Mantenimiento web · Guía

Cómo dar acceso al mantenimiento de tu web sin compartir tu contraseña personal

Organiza los accesos de tu web con usuarios separados, permisos adecuados y un cierre documentado. Una guía para empresas que contratan mantenimiento.

Por Equipo Necotec
Ilustración de un portátil, dos tarjetas de usuario con permisos distintos y un candado para organizar los accesos al mantenimiento web.
Ilustración conceptual generada con IA. No representa una instalación ni datos de un cliente real.

Antes de empezar

  • Relaciona cada acceso con una tarea y utiliza cuentas separadas cuando sea posible.
  • Conserva en la empresa el control de recuperación y no compartas tu contraseña personal.
  • Documenta qué permisos siguen activos y retira los que ya no sean necesarios.

Para que un profesional mantenga tu web necesita acceso a determinados sistemas, pero no necesariamente a tu correo personal ni a toda la cuenta de tu empresa. La decisión no es simplemente cómo enviar una contraseña: primero hay que acordar qué trabajo realizará, qué permisos necesita y cómo retirarlos cuando termine.

Un buen punto de partida es separar la titularidad del negocio de las cuentas utilizadas para intervenir. La empresa debe conservar una vía propia de administración y recuperación, mientras cada colaborador trabaja con un acceso identificable siempre que la plataforma lo permita.

Antes de compartir nada, identifica la tarea

Cambiar un texto, actualizar una extensión y trasladar una web requieren accesos distintos. Pide al proveedor que relacione cada permiso solicitado con la intervención prevista. No necesitas dominar la parte técnica para preguntar: «¿Para qué necesitas esta cuenta y durante cuánto tiempo?».

En una web sencilla suelen aparecer tres sistemas diferentes: el gestor de contenidos, el alojamiento y el dominio. El acceso a uno no implica que se necesiten los otros. Para una tienda puede haber además integraciones, transportistas o pasarelas; no entregues todas sus claves por defecto.

Crea una cuenta separada y ajusta sus permisos

En WordPress, los roles determinan las acciones que puede realizar cada usuario. Un editor puede gestionar contenidos, mientras que las actualizaciones y otras tareas técnicas suelen necesitar permisos de administración. Instalar extensiones o personalizar roles puede modificar esta distribución: hay que revisar la instalación concreta.

La regla práctica es conceder los permisos necesarios para el trabajo, no elegir siempre el perfil más potente. Si se necesita administración, deja registrada la razón y utiliza una cuenta separada de la que empleas personalmente. En el alojamiento o en otras plataformas, pregunta por usuarios colaboradores o accesos delegados antes de compartir la cuenta principal.

No crees accesos técnicos sin coordinarte con el proveedor: algunos permisos limitados impedirán completar la tarea. Se trata de delimitar el alcance, no de bloquear el trabajo.

Invitar es preferible a reenviar una contraseña

Cuando exista una invitación de usuario, úsala para que la persona configure sus propias credenciales. Comprueba el destinatario por un canal conocido, especialmente si una solicitud llega desde una dirección nueva o con urgencia inesperada.

Si la plataforma obliga a compartir una credencial, acuerda un gestor de contraseñas con compartición controlada o un mecanismo protegido equivalente. Revisa quién puede abrirla y si permite limitar o revocar el acceso. Un enlace reenviable no es seguro solo porque caduque: quien lo reciba podría utilizarlo durante su vigencia.

Evita incluir contraseñas en el formulario público de contacto, en capturas o en una conversación con varios destinatarios. Tampoco reutilices la contraseña de tu correo para crear el acceso de mantenimiento.

Mantén la recuperación bajo control de la empresa

Comprueba qué correo y teléfono recuperan cada cuenta importante y quién puede acceder a ellos. No cambies estos datos al contacto del proveedor por comodidad. Si actualmente dependen de una persona que ya no trabaja contigo, resuelve esa dependencia antes de que aparezca una urgencia.

Activa la autenticación multifactor donde esté disponible y prepara una recuperación protegida. La guía de seguridad de WordPress recoge medidas como contraseñas robustas y autenticación en dos pasos. Estas medidas reducen riesgos, pero no convierten en inocuo un permiso de administrador.

No entregues los códigos de recuperación de tu cuenta personal como solución habitual. La cuenta separada del colaborador debería tener su propio mecanismo de acceso. Si una intervención requiere una autorización puntual, coordínala sin dejar abierto un acceso indefinido.

Usa un registro de accesos que no contenga secretos

Esta ficha sirve para organizar la entrega; no es una lista donde pegar contraseñas:

Dato Qué anotar
Sistema WordPress, alojamiento u otro servicio necesario
Responsable Persona de la empresa que conserva el control
Colaborador Cuenta individual que realizará el trabajo
Finalidad Actualización, revisión o intervención acordada
Permisos Qué puede modificar y por qué lo necesita
Revisión Cuándo se comprobará si debe conservar el acceso
Custodia Referencia al lugar protegido, nunca la contraseña

Si hay mantenimiento continuado, puede ser razonable conservar ciertos permisos mientras esté vigente el servicio. Una reparación puntual, en cambio, necesita un cierre definido. El registro permite distinguir ambos casos y evitar cuentas olvidadas.

Cierra la intervención sin romper servicios

Antes de retirar accesos, confirma que el trabajo está terminado y que la empresa puede administrar la web. Revisa cuentas, sesiones y credenciales técnicas concedidas durante la intervención. Si hubo una contraseña compartida, acuerda su cambio y comprueba qué sistemas dependían de ella.

No borres usuarios o claves en bloque. Una cuenta puede tener contenido asociado y una credencial puede estar siendo utilizada por una integración. Primero identifica esas dependencias; después reasigna el contenido o sustituye el acceso de forma controlada.

Conserva una relación de qué se retiró, qué sigue activo y por qué. El objetivo no es quedarse sin colaboradores, sino saber quién puede hacer qué en la web.

Incorpora esta revisión al inicio del mantenimiento

Organizar los accesos antes de una incidencia permite acordar responsabilidades con más calma. Si necesitas continuidad técnica, consulta nuestro servicio de mantenimiento web para concretar las tareas y los accesos adecuados a tu instalación. No hace falta enviar contraseñas para solicitar información o explicar qué necesita tu empresa.

Fuentes y documentación

Referencias para ampliar los aspectos técnicos. El alcance de cada servicio debe concretarse en su propuesta.

Diagnóstico sin compromiso

Cuéntame qué necesitas revisar

Responsable: Miguel Ángel Puente Sánchez (Necotec). Finalidad: responder, preparar presupuesto y contextualizar la solicitud con su página y campaña de origen. Base: medidas precontractuales o consentimiento; interés legítimo para atribución y seguridad.

Destinatarios: atención de Necotec, proveedores de alojamiento, correo y gestión de contactos; autoridades por obligación legal. Consulta los detalles sobre proveedores y posibles transferencias en la política. Derechos: acceso, rectificación, supresión y demás derechos en info@necotec.es. No te suscribe a publicidad.

Aviso legal · Cookies (se abren en otra pestaña).

Llamar 670 425 979

Revisaremos tu caso y te contactaremos para confirmar alcance y siguientes pasos. No publicamos ni modificamos nada sin tu aprobación.