Saltar al contenido

Guía de accesos

Cómo darme acceso sin pasarme tus claves.

Para trabajar en tu sitio necesito entrar a algunos paneles. Aquí te explico cómo crearme un usuario propio, cómo mandarme una clave cuando no queda otra y qué hago con todo al terminar.

En mi correo te digo cuáles de estos accesos necesito. Haz solo esos.

Lo importante, en corto

Vale para todos los paneles

  • Créame un usuario propio con mi correo, contacto@pudaz.cl.
  • Si hay que pasarme una clave, va por el enlace seguro que te mando.
  • Nunca me mandes claves por WhatsApp ni por correo.
  • Nunca te voy a pedir la clave de tu correo ni la de tu cuenta de Google.

Lo más seguro

Créame un usuario propio en vez de darme tu clave.

Así tu clave sigue siendo solo tuya y se distingue lo que hago yo de lo que haces tú. Cuando terminamos, borras mi usuario y se acaba el acceso.

Tu WordPress

Es el panel donde editas tu sitio. Casi siempre se entra por tusitio.cl/wp-admin.

  1. Entra con tu usuario de administrador y ve a Usuarios y luego a Agregar nuevo usuario (en algunos sitios dice «Añadir nuevo usuario»).
  2. En «Nombre de usuario» escribe pudaz y en «Correo electrónico», contacto@pudaz.cl.
  3. Deja marcada la casilla que le envía al nuevo usuario un correo con información sobre su cuenta. Con ese correo creo mi propia clave, así que tú no necesitas saberla.
  4. En «Función» (o «Perfil») elige Administrador y pulsa el botón Agregar nuevo usuario.

Si no ves «Usuarios», tu usuario no es administrador: pídeselo a quien te hizo el sitio. Si tu sitio no abre, sáltate este paso, porque entro por el hosting.

Tu hosting

Es la empresa a la que le pagas para que tu sitio esté en internet. Si no sabes cuál es, busca en tu correo la factura o el aviso de renovación. Prueba en este orden:

  1. Una invitación desde tu cuenta. Algunos proveedores dejan agregar a otra persona, con nombres como usuarios, colaboradores o acceso a la cuenta. Invítame con contacto@pudaz.cl.
  2. Un usuario de equipo en cPanel. Si tu panel es cPanel, busca «Manage Team» (o «Equipo») y crea un usuario para contacto@pudaz.cl con el rol de administrador.
  3. Si no hay ninguna de las dos, mándame el usuario y la clave del panel por el enlace seguro. Cuando terminemos, la cambias.

No cambio la clave principal de tu hosting sin pedírtelo por escrito.

Cloudflare o tus DNS

Los DNS le dicen a internet a qué servidor apunta tu dominio. Solo los necesito si hay que cambiar algo, por ejemplo al mover tu sitio.

  1. Entra a Cloudflare y abre Manage Account y luego Members («Administrar cuenta» y «Miembros», si lo tienes en español).
  2. Pulsa Invite («Invitar») y escribe contacto@pudaz.cl.
  3. Elige el rol Administrator. No me des el de Super Administrator, que maneja los pagos y los miembros de tu cuenta.
  4. Confirma. Me llega la invitación por correo y la acepto.

Si tus DNS están en tu hosting, me basta con el acceso al hosting. Si están en NIC Chile, no te pido esa clave: te mando por correo el cambio exacto y lo haces tú.

Google Analytics y Search Console

Analytics cuenta tus visitas. Search Console muestra cómo ve Google tu sitio y si lo marcó como peligroso. Solo te los pido si el trabajo los necesita.

  1. En Analytics, abre Administrar (el engranaje de abajo a la izquierda) y luego Administración de acceso a la propiedad.
  2. Pulsa el botón +, elige agregar usuarios, escribe contacto@pudaz.cl y dale el rol Visualizador (en algunas versiones, «Lector»).
  3. En Search Console, abre Ajustes y luego Usuarios y permisos. Pulsa Añadir usuario, escribe contacto@pudaz.cl y elige Acceso restringido.

En un rescate en que Google marcó tu sitio como peligroso, elige «Acceso total» en Search Console. Lo necesito para pedirle a Google que lo revise de nuevo.

Los nombres de los menús cambian un poco según el idioma y la versión de cada panel. Si no encuentras uno, mándame una captura de pantalla de lo que ves, sin claves a la vista, y te digo dónde está.

Si no queda otra

Si hay que pasarme una clave, va por un enlace que se borra solo.

Algunos hosting no permiten crear usuarios, y a veces el sitio está tan caído que no hay otra entrada. Para esos casos te mando un enlace de Password Pusher, un servicio que guarda cifrado lo que escribes y lo borra solo.

Si ya usas un gestor de contraseñas como Bitwarden o 1Password, también puedes compartirme el dato desde ahí, con un enlace que caduque.

Cómo se usa

  1. Te llega un correo mío, desde contacto@pudaz.cl, con un enlace que empieza con https://eu.pwpush.com/.
  2. Lo abres y escribes ahí la dirección del panel, el usuario y la clave.
  3. Lo envías. Yo lo guardo en mi gestor de contraseñas, que está cifrado, y lo que escribiste se borra solo cuando vence el enlace.
  4. Cuando terminemos, cambias esa clave. Es lo más seguro, aunque yo ya la haya borrado.

Ojo con los mensajes falsos. Si alguien te pide claves a mi nombre por WhatsApp o con un enlace distinto, no respondas y escríbeme a contacto@pudaz.cl.

Al terminar

Qué hago con tus accesos cuando terminamos.

Me quedo solo con lo que necesito mientras dura el trabajo. Al cerrar, te aviso por correo qué borré y qué te toca a ti.

  1. Te entrego lo tuyo

    El informe o el resumen del estado de tu sitio y, si tenías mantención, el último respaldo completo.

  2. Saco mis herramientas

    Quito de tu sitio los plugins que instalé para respaldar y vigilar, y salgo de los paneles que me dejan salir solo, como Cloudflare.

  3. Borras mi usuario

    Te digo dónde: mi usuario «pudaz» en WordPress y mis invitaciones en el hosting y en Google. Si me pasaste alguna clave, también la cambias.

  4. Borro tus claves

    Las elimino de mi gestor de contraseñas a más tardar 30 días corridos después de terminar y te lo confirmo. En un rescate las guardo durante los 30 días hábiles de garantía, por si tengo que volver a entrar.

Preguntas frecuentes

Dudas sobre los accesos

¿Por qué no te paso mi clave y listo?

Porque una clave compartida queda copiada en chats y correos, y no hay forma de borrarla de todos lados. Con un usuario propio, se distingue lo que hago yo y lo borras en un minuto cuando terminamos.

No sé cuál es mi hosting ni tengo las claves. ¿Qué hago?

Busca en tu correo la factura o el aviso de renovación del sitio: ahí aparece el nombre de la empresa. Si las claves las tiene quien te hizo el sitio, pídele que me cree el usuario o que te las entregue. Si nada de eso resulta, escríbeme y vemos cómo recuperarlas con tu proveedor.

¿Puedo mandarte la clave por WhatsApp si es urgente?

No. No atiendo por WhatsApp, y una clave en un chat queda guardada en varios teléfonos. El enlace seguro es igual de rápido: lo abres, escribes la clave y lo envías.

¿Qué puedes ver con estos accesos?

Tu sitio y lo necesario para trabajar en él. Nunca te pido la clave de tu correo ni la de tu cuenta de Google, y en Analytics y Search Console te pido el permiso más bajo que sirva para el trabajo.

¿Dónde guardas mis claves?

En un gestor de contraseñas cifrado. No quedan en el navegador, en planillas ni en el correo. Si una clave me llega por correo, la paso al gestor, borro el mensaje y te pido que la cambies al terminar.

¿Te trabaste en algún paso?

Escríbeme qué panel estás usando y en qué paso quedaste. Si puedes, agrega una captura de pantalla sin claves a la vista. Te respondo yo, en 1 día hábil.