¿Cómo puedes compartir tus accesos online de forma segura?

Aunque siempre me oirás decir que no deberías compartir tus claves de acceso con nadie, es cierto que a veces no queda más remedio que hacerlo.

Por ejemplo cuando contratas un servicio de mantenimiento técnico o un soporte puntual conmigo o con cualquier otro profesional.

En este post te voy a explicar que acccesos son imprescindibles para que un tercero gestione técnicamente tu web y cómo compartirlos de forma segura.

1. Acceso a tu WordPress

Nunca facilites tus propias credenciales de acceso a tu WordPress.

Jamás

Es mucho más seguro crear un usuario específico para esa persona o que le facilites un acceso temporal a tu web. Te explico como hacerlo en cada caso.

Crear un usuario en WordPress

1. En el menú lateral de la zona de gestión de tu WordPress,
ve a Usuarios > Añadir nuevo

2. Agrega un nombre de usuario, el correo electrónico de la persona y selecciona el rol que corresponda.

Normalmente para gestionar técnicamente una web se necesita el rol de administrador y en mi caso, por ejemplo, facilito previamente a mis clientes los datos que deben utilizar para crear mi usuario.

3. Selecciona la opción de enviar un correo electrónico y clicka el botón azul "Añadir nuevo usuario"

¡Listo! La persona en quien estés delegando tu web recibirá un mail con el enlace correspondiente para poder empezar a trabajar en tu web y cuando ya no sea necesario ese acceso, solo tendrás que eliminar el usuario.

Crear un acceso temporal

Esta opción viene muy bien cuando necesitas una intervención técnica puntual. Yo la utilizo por ejemplo cuando tengo que echar mano del servicio de soporte de un plugin o plantilla que me da problemas.

El plugin que utilizo para estos casos es Temporary Login Without Password y es así de sencillo de utilizar, mira:

  1. Una vez instalado y activo encontrarás una nueva sección en el menú Usuarios de tu WordPress. Clicka sobre Crear un nuevo acceso y rellena los datos que consideres oportunos.
Accesos-temporales-Wannatechie-—-WordPress

2. Puedes elegir el rol que mejor se ajuste a la intervención técnica que vaya hacer esa persona y limitar el tiempo del acceso.

3. Una vez que le des a enviar te generará un enlace de acceso temporal con el que podrá acceder directamente a la sección que hayas indicado, sin necesidad de iniciar sesión con un usurio y contraseña.

Accesos-temporales2

Además en la pantalla principal del plugin podrás visualizar los accesos temporales que has creado, cuando se han usado y hasta cuando están disponibles.

historial-accesos

2. Accceso a tu servidor

En este caso, la forma más segura de compartir tus claves es a través de un gestor de contraseñas. Si todavía no tienes uno implementado en tu rutina de trabajo, en este post te enseño como blindo yo todos mis accesos online.

Otra solución segura es enviar tus credenciales cifradas por mail. Para ello necesitas un programa para comprimir y encryptar archivos instalado en tu ordenador. 

El que yo suelo utilizar es 7Zip (gratuito) pero también puedes hacerlo con Winrar por ejemplo. Te explico lo pasos:

  1. Descarga e instala 7Zip desde aquí. ¡Ojo! Asegúrate de descargar la versión adecuada para tu sistema operativo.
  2. Copia tus claves de acceso en un bloc de notas, ponle nombre y guárdalo.
  3. Selecciona el archivo que acabas de crear y clicka sobre el botón derecho. Selecciona 7Zip y Comprimir y enviar por correo
cifrar-7zip

4. Se te abrirá un panel con todas las opciones para encriptar y comprimir tu archivo. Puedes dejar las opciones que vienen por defecto y añadir una contraseña a tu archivo

5. Cuando le des a Aceptar se te abrirá directamente tu gestor de correo electrónico (outlook, gmail etc) y sólo tendrás que enviar el mail generado a la cuenta de correo de la persona con la que quieres compartirlo.

Esta opción también la puedes usar para encrytar carpetas de tu ordenador que contengan datos sensibles 😉

3. Acceso a cuenta de Google asociada a tu web

Este acceso puede necesitarse para controlar la indexación o el rendimiento de tu web en Search console, realizar tareas específicas en Google analytics o automatizar el almacenmiento de las copias de seguridad en Google Drive por ejemplo.

Para compartir tu cuenta de Search Console deberás añadir un usuario o un propietario delegado. Tienes las instrucciones en la página de soporte oficial de Google

En Google Analytics puedes conceder acceso a otros usuarios y determinar el alcance del mismo a través de los roles específicos:

  • Cuenta: Tendrá capacidad para agregar a otros usuarios, agregar webs adicionales a la cuenta y enlazar datos de AdWords y AdSense con el dominio.
  • Propiedad: Tendra acceso al código de seguimiento, ajustar el código de retargeting y ajustar la configuración de la web.
  • Ver: Sólo se podrá ver los informes, añadir objetivos y agrupaciones de contenido.

Conclusión

Aunque estas opciones puedan resultarte un poco más tediosas, siempre serán más seguras que compartir tus contraseñas alegremente por whatsapp