🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo gestionar usuarios y roles en WordPress para principiantes

Actualizado el 7 de mayo de 2026

¿Alguna vez te has preguntado quién más tiene acceso a tu página web? Si tu sitio está hecho con WordPress, es probable que en algún momento necesites dar acceso a un colaborador, a un diseñador o a un redactor de contenido. Pero, ¿cómo hacerlo sin poner en riesgo la seguridad de tu proyecto? La respuesta está en los roles de WordPress. Gestionar correctamente los permisos no solo te protege de errores humanos, sino que también define quién puede hacer qué dentro de tu panel de administración.

En esta guía para principiantes, voy a explicarte paso a paso qué son los roles de WordPress, cómo gestionar usuarios WordPress de forma segura y cómo asignar los permisos WordPress adecuados para cada persona. Al final, entenderás perfectamente la diferencia entre un administrador WordPress y otros roles, y podrás tomar el control total de tu sitio sin miedo a romper nada.

¿Qué son los roles y permisos en WordPress?

Piensa en tu sitio web como si fuera un edificio de oficinas. El administrador WordPress es el dueño del edificio, con acceso a todas las habitaciones, la sala de servidores y la caja fuerte. Otros roles serían como los empleados: algunos pueden entrar solo a la recepción (editor), otros solo a su despacho (autor) y otros solo a la sala de juntas para leer informes (suscriptor).

En WordPress, un "rol" es un conjunto de capacidades o permisos WordPress predefinidos. Cada usuario que crees tendrá asignado un rol, y ese rol determinará las acciones que puede realizar dentro del panel de control (también llamado wp-admin). Esto es fundamental para gestionar usuarios WordPress de manera eficiente, ya que evitas dar acceso total a personas que solo necesitan realizar tareas específicas.

Los 6 roles principales de WordPress (y sus capacidades)

WordPress viene con una jerarquía de roles por defecto. Es crucial que los conozcas antes de empezar a crear usuarios. Aquí te los explico de mayor a menor responsabilidad:

  1. Superadministrador (Multisitio): Este rol solo existe si tienes una red de sitios WordPress. Tiene control absoluto sobre toda la red. Si solo tienes un sitio, no te preocupes por este.
  2. Administrador (Administrator): Es el rol más poderoso en un sitio individual. Un administrador WordPress puede hacer absolutamente todo: instalar plugins, cambiar temas, eliminar usuarios, modificar archivos del sistema, gestionar la apariencia, etc. Si eres el dueño del sitio, este es tu rol.
  3. Editor: Puede gestionar y publicar contenido de otros usuarios. Puede crear, editar, borrar y publicar cualquier artículo o página, pero no puede tocar la configuración del sistema, instalar plugins ni cambiar el tema. Es ideal para un jefe de contenidos.
  4. Autor: Puede crear, editar y publicar sus propios artículos. No puede editar ni borrar el contenido de otros. Tampoco tiene acceso a la configuración del sitio. Es perfecto para redactores de confianza.
  5. Colaborador: Puede crear y editar sus propios artículos, pero no puede publicarlos. Necesita que un editor o administrador revise y publique su trabajo. Ideal para redactores externos o invitados.
  6. Suscriptor: Es el rol más limitado. Solo puede gestionar su propio perfil (cambiar su contraseña, nombre, etc.). Normalmente se usa para sitios con membresías o foros, donde los usuarios solo necesitan leer contenido privado.

[INFO] La regla de oro es: otorga siempre el rol más bajo que sea necesario para que la persona realice su trabajo. Esto se llama "principio de mínimo privilegio" y es la base de una buena seguridad en gestionar usuarios WordPress.

Cómo crear y gestionar usuarios en WordPress paso a paso

Ahora que ya sabes qué es cada rol, vamos a la práctica. Aprender a gestionar usuarios WordPress es muy sencillo. Sigue estos pasos:

1. Acceder al panel de usuarios

Para empezar, inicia sesión en tu panel de administración. Para ello, normalmente accedes a tu dominio seguido de /wp-admin (por ejemplo, www.tusitio.com/wp-admin). Una vez dentro, busca en el menú lateral izquierdo la opción que dice Usuarios. Al pasar el ratón por encima, verás submenús como "Todos los usuarios", "Añadir nuevo" y "Tu perfil".

