🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar la política de contraseñas en PrestaShop

Actualizado el 28 de enero de 2026

¿Por qué es tan importante la seguridad de tu tienda online?

Si tienes una tienda online, tu tienda es tu negocio. Y la puerta de entrada a ese negocio son las credenciales de acceso. Si alguien no autorizado consigue entrar a tu panel de administración de PrestaShop, podría robar datos de tus clientes, modificar precios, borrar productos o incluso secuestrar tu dominio. Por eso, tener una política contraseñas prestashop sólida no es un capricho, es una necesidad vital.

Piensa en ello como en la cerradura de tu trastienda física. No pondrías una cerradura débil que se abre con un simple golpe, ¿verdad? Pues con la seguridad de tu tienda online ocurre exactamente lo mismo. En este artículo, vamos a explicarte paso a paso cómo configurar una política de contraseñas robusta en PrestaShop, para que tu seguridad prestashop sea de primera y puedas dormir tranquilo.

El primer paso: Tu cuenta de administrador

Antes de entrar en la configuración técnica, hablemos de lo básico. La cuenta de administrador es la llave maestra de tu tienda. Si esta cuenta se ve comprometida, todo lo demás da igual.

Elige una contraseña segura desde el principio

Cuando instalas PrestaShop, te pide que crees la contraseña del administrador. No la dejes como algo fácil de adivinar como "123456" o "admin". Eso es como dejar la puerta abierta con un cartel de "Pase usted".

Para crear una contraseña segura prestashop, sigue estos consejos:

  • Usa al menos 12 caracteres.
  • Combina letras mayúsculas y minúsculas.
  • Incluye números y símbolos especiales como !, @, #, $, %.
  • No uses palabras del diccionario ni información personal como tu nombre o fecha de nacimiento.

Cambia tu contraseña de administrador ahora mismo

Si ya tienes tu tienda montada y no estás seguro de la fortaleza de tu contraseña, cámbiala ya. Es un proceso sencillo:

  1. Accede al panel de administración de PrestaShop.
  2. Ve a tu perfil en la esquina superior derecha y haz clic en tu nombre.
  3. Selecciona "Mi perfil".
  4. Busca el campo de contraseña y haz clic en "Cambiar contraseña".
  5. Introduce tu contraseña actual y luego la nueva.
  6. Guarda los cambios.

[!TIP]
TIP: Considera usar un gestor de contraseñas. Así no tendrás que memorizar contraseñas complejas y podrás generar una distinta y segura para cada servicio.

Configurando la política de contraseñas en PrestaShop

Ahora sí, vamos a lo que nos ocupa: configurar contraseñas prestashop de forma global para todos los usuarios. PrestaShop no tiene un menú específico que diga "Política de contraseñas", pero podemos lograrlo a través de ajustes en la base de datos y de la configuración de empleados. Vamos a verlo.

Opción 1: Forzar el cambio de contraseña para empleados

Una de las mejores prácticas de seguridad prestashop es que los empleados cambien su contraseña periódicamente. PrestaShop te permite forzar este cambio.

Para ello, sigue estos pasos:

  1. Ve al menú "Administración" y luego a "Empleados".
  2. Selecciona el empleado al que quieres aplicar la política.
  3. Marca la casilla que dice "Forzar el cambio de contraseña".
  4. Guarda los cambios.

De esta manera, la próxima vez que ese empleado inicie sesión, el sistema le pedirá que cree una nueva contraseña antes de poder continuar. Es una forma eficaz de asegurarte de que las contraseñas se renuevan.

Opción 2: Ajustar la complejidad de la contraseña (método avanzado)

PrestaShop tiene un sistema de validación de contraseñas que podemos modificar para hacerlo más estricto. Esto se hace editando el archivo de configuración defines.inc.php. No te asustes, es más sencillo de lo que parece.

Primero, necesitas acceder a los archivos de tu tienda. Puedes hacerlo a través del administrador de archivos de tu hosting o mediante FTP (File Transfer Protocol).

[!WARNING]
WARNING: Antes de modificar cualquier archivo de tu tienda, siempre haz una copia de seguridad completa. Si algo sale mal, podrás restaurar todo sin perder información.

Una vez que tengas acceso, busca el archivo config/defines.inc.php. Ábrelo con un editor de texto plano (como el Bloc de notas) y busca la siguiente línea:

define('_PS_PASSWORD_POLICY_', '');

Esta línea está vacía por defecto. Aquí es donde vamos a definir los requisitos de complejidad. Puedes usar una combinación de las siguientes constantes:

  • LOW: Longitud mínima de 8 caracteres.
  • MEDIUM: Longitud mínima de 8 caracteres y al menos un número.
  • HIGH: Longitud mínima de 8 caracteres, al menos un número y una letra mayúscula.
  • EXTRA: Longitud mínima de 8 caracteres, al menos un número, una letra mayúscula y un carácter especial.

Por ejemplo, para exigir una contraseña muy robusta, deberías poner:

define('_PS_PASSWORD_POLICY_', 'EXTRA');

Guarda el archivo y súbelo de nuevo a tu servidor. A partir de ese momento, cualquier usuario que cambie su contraseña deberá cumplir con estos nuevos requisitos.

[!INFO]
INFO: Si tu hosting tiene un panel de control como Syspanel (al que accedes a través del puerto 2106), también puedes editar archivos desde su administrador de archivos, sin necesidad de usar FTP.

