Cómo gestionar usuarios y roles en WordPress (Admin, Editor, Autor)
¿Qué son los roles y permisos en WordPress?
Cuando gestionas una página web con WordPress, una de las tareas más importantes es controlar quién puede hacer qué dentro de tu sitio. No es lo mismo dar acceso total a tu web a un colaborador ocasional que permitir que un redactor publique contenido sin supervisión. Para eso existen los roles WordPress, un sistema de permisos que asigna a cada usuario un nivel de acceso específico.
Imagina que tu WordPress es un edificio con varias plantas. El rol de administrador sería como tener la llave maestra de todas las puertas, mientras que un suscriptor solo podría entrar al vestíbulo. Entender esta jerarquía es fundamental para gestionar usuarios WordPress de forma segura y eficiente.
WordPress viene con seis roles predeterminados, pero en este artículo nos centraremos en los tres más utilizados: Administrador, Editor y Autor. Aprenderás para qué sirve cada uno, cómo asignarlos y qué permisos otorgan. Además, te daré trucos para crear usuario administrador WordPress correctamente y evitar errores comunes de seguridad.
Los tres roles principales que debes dominar
👑 Administrador: el control total
El rol de Administrador es el más poderoso de todos. Un usuario con este rol tiene acceso absoluto a todas las funciones del panel de control. Puede instalar y eliminar plugins, cambiar temas, modificar archivos del sistema, gestionar usuarios y, por supuesto, crear y borrar contenido.
Permisos clave del Administrador:
- Acceso a la configuración general del sitio (URL, título, idioma, etc.)
- Instalación, activación y eliminación de plugins y temas.
- Gestión completa de usuarios: crear, editar, eliminar y cambiar roles.
- Capacidad para modificar el archivo
wp-config.phpy el.htaccess(si tiene acceso por FTP o panel de control). - Moderación de comentarios y spam.
- Actualización del núcleo de WordPress, plugins y temas.
[WARNING] Nunca otorgues el rol de Administrador a alguien en quien no confíes plenamente. Este rol puede eliminar todo el sitio, inyectar código malicioso o robar información sensible. Úsalo solo para ti o para tu equipo técnico de confianza.
✍️ Editor: el gestor de contenidos
El rol de Editor es perfecto para personas que necesitan gestionar el contenido de otros usuarios, pero no deben tocar la parte técnica del sitio. Un editor puede crear, editar, publicar y eliminar cualquier artículo o página, incluidos los de otros autores.
Permisos clave del Editor:
- Crear, editar, publicar y eliminar páginas y entradas propias y ajenas.
- Gestionar categorías y etiquetas.
- Moderar y responder comentarios.
- Subir archivos multimedia (imágenes, vídeos, documentos).
- No puede acceder a la configuración general, plugins o temas.
Este rol es ideal para un jefe de redacción o un community manager que supervisa el trabajo de varios redactores. El editor garantiza que el contenido cumpla con los estándares de calidad antes de que sea visible para el público.
[TIP] Si tienes un blog con varios colaboradores, asigna el rol de Editor a tu persona de confianza para que revise y publique los borradores de los autores. Así centralizas el control de calidad.
🖊️ Autor: el creador de contenido
El rol de Autor es el más limitado de los tres, pero también el más común para blogs colaborativos. Un autor solo puede crear, editar y publicar sus propias entradas. No tiene acceso al contenido de otros usuarios ni a las páginas estáticas del sitio.
Permisos clave del Autor:
- Crear, editar y publicar sus propias entradas.
- Subir archivos multimedia para sus propias entradas.
- Ver sus estadísticas básicas (si el tema lo permite).
- No puede editar o eliminar entradas de otros usuarios.
- No puede crear ni gestionar páginas.
- No puede acceder a la configuración del sitio.
Este rol es perfecto para redactores invitados o colaboradores habituales que solo necesitan escribir y publicar su contenido sin distracciones ni riesgos.
[INFO] Los autores no pueden gestionar categorías o etiquetas. Si necesitan crear una categoría nueva, deberán pedírselo al editor o administrador.
Cómo gestionar usuarios WordPress paso a paso
Ahora que conoces los roles, es hora de ponerlo en práctica. Te explico cómo gestionar usuarios WordPress desde el panel de administración.
Crear un nuevo usuario
- Accede a tu panel de WordPress (normalmente en
tudominio.com/wp-admin). - En el menú lateral izquierdo, pasa el ratón por Usuarios y haz clic en Añadir nuevo.
- Rellena los campos obligatorios:
- Nombre de usuario (sin espacios, solo minúsculas y números).
- Correo electrónico (debe ser válido, es donde recibirá la notificación).
- Nombre y Apellidos (opcional pero recomendable).
- Contraseña (usa el generador de contraseñas seguras que te sugiere WordPress).
- En el apartado Rol, selecciona el que necesites: Administrador, Editor, Autor, etc.
- Haz clic en el botón Añadir nuevo usuario.
[TIP] Si quieres que el usuario reciba un correo con sus datos de acceso, deja marcada la casilla Enviar al usuario un correo con sus datos. Es muy útil para que no tengas que comunicárselo manualmente.
Editar o cambiar el rol de un usuario existente
- Ve a Usuarios → Todos los usuarios.
- Pasa el ratón por el nombre del usuario que quieres modificar y haz clic en Editar.
- Busca el apartado Rol en la columna derecha de la pantalla.
- Selecciona el nuevo rol en el menú desplegable.
- Haz clic en Actualizar usuario para guardar los cambios.
También puedes cambiar el rol directamente desde la lista de usuarios: en la columna Rol, haz clic en el desplegable y elige la nueva opción. No olvides pulsar Aplicar para guardar.
Eliminar un usuario
Si un colaborador se va o ya no necesita acceso, puedes eliminarlo:
- Ve a Usuarios → Todos los usuarios.
- Pasa el ratón por el usuario y haz clic en Eliminar.
- WordPress te preguntará qué hacer con su contenido. Puedes asignar sus entradas a otro usuario o eliminarlas por completo.
- Confirma la acción.
[WARNING] Eliminar un usuario es una acción irreversible. Si el usuario tiene muchas entradas, es mejor asignarlas a otro autor antes de eliminarlo para no perder contenido valioso.
Cómo crear usuario administrador WordPress de forma segura
A veces necesitas crear usuario administrador WordPress por motivos de emergencia, por ejemplo, si has perdido el acceso a tu cuenta actual o si quieres tener una cuenta de respaldo. Aquí tienes dos métodos seguros.
Método 1: Desde el panel de administración
Este es el método más sencillo si aún tienes acceso a tu panel:
- Ve a Usuarios → Añadir nuevo.
- Rellena los datos del nuevo usuario.
- En el campo Rol, selecciona Administrador.
- Haz clic en Añadir nuevo usuario.
[TIP] Crea siempre una cuenta de administrador adicional como "respaldo" y guárdala en un gestor de contraseñas. Si tu cuenta principal se ve comprometida, podrás recuperar el control rápidamente.
Método 2: Desde la base de datos (phpMyAdmin o Syspanel)
Si no puedes acceder al panel, puedes crear un administrador directamente desde la base de datos. Esto es útil en casos de hackeo o bloqueo.
- Accede a tu panel de hosting. Si usas Syspanel, recuerda que el puerto de acceso es el 2106.
- Busca la sección de Bases de datos y abre phpMyAdmin (o la herramienta equivalente de tu hosting).
- Selecciona la base de datos de tu WordPress (suele llamarse algo como
tuusuario_wpo similar). - Haz clic en la tabla
wp_users(si tu prefijo es distinto, puede variar, por ejemplowp_usersomiweb_users). - Haz clic en Insertar (pestaña superior).
- Rellena los campos:
user_login: el nombre de usuario que quieres crear.user_pass: la contraseña en formato MD5 (puedes generarla en sitios como md5hashgenerator.com).user_email: tu correo electrónico.user_registered: la fecha actual en formatoAAAA-MM-DD HH:MM:SS.- Los demás campos pueden dejarse vacíos o con valores por defecto.
- Guarda el registro.
- Ahora ve a la tabla
wp_usermetay haz clic en Insertar. - Añade estos dos registros:
user_id: el ID del usuario que acabas de crear (suele ser el último número).meta_key:wp_capabilities.meta_value:a:1:{s:13:"administrator";b:1;}.- Y otro registro con:
user_id: el mismo ID.meta_key:wp_user_level.meta_value:10.
[WARNING] Este método es avanzado. Si no te sientes cómodo con bases de datos, pide ayuda a tu proveedor de hosting o a un técnico. Un error aquí puede dejar tu sitio inaccesible.
Buenas prácticas para gestionar usuarios WordPress
1. Principio de mínimo privilegio
Asigna siempre el rol más restrictivo posible. Si alguien solo necesita escribir, no le des rol de Editor. Si solo necesita comentar, dale rol de Suscriptor. Esto reduce el riesgo de errores y ataques.
2. Usa contraseñas seguras
Obliga a todos tus usuarios a usar contraseñas robustas. WordPress ya tiene un generador integrado, pero también puedes instalar plugins como "Force Strong Passwords" para garantizarlo.
3. Revisa periódicamente la lista de usuarios
Cada mes, revisa Usuarios → Todos los usuarios y elimina cuentas inactivas o que ya no necesiten acceso. Las cuentas olvidadas son un objetivo fácil para los hackers.
4. No uses "admin" como nombre de usuario
El nombre de usuario "admin" es el más atacado por los bots. Si tu cuenta se llama así, créate una nueva con nombre diferente, asígnale rol Administrador y elimina la antigua.
[INFO] Puedes cambiar tu nombre de usuario desde la base de datos o creando una nueva cuenta y transfiriendo el contenido. Es un proceso un poco tedioso, pero merece la pena para tu seguridad.
5. Activa la autenticación de dos factores (2FA)
Para los roles de Administrador y Editor, es altamente recomendable activar el 2FA. Puedes usar plugins como "Wordfence" o "Google Authenticator". Esto añade una capa extra de seguridad.
Preguntas frecuentes (FAQ)
¿Puedo tener más de un administrador en WordPress?
Sí, puedes tener tantos administradores como necesites. Sin embargo, te recomendamos que sean solo las personas imprescindibles. Cada cuenta extra es una puerta de entrada potencial para un atacante.
¿Qué diferencia hay entre un Editor y un Autor?
El Editor puede gestionar el contenido de todos los usuarios, incluidas páginas estáticas. El Autor solo puede crear, editar y publicar sus propias entradas, y no tiene acceso a páginas.
¿Puedo crear un rol personalizado?
Sí. Si los roles predeterminados no se ajustan a tus necesidades, puedes crearlos con plugins como "User Role Editor" o "Members". Por ejemplo, podrías crear un rol "Colaborador" que pueda subir imágenes pero no publicar entradas.
¿Qué pasa si un usuario con rol Autor intenta acceder a la configuración?
WordPress le mostrará un mensaje de "No tienes permisos para acceder a esta página". Simplemente no verá las opciones de menú relacionadas con la configuración.
¿Los roles afectan al SEO de mi sitio?
No directamente. Los roles no influyen en el posicionamiento, pero sí en la seguridad. Un sitio con demasiados administradores es más vulnerable a ataques, lo que podría afectar tu SEO si el sitio es hackeado.
¿Puedo cambiar el rol de un usuario desde el front-end?
No, la gestión de usuarios se realiza exclusivamente desde el panel de administración (wp-admin). Si quieres permitir que los usuarios se registren y elijan su rol, deberás configurarlo en Ajustes → General marcando la casilla "Cualquier persona puede registrarse". Aun así, el rol asignado por defecto será el que configures en Ajustes → General → Rol por defecto de nuevos usuarios.
Conclusión
Dominar los roles WordPress es esencial para mantener tu sitio seguro, organizado y eficiente. Saber gestionar usuarios WordPress te permite delegar tareas sin ceder el control total, y crear usuario administrador WordPress de forma segura te garantiza tener siempre una vía de acceso de respaldo.
Recuerda siempre aplicar el principio de mínimo privilegio, usar contraseñas robustas y revisar periódicamente tus cuentas de usuario. Con estos conocimientos, podrás administrar tu sitio como un profesional, sin importar si tienes un blog personal o una web corporativa con múltiples colaboradores.
Si tienes cualquier duda, no dudes en contactar con nuestro equipo de soporte técnico. Estaremos encantados de ayudarte a configurar tus usuarios y roles de la forma más segura y eficiente posible.
