Roles de usuario del CMS: Propietario, Admin, Editor
AliothPress gestiona el acceso del equipo mediante tres roles: Propietario, Admin y Editor. Los nuevos miembros se incorporan con invitaciones por email con enlaces que caducan y establecen sus propias contraseñas, así que las credenciales nunca viajan en texto plano. Cada usuario elige un idioma personal para el panel entre los 31 disponibles y un tema de interfaz claro, oscuro o de sistema. Cambiar la contraseña invalida todas las sesiones activas de esa cuenta, y las acciones de gestión de usuarios quedan en el registro de auditoría.
Tres roles, límites claros
Propietario es la cuenta creada durante la instalación. Tiene todos los permisos, y algunas acciones le pertenecen en exclusiva: instalar plugins, restaurar archivos de plugins desde una copia de seguridad, invitar Admins y promover usuarios a Admin.
Admin gestiona el sitio junto al Propietario: ajustes, gestión de usuarios, configuración de correo, copias de seguridad y herramientas de mantenimiento, además de todo el trabajo de contenido. Los Admins invitan y gestionan a los Editores.
Editor trabaja con el contenido: entradas, páginas, el Page Builder, medios y archivos. Los ajustes, los usuarios, el correo y las herramientas quedan fuera de su alcance.
Los límites se aplican en el servidor en cada ruta. Ocultar un elemento del menú es cosmética. AliothPress comprueba el rol en la propia petición.
Invitaciones por email con enlaces que caducan
Añadir a un miembro del equipo requiere una dirección de email y un rol. AliothPress envía un enlace de invitación con un token aleatorio que caduca a los 7 días. La persona invitada abre el enlace, elige un nombre de usuario y establece su propia contraseña según la política de contraseñas configurada. Ninguna contraseña viaja por email, y las invitaciones sin usar expiran solas.
Solo el Propietario envía invitaciones de Admin. Los Admins invitan a Editores.
Idioma y tema del panel por usuario
Cada usuario configura su panel con independencia del sitio y de los demás usuarios:
- Idioma de la interfaz, cualquiera de los 31 idiomas soportados. Una editora estonia y un editor japonés trabajan en el mismo panel, cada uno en su idioma.
- Tema de la interfaz: claro, oscuro o siguiendo el sistema operativo.
- Campos de perfil: nombre público, bio, avatar, sitio web, LinkedIn, GitHub. Alimentan la entidad Person de los datos estructurados del sitio, conectando el contenido publicado con un autor verificable.
Seguridad de la cuenta
Los cambios de contraseña surten efecto en todas partes a la vez: cada cuenta lleva una versión de sesión, y cambiar la contraseña la incrementa, cerrando todas las sesiones activas de ese usuario. Las cuentas pueden llevar además un segundo paso de inicio de sesión: cuando el Propietario habilita la autenticación de dos factores para el sitio, cada usuario la activa en su perfil con una aplicación de autenticación, y el Propietario o un Admin puede restablecerla desde la página de usuarios a un compañero que perdió el dispositivo. Los intentos de inicio de sesión tienen límite de peticiones y protección antifuerza bruta, y los inicios de sesión, los fallos y las acciones de gestión de usuarios quedan en el registro de auditoría. El panorama completo está en el artículo de seguridad.
Datos clave sobre la gestión de usuarios en AliothPress
Tres roles aplicados en el servidor (Propietario, Admin, Editor), invitaciones por email con tokens de 7 días y contraseñas establecidas por el propio usuario, idioma del panel por usuario entre 31 opciones, tema claro/oscuro/sistema por usuario, campos de perfil que se convierten en datos estructurados de autor, autenticación de dos factores opcional por usuario e invalidación de sesiones al instante al cambiar la contraseña. Las acciones de usuario quedan en el registro de auditoría.