Opción 3: Limitar los intentos de inicio de sesión

Una de las formas más comunes de ataque son los ataques de fuerza bruta. Estos consisten en probar miles de contraseñas hasta dar con la correcta. Para mitigarlo, PrestaShop tiene una función de bloqueo tras varios intentos fallidos.

Para configurarlo:

  1. Ve a "Parámetros avanzados" en el menú lateral.
  2. Haz clic en "Seguridad".
  3. En la sección "Protección contra ataques de fuerza bruta", encontrarás las opciones para configurar el número de intentos permitidos y el tiempo de bloqueo.
  4. Te recomendamos poner un número bajo, como 5 intentos, y un tiempo de bloqueo de al menos 10 minutos.

Con esto, si alguien intenta entrar con muchas contraseñas, será bloqueado automáticamente, lo que dificulta enormemente el ataque.

Buenas prácticas adicionales para la seguridad de tu PrestaShop

Más allá de la política de contraseñas, hay otras cosas que puedes hacer para reforzar la seguridad prestashop de tu tienda.

Activa la autenticación en dos pasos (2FA)

Esta es una capa extra de seguridad que te pedirá un código adicional (normalmente enviado a tu móvil) además de tu contraseña. Aunque alguien robe tu contraseña, no podrá acceder sin ese código.

Puedes activar esta opción desde "Parámetros avanzados" > "Seguridad" > "Autenticación en dos pasos". Te guiará para conectar tu tienda con una aplicación de autenticación como Google Authenticator o Authy.

Mantén tu PrestaShop siempre actualizado

Las actualizaciones no solo traen nuevas funciones, también corrigen vulnerabilidades de seguridad conocidas. Asegúrate de tener siempre la última versión de PrestaShop y de todos sus módulos y temas. Puedes comprobarlo en el panel de administración, en la sección de notificaciones.

Revisa los permisos de tus empleados

No todos tus empleados necesitan acceso a todo. Si tienes personal que solo se encarga de gestionar pedidos, no le des acceso a la configuración del módulo de pagos. PrestaShop te permite crear perfiles con permisos muy específicos.

Ve a "Administración" > "Permisos" y crea perfiles personalizados para cada rol. Así, si una cuenta se ve comprometida, el daño será limitado.

Usa un prefijo de tabla de base de datos único

Por defecto, PrestaShop usa el prefijo ps_ para sus tablas en la base de datos. Esto es conocido por los atacantes. Cambiar este prefijo a algo único y aleatorio puede ayudar a prevenir ataques de inyección SQL.

Esto se configura durante la instalación, pero si ya tienes la tienda instalada, es más complicado cambiarlo. Si estás empezando, es una buena práctica a tener en cuenta.

Mantén un ojo en los logs de conexión

PrestaShop guarda un registro de todos los intentos de inicio de sesión. Revisa periódicamente estos logs para detectar actividad sospechosa. Puedes encontrarlos en "Informes" > "Logs de administración". Si ves intentos fallidos desde direcciones IP extrañas, es una señal de que alguien está intentando entrar.

Preguntas frecuentes (FAQ)

¿Puedo usar una política de contraseñas diferente para clientes y para personal?

Sí. La configuración de complejidad que hemos visto en el archivo defines.inc.php se aplica a todos los usuarios, tanto clientes como empleados. Sin embargo, para los empleados, puedes usar la opción de "Forzar el cambio de contraseña" para tener un control más granular.

¿Qué hago si olvido mi contraseña de administrador?

Puedes usar la opción de "¿Olvidó su contraseña?" en la pantalla de inicio de sesión. Te enviará un enlace a tu correo electrónico para restablecerla. Si no tienes acceso al correo, tendrás que restablecerla manualmente a través de la base de datos o con la ayuda de tu proveedor de hosting.

¿Es necesario cambiar la contraseña muy a menudo?

No hay una respuesta única. La recomendación general es cambiarla cada 3-6 meses. Pero si usas contraseñas largas y únicas, y tienes activada la autenticación en dos pasos, el riesgo es mucho menor. Lo importante es que sea fuerte y no la reutilices en otros sitios.

¿Qué es el puerto 2106 de Syspanel?

Syspanel es el panel de control que ofrecemos en nuestro hosting para gestionar tus sitios web. Para acceder a él, debes añadir el puerto 2106 a la URL de tu dominio (por ejemplo, https://tu-dominio.com:2106). Desde ahí, puedes gestionar archivos, bases de datos, correos y mucho más.

Conclusión

Configurar una política contraseñas prestashop robusta es un paso fundamental para proteger tu negocio online. No es complicado, pero requiere un poco de atención y constancia. Recuerda que la seguridad no es un destino, sino un viaje continuo.

Empieza por aplicar los cambios que te hemos explicado: contraseñas fuertes para tu administrador, forzar el cambio periódico, limitar los intentos de acceso y, si puedes, activar la autenticación en dos pasos. Con estas medidas, tu tienda estará mucho más protegida contra los ciberdelincuentes.

Y no lo olvides: mantén todo actualizado y revisa los logs con frecuencia. La prevención es la mejor herramienta para evitar sustos. Si tienes cualquier duda, no dudes en contactar con nuestro equipo de soporte. Estaremos encantados de ayudarte a mantener tu tienda segura.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel