Sari la conținut
Toate articolele
11 iulie 2026·4 min citire

Roluri și acces în WordPress: ce permisiuni dai unui social media manager vs. unui contabil

Ghid practic pentru proprietarii de site: ce rol minim dai fiecărui colaborator ca să nu riști stricăciuni sau scurgeri de date.

Ai un site pe WordPress și, la un moment dat, nu mai ești singurul care intră în el. Vrei ca cineva să publice pe blog, altcineva să vadă comenzile pentru contabilitate, poate un dezvoltator care ajustează ceva. Reflexul multora e să dea „acces” fără să se gândească, adică rolul de Administrator la toată lumea. E cea mai frecventă greșeală și cea mai costisitoare.

WordPress are un sistem de roluri gândit exact pentru asta: fiecare om primește doar ce îi trebuie ca să-și facă treaba, nimic în plus. Un social media manager nu are ce căuta în setările de plăți, iar un contabil nu are nevoie să poată șterge pagini sau schimba tema. În articolul ăsta îți arăt, concret, ce rol dai fiecăruia și de ce.

Cele cinci roluri standard din WordPress, pe scurt

WordPress vine din start cu cinci roluri, de la cel mai puternic la cel mai limitat:

  • Administrator — poate face absolut orice: schimbă tema, instalează pluginuri, șterge pagini, adaugă și scoate utilizatori, umblă în setări. E „cheia de la seif”.
  • Editor — publică, editează și șterge orice articol sau pagină, inclusiv ale altora, gestionează comentarii. Nu se atinge de setări, teme sau pluginuri.
  • Autor — scrie, publică și editează doar propriile articole. Nu vede și nu modifică ce fac ceilalți.
  • Contribuitor — scrie articole proprii, dar nu le poate publica; le trimite spre aprobare. Nu poate încărca imagini.
  • Abonat — doar citește și își gestionează profilul. Util pentru zone cu conținut restricționat.

Regula simplă: dai cel mai mic rol cu care omul își poate face treaba. Poți urca oricând, dar o pagubă deja făcută nu se mai anulează ușor.

Social media manager: de obicei Editor, uneori Autor

Un social media manager sau content creator are nevoie să publice pe blog, să pună poze, poate să actualizeze o pagină de campanie. Toate astea le acoperă rolul de Editor, fără să-i dea acces la setări, plăți sau structura site-ului.

Dacă lucrezi cu cineva nou sau extern și vrei un pas în plus de siguranță, pornește cu Autor: publică doar articolele lui și nu poate umbla în munca altora. Iar dacă vrei să vezi tu fiecare postare înainte să apară, Contribuitor e ideal — scrie, tu aprobi.

Ce să NU faci: să-i dai Administrator „ca să meargă mai repede”. Un cont de social media compromis prin phishing devine, cu rol de Administrator, o ușă deschisă către tot site-ul. Cu rol de Editor, paguba maximă e un articol de șters.

Contabilul: cazul special care nu are un rol gata făcut

Aici lucrurile se complică, pentru că WordPress nu are un rol „Contabil”. Un contabil vrea de obicei să vadă comenzi, facturi și rapoarte de vânzări — nu să scrie articole sau să umble în conținut.

Dacă ai un magazin pe WooCommerce, există rolul Shop Manager, care poate vedea și gestiona comenzile și rapoartele. Atenție însă: Shop Manager e puternic — poate modifica produse, prețuri și chiar unii utilizatori. Pentru un contabil care doar trebuie să extragă date, e adesea prea mult.

Cele mai sănătoase variante:

  • Un rol personalizat, „read-only” pe comenzi și rapoarte, creat cu un plugin de gestiune a rolurilor.
  • Sau, și mai simplu, îi trimiți periodic exporturi (CSV/PDF) și nu îi dai deloc cont în site.

De multe ori contabilul nici nu are nevoie de acces live — are nevoie de datele curate, la timp.

Roluri personalizate: când rolurile standard nu se potrivesc

Realitatea e că nu orice om se încadrează perfect într-unul din cele cinci roluri. Aici intervin pluginurile de gestiune a rolurilor (de tip Members sau User Role Editor), cu care poți construi un rol exact pe nevoia omului: „vede comenzile, dar nu le poate șterge”, „editează doar paginile de servicii”, „vede rapoartele, dar nu setările”.

Principiul rămâne același, se numește „privilegiul minim”: fiecare capătă strict permisiunile de care are nevoie, nimic peste. Sună a birocrație, dar te scutește de discuții neplăcute când un cont e spart sau când un colaborator pleacă supărat.

Un sfat practic: notează undeva cine ce rol are și de ce. Peste șase luni n-o să mai ții minte de ce are „Andrei” acces la comenzi — iar o listă clară e prima linie de apărare.

Igiena de acces: câteva reguli care contează mai mult decât rolul

Rolul potrivit e jumătate din poveste. Restul ține de disciplină:

  • Un cont per persoană. Niciodată un login „de firmă” pe care îl folosesc trei oameni — nu mai știi cine ce a făcut.
  • Parole puternice și autentificare în doi pași (2FA), mai ales pentru conturile de Administrator.
  • Când cineva pleacă, îi ștergi sau dezactivezi contul în aceeași zi, nu „când o să am timp”.
  • Ține numărul de administratori la minim. Ideal, unul sau doi oameni de încredere.
  • Verifică periodic lista de utilizatori și scoate conturile pe care nu le mai recunoști.

La MPO Web Studio, când livrăm un site, îl predăm cu rolurile setate curat și îți explicăm exact cine ce ar trebui să aibă. Dacă ai deja un site și nu ești sigur cine are acces la ce, scrie-ne pe WhatsApp — facem împreună o verificare rapidă, fără bătăi de cap.

Întrebări frecvente

Pot da cuiva acces temporar și apoi să-l retrag?+

Da. Poți schimba rolul unui utilizator oricând sau îi poți dezactiva/șterge contul. Pentru colaborări scurte, cel mai curat e să creezi contul, să-i dai rolul minim necesar și să-l ștergi când s-a terminat treaba. Nu lăsa conturi „adormite” active — sunt riscuri de securitate uitate.

Ce se întâmplă dacă dau din greșeală rolul de Administrator?+

Atâta timp cât persoana e de încredere și nu a apucat să facă modificări, intri în Utilizatori, îi schimbi rolul într