y tu tienda (y tu posicionamiento en Google) te lo agradecerán.

Si te surge cualquier duda, recuerda que en nuestro soporte técnico estamos para ayudarte. Pero con esta guía, ya tienes el 90% del camino recorrido. ¡Manos a la obra!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel