Si administras el WordPress de mas de un cliente, seguramente ya te paso: un cliente te pide que le des acceso a su empleado nuevo “para que suba unas fotos”, y la salida rapida es pasarle el usuario administrador de siempre. Funciona una vez, dos veces, hasta que ese empleado deja de trabajar ahi, nadie te avisa, y seis meses despues ese acceso sigue activo sin que lo sepas. Cuando manejas varias cuentas al mismo tiempo, este tipo de descuido se multiplica por cada cliente que tenes.
La solucion no es complicada, pero si requiere un habito: usar el sistema de roles de WordPress como parte normal de tu forma de trabajar, no como algo que haces “cuando tenes tiempo”.
Por que esto te importa mas a vos que a un usuario final
Cuando administras la web de un solo negocio propio, un descuido en los accesos es un problema. Cuando administras webs de varios clientes distintos, ese mismo descuido se convierte en varios problemas al mismo tiempo, y ademas es tu nombre el que queda comprometido si algo sale mal en la cuenta de un cliente. Ordenar los roles desde el principio es, en el fondo, parte de tu propio servicio profesional.
Los roles disponibles y para que sirve cada uno
- Administrador: control total del sitio: plugins, temas, usuarios, configuracion. Reservalo para vos y, si el cliente lo pide expresamente, para una unica persona de su total confianza.
- Editor: gestiona todo el contenido del sitio, incluido el de otros autores, sin tocar la parte tecnica. Perfecto para quien coordina las publicaciones de un cliente.
- Autor: publica sus propias entradas. Ideal para quien redacta contenido de forma regular para ese cliente.
- Colaborador: escribe entradas que quedan pendientes de aprobacion antes de publicarse. Muy util para personal nuevo del cliente, o para freelancers externos que ese cliente contrata.
- Suscriptor: el nivel mas bajo, sin permisos de edicion. Sirve para usuarios registrados que solo consumen contenido.
Paso a paso para ordenar los accesos en cada cuenta que administras
- Armate una planilla simple por cliente con columnas: nombre de la persona, rol asignado, fecha de alta y motivo. Te va a llevar cinco minutos por cliente y te va a ahorrar horas de reconstruir la historia cuando algo pasa.
- Cuando un cliente te pida dar acceso a alguien de su equipo, pregunta primero que va a hacer esa persona. No asumas: muchas veces “necesita entrar a la web” en realidad significa “necesita subir tres fotos”, y eso es un rol de Autor, no de Administrador.
- Crea el usuario con el rol mas bajo posible desde Usuarios > Añadir nuevo, con un correo propio de esa persona.
- Documenta cada usuario administrador que exista fuera del tuyo. Idealmente, el unico Administrador permanente deberias ser vos como responsable tecnico, mas el dueño del negocio si lo pide.
- Establece una revision periodica (por ejemplo, el primer lunes de cada mes) donde repasas los usuarios activos de cada cuenta que manejas y das de baja los que ya no correspondan.
- Avisale al cliente cuando algo cambie, por ejemplo si diste de baja a un usuario porque la persona dejo de trabajar ahi. Es un gesto simple que refuerza la confianza en tu trabajo.
Errores que se ven seguido al administrar varias cuentas
- Usar el mismo usuario administrador “genérico” en todas las webs de tus clientes, en lugar de un usuario propio por cada cuenta. Si algo se filtra, comprometes a todos tus clientes a la vez.
- No tener un registro centralizado de que rol tiene cada persona en cada sitio.
- Dejar activos usuarios de proyectos que ya terminaron hace meses.
- No revisar los roles cuando un cliente cambia de agencia de marketing o contrata un nuevo freelancer.
Que hacer cuando termina un proyecto o cambia el equipo del cliente
Apenas te confirmen que una persona dejo de trabajar con ese cliente (o que el proyecto termino), entra al sitio correspondiente y:
- Elimina o pasa a Suscriptor el usuario de esa persona, reasignando su contenido si hiciera falta.
- Revisa si esa persona tenia acceso al hosting o a algun servicio conectado (por ejemplo, una integracion de formularios) y revoca ese acceso tambien.
- Actualiza tu planilla de control para que quede constancia de la baja.
El resultado: menos sustos, mas profesionalismo
Un caso real que se repite mas de lo que parece
Un profesional que administra WordPress para ocho clientes distintos usaba, sin darse cuenta, la misma contraseña de administrador en seis de esas cuentas “para no tener que recordar tantas claves distintas”. Cuando uno de esos sitios sufrio un ataque de fuerza bruta y la contraseña quedo expuesta, el atacante probo esa misma clave en las otras webs que el profesional administraba, y logro entrar a tres de ellas antes de que se diera cuenta de lo que estaba pasando. Reconstruir la confianza con esos clientes le llevo meses. Con una contraseña unica por cuenta y un registro simple de accesos, ese problema se hubiera limitado a un solo sitio.
Preguntas frecuentes al administrar varias cuentas de clientes
¿Conviene usar un gestor de contraseñas? Si, es casi obligatorio cuando administras mas de dos o tres cuentas: te permite generar una clave distinta y segura para cada cliente sin tener que memorizarlas.
¿Que hago si el cliente insiste en tener el usuario administrador el mismo? Es su derecho como dueño del sitio. Lo importante es que ademas exista tu propio usuario administrador, separado del suyo, para que cada acceso quede identificado.
¿Como reviso rapido todos los usuarios de todas las cuentas que administro? Algunos plugins de gestion multisitio permiten ver usuarios de varias instalaciones de WordPress desde un solo panel, lo cual ahorra mucho tiempo si administras varias cuentas.
Como sumar esto a tu rutina de trabajo sin que te lleve tiempo extra
La clave para que esto funcione no es hacerlo perfecto una sola vez, sino convertirlo en un habito corto y repetible. Reservate quince minutos el primer lunes de cada mes, revisa la planilla de accesos de cada cliente, y compara contra los usuarios reales que figuran en cada sitio. Cualquier diferencia (un usuario que ya no deberia estar, o uno que falta documentar) se corrige en el momento. Con el tiempo, esta rutina se vuelve automatica y te va a ahorrar horas frente a la alternativa de reconstruir todo de urgencia despues de un problema.
Checklist rapido antes de dar un acceso nuevo a un cliente
- ¿Confirmaste con el cliente que tarea puntual va a hacer esa persona?
- ¿Elegiste el rol mas bajo posible para esa tarea, en lugar de administrador por defecto?
- ¿Registraste el alta en tu planilla de control por cliente?
- ¿Le pediste a esa persona su propio correo, distinto al del cliente o al tuyo?
Mitos comunes sobre los roles de usuario
“Si le doy Editor en vez de Administrador, no va a poder hacer bien su trabajo.” En la gran mayoria de los casos es al reves: el rol Editor cubre todo lo que necesita alguien que gestiona contenido, sin darle acceso a plugins ni configuracion que podria romper el sitio del cliente.
“Crear un usuario por cada persona es mas trabajo.” Lleva menos de dos minutos por persona, y ese tiempo se recupera muchas veces cuando evitas tener que investigar un problema de seguridad sin saber quien tuvo acceso.
“Mis clientes chicos no necesitan preocuparse por esto.” El tamaño del negocio no cambia el riesgo: una pyme con un solo colaborador externo puede verse tan afectada como una empresa grande si ese acceso queda mal administrado.
“Con que tenga contraseña segura alcanza.” Una contraseña fuerte ayuda, pero no reemplaza al rol correcto: si esa contraseña se filtra, lo que limita el daño es que la cuenta comprometida tenga solo los permisos minimos necesarios.
Ademas de la parte tecnica, este orden tiene un beneficio comercial: cuando un cliente potencial te pregunta como manejas la seguridad de las webs que administras, poder mostrar un proceso claro de altas, bajas y revision de accesos genera mucha mas confianza que una respuesta improvisada. Es, en definitiva, una parte mas de tu propuesta de valor como profesional que administra WordPress para terceros, y un detalle que te distingue de quienes ofrecen el mismo servicio sin pensar en estas cosas.
Otra ventaja de este orden aparece cuando sumas nuevos clientes: en lugar de improvisar cada vez que alguien te pide dar acceso a un empleado, ya tenes un proceso probado que aplicas de la misma forma en cada cuenta. Eso te ahorra tiempo, reduce errores, y te da un argumento concreto para justificar tus honorarios frente a clientes que valoran la seguridad de su web tanto como el diseño o el contenido.
Ordenar los roles no es un tramite extra, es parte del servicio que le das a cada cliente cuya web administras. Un accesos bien organizado te permite responder con seguridad cuando te preguntan “¿quien tiene acceso a mi web?”, en lugar de tener que investigar. Con el tiempo, esta costumbre te va a diferenciar de quienes simplemente instalan WordPress y entregan la clave de administrador a cualquiera que la pida.