Antes de empezar
- Relaciona cada acceso con una tarea y utiliza cuentas separadas cuando sea posible.
- Conserva en la empresa el control de recuperación y no compartas tu contraseña personal.
- Documenta qué permisos siguen activos y retira los que ya no sean necesarios.
Para que un profesional mantenga tu web necesita acceso a determinados sistemas, pero no necesariamente a tu correo personal ni a toda la cuenta de tu empresa. La decisión no es simplemente cómo enviar una contraseña: primero hay que acordar qué trabajo realizará, qué permisos necesita y cómo retirarlos cuando termine.
Un buen punto de partida es separar la titularidad del negocio de las cuentas utilizadas para intervenir. La empresa debe conservar una vía propia de administración y recuperación, mientras cada colaborador trabaja con un acceso identificable siempre que la plataforma lo permita.
Antes de compartir nada, identifica la tarea
Cambiar un texto, actualizar una extensión y trasladar una web requieren accesos distintos. Pide al proveedor que relacione cada permiso solicitado con la intervención prevista. No necesitas dominar la parte técnica para preguntar: «¿Para qué necesitas esta cuenta y durante cuánto tiempo?».
En una web sencilla suelen aparecer tres sistemas diferentes: el gestor de contenidos, el alojamiento y el dominio. El acceso a uno no implica que se necesiten los otros. Para una tienda puede haber además integraciones, transportistas o pasarelas; no entregues todas sus claves por defecto.
Crea una cuenta separada y ajusta sus permisos
En WordPress, los roles determinan las acciones que puede realizar cada usuario. Un editor puede gestionar contenidos, mientras que las actualizaciones y otras tareas técnicas suelen necesitar permisos de administración. Instalar extensiones o personalizar roles puede modificar esta distribución: hay que revisar la instalación concreta.
La regla práctica es conceder los permisos necesarios para el trabajo, no elegir siempre el perfil más potente. Si se necesita administración, deja registrada la razón y utiliza una cuenta separada de la que empleas personalmente. En el alojamiento o en otras plataformas, pregunta por usuarios colaboradores o accesos delegados antes de compartir la cuenta principal.
No crees accesos técnicos sin coordinarte con el proveedor: algunos permisos limitados impedirán completar la tarea. Se trata de delimitar el alcance, no de bloquear el trabajo.
Invitar es preferible a reenviar una contraseña
Cuando exista una invitación de usuario, úsala para que la persona configure sus propias credenciales. Comprueba el destinatario por un canal conocido, especialmente si una solicitud llega desde una dirección nueva o con urgencia inesperada.
Si la plataforma obliga a compartir una credencial, acuerda un gestor de contraseñas con compartición controlada o un mecanismo protegido equivalente. Revisa quién puede abrirla y si permite limitar o revocar el acceso. Un enlace reenviable no es seguro solo porque caduque: quien lo reciba podría utilizarlo durante su vigencia.
Evita incluir contraseñas en el formulario público de contacto, en capturas o en una conversación con varios destinatarios. Tampoco reutilices la contraseña de tu correo para crear el acceso de mantenimiento.
Mantén la recuperación bajo control de la empresa
Comprueba qué correo y teléfono recuperan cada cuenta importante y quién puede acceder a ellos. No cambies estos datos al contacto del proveedor por comodidad. Si actualmente dependen de una persona que ya no trabaja contigo, resuelve esa dependencia antes de que aparezca una urgencia.
Activa la autenticación multifactor donde esté disponible y prepara una recuperación protegida. La guía de seguridad de WordPress recoge medidas como contraseñas robustas y autenticación en dos pasos. Estas medidas reducen riesgos, pero no convierten en inocuo un permiso de administrador.
No entregues los códigos de recuperación de tu cuenta personal como solución habitual. La cuenta separada del colaborador debería tener su propio mecanismo de acceso. Si una intervención requiere una autorización puntual, coordínala sin dejar abierto un acceso indefinido.
Usa un registro de accesos que no contenga secretos
Esta ficha sirve para organizar la entrega; no es una lista donde pegar contraseñas:
| Dato | Qué anotar |
|---|---|
| Sistema | WordPress, alojamiento u otro servicio necesario |
| Responsable | Persona de la empresa que conserva el control |
| Colaborador | Cuenta individual que realizará el trabajo |
| Finalidad | Actualización, revisión o intervención acordada |
| Permisos | Qué puede modificar y por qué lo necesita |
| Revisión | Cuándo se comprobará si debe conservar el acceso |
| Custodia | Referencia al lugar protegido, nunca la contraseña |
Si hay mantenimiento continuado, puede ser razonable conservar ciertos permisos mientras esté vigente el servicio. Una reparación puntual, en cambio, necesita un cierre definido. El registro permite distinguir ambos casos y evitar cuentas olvidadas.
Cierra la intervención sin romper servicios
Antes de retirar accesos, confirma que el trabajo está terminado y que la empresa puede administrar la web. Revisa cuentas, sesiones y credenciales técnicas concedidas durante la intervención. Si hubo una contraseña compartida, acuerda su cambio y comprueba qué sistemas dependían de ella.
No borres usuarios o claves en bloque. Una cuenta puede tener contenido asociado y una credencial puede estar siendo utilizada por una integración. Primero identifica esas dependencias; después reasigna el contenido o sustituye el acceso de forma controlada.
Conserva una relación de qué se retiró, qué sigue activo y por qué. El objetivo no es quedarse sin colaboradores, sino saber quién puede hacer qué en la web.
Incorpora esta revisión al inicio del mantenimiento
Organizar los accesos antes de una incidencia permite acordar responsabilidades con más calma. Si necesitas continuidad técnica, consulta nuestro servicio de mantenimiento web para concretar las tareas y los accesos adecuados a tu instalación. No hace falta enviar contraseñas para solicitar información o explicar qué necesita tu empresa.
Fuentes y documentación
Referencias para ampliar los aspectos técnicos. El alcance de cada servicio debe concretarse en su propuesta.
- WordPress: roles y capacidades de los usuarios · consultada el 25 de septiembre de 2026
- WordPress: guía de medidas de seguridad · consultada el 25 de septiembre de 2026