2. Añadir un nuevo usuario

Haz clic en Usuarios > Añadir nuevo. Se abrirá un formulario con los siguientes campos:

  • Nombre de usuario: El nombre con el que iniciará sesión. No se puede cambiar después, así que elígelo con cuidado.
  • Correo electrónico: Es obligatorio. Se usará para notificaciones y para recuperar la contraseña.
  • Nombre y Apellidos: Opcional, pero recomendable para personalizar el saludo.
  • Sitio web: Opcional, por si quieres enlazar su web personal.
  • Contraseña: Puedes generar una automáticamente o escribir una manual. WordPress te muestra un indicador de fuerza de la contraseña.
  • Enviar notificación al usuario: Marca esta casilla si quieres que el sistema envíe un correo al nuevo usuario con sus datos de acceso.
  • Rol: Aquí está la clave. Despliega el menú y selecciona el rol que le quieras asignar según lo que explicamos antes.

Una vez rellenado, pulsa el botón Añadir nuevo usuario. ¡Y listo! Ya has creado tu primer usuario con un rol específico.

3. Editar roles de usuarios existentes

¿Necesitas cambiar los permisos WordPress de alguien que ya está registrado? Es muy fácil. Ve a Usuarios > Todos los usuarios. Verás una lista con todos los registrados. Pasa el ratón por encima del nombre del usuario y haz clic en Editar (o en el enlace directo "Editar" debajo de su nombre).

En la pantalla de edición, desplázate hasta la sección Rol. Verás un menú desplegable con el rol actual. Cámbialo al que necesites y pulsa Actualizar usuario. Los cambios se aplican al instante.

[WARNING] Si cambias el rol de un administrador WordPress a un rol inferior, esa persona perderá el acceso a la configuración del sitio inmediatamente. Asegúrate de tener otro administrador en el panel antes de hacer esto, o podrías quedarte sin acceso a tu propio sitio si eres tú mismo quien se degrada.

Cómo gestionar tu propio perfil

Gestionar tu perfil es diferente a gestionar otros usuarios. Para ello, ve a Usuarios > Tu perfil. Aquí puedes:

  • Cambiar tu contraseña.
  • Modificar tu correo electrónico.
  • Activar el editor visual o el clásico.
  • Configurar el color del panel de administración.
  • Cambiar tu nombre visible.

[TIP] Aunque tengas el rol de administrador WordPress, es una buena práctica usar el editor visual para escribir contenido y evitar errores de código. Puedes activarlo en tu perfil.

Plugins para gestionar usuarios y roles avanzados

Aunque los roles por defecto son suficientes para la mayoría de los casos, a veces necesitas más control. Por ejemplo, ¿qué pasa si quieres que un usuario pueda editar solo una página específica? Para eso existen los plugins.

1. Members (El más popular)

Este plugin gratuito te permite ver todas las capacidades de cada rol y crear roles personalizados desde cero. Puedes asignar permisos muy específicos, como "puede editar el tema" o "puede borrar comentarios". Es perfecto para gestionar usuarios WordPress con necesidades muy concretas.

2. User Role Editor

Similar a Members, te permite cambiar las capacidades de los roles existentes. Puedes, por ejemplo, quitarle a los editores la capacidad de borrar artículos. Es muy visual y fácil de usar para principiantes, ya que solo tienes que marcar o desmarcar casillas.

3. Admin Menu Editor

Este plugin no gestiona roles directamente, pero te permite ocultar elementos del menú de administración según el rol. Si quieres que un colaborador no vea la opción de "Plugins" o "Ajustes", puedes ocultarlas. Es muy útil para simplificar la interfaz y evitar confusiones.

[INFO] Los plugins de gestión de roles son muy potentes, pero también pueden ser peligrosos si no sabes lo que haces. Antes de cambiar permisos, te recomiendo hacer una copia de seguridad de tu base de datos. Si tu hosting es con Syspanel, puedes acceder a tu panel de control a través del puerto 2106 y realizar una copia de seguridad fácilmente desde la sección de bases de datos.

Seguridad al gestionar usuarios: Buenas prácticas

Gestionar usuarios no es solo crear cuentas; también es proteger tu sitio. Aquí tienes algunas reglas de oro para mantener la seguridad de tus roles de WordPress:

  • No uses el usuario "admin": El nombre de usuario "admin" es el primero que prueban los hackers. Crea un administrador WordPress con un nombre único y difícil de adivinar.
  • Contraseñas fuertes: Obliga a todos los usuarios a usar contraseñas robustas (mezcla de mayúsculas, minúsculas, números y símbolos). Puedes usar un plugin como "Force Strong Passwords".
  • Elimina usuarios inactivos: Si un colaborador ya no trabaja contigo, no lo dejes con acceso. Bórralo o cambia su rol a "Suscriptor" si solo quieres que lea contenido.
  • Dos Factores de Autenticación (2FA): Activa la verificación en dos pasos para al menos el administrador WordPress. Esto añade una capa extra de seguridad, ya que además de la contraseña, necesitarás un código de tu teléfono móvil.
  • Revisa tus usuarios periódicamente: Es una buena práctica revisar la lista de usuarios cada mes para asegurarte de que todos son conocidos y tienen el rol correcto.

[WARNING] Nunca des el rol de administrador WordPress a alguien en quien no confíes plenamente. Esta persona podría instalar plugins maliciosos o borrar todo tu contenido. Si necesitas que alguien colabore, empieza siempre con el rol más bajo posible y ve subiendo de nivel según demuestre responsabilidad.

Preguntas frecuentes (FAQ) sobre roles y usuarios

Aquí te resuelvo las dudas más comunes que me suelen plantear los clientes sobre cómo gestionar usuarios WordPress:

¿Puedo tener más de un administrador en mi sitio?

Sí, absolutamente. De hecho, es muy recomendable tener al menos dos administradores. Si uno se equivoca o pierde el acceso, el otro puede solucionarlo. Solo asegúrate de que ambos sean personas de total confianza.

¿Qué hago si olvido mi contraseña de administrador?

WordPress tiene un sistema de recuperación de contraseña. En la pantalla de inicio de sesión, haz clic en "¿Has olvidado tu contraseña?" e introduce tu correo electrónico. Recibirás un enlace para restablecerla. Si no tienes acceso al correo, puedes usar la opción de recuperación por FTP (a través de tu panel de hosting, como Syspanel en el puerto 2106) o mediante un plugin de emergencia.

¿Puedo cambiar el nombre de mi usuario administrador?

No se puede cambiar el nombre de usuario directamente en WordPress. Tendrías que crear un nuevo usuario con el rol de administrador WordPress, iniciar sesión con él y luego borrar el antiguo. Asegúrate de asignar todos los contenidos del antiguo administrador al nuevo antes de borrarlo.

¿Los roles afectan al SEO de mi sitio?

Indirectamente, sí. Si un usuario con rol de "Editor" o "Autor" publica contenido de baja calidad o con errores, eso puede afectar al posicionamiento. Además, si un administrador WordPress instala un plugin mal optimizado, puede ralentizar tu web y dañar tu SEO. Por eso es crucial gestionar bien los permisos para que solo las personas adecuadas puedan modificar aspectos críticos del sitio.

¿Qué es mejor, usar un plugin de roles o los roles nativos?

Para el 90% de los casos, los roles nativos de WordPress son más que suficientes. Los plugins son útiles cuando necesitas una personalización muy específica (como permitir que un usuario edite solo una página). Mi consejo es que empieces con los roles nativos y solo añadas un plugin si realmente lo necesitas, ya que cuantos menos plugins tengas, mejor será el rendimiento y la seguridad de tu web.

Conclusión: Toma el control de tu WordPress

Gestionar usuarios WordPress y entender los roles de WordPress es una habilidad esencial para cualquier propietario de un sitio web. No se trata solo de dar accesos, sino de proteger tu inversión digital. Al asignar los permisos WordPress correctos, no solo evitas errores accidentales, sino que también creas un flujo de trabajo más profesional y seguro.

Recuerda siempre la jerarquía: Administrador para los dueños, Editor para los jefes de contenido, Autor para los redactores, Colaborador para los invitados y Suscriptor para los miembros. Con esta guía, ya tienes todo lo necesario para empezar a gestionar tu equipo dentro de WordPress de forma segura y eficiente.

Si tienes alguna duda sobre tu configuración específica, no dudes en contactar con tu soporte de hosting. Y si tu panel de control es Syspanel, recuerda que tienes acceso a él a través del puerto 2106 para gestionar tus copias de seguridad y archivos. ¡Ahora ve y configura esos roles con confianza!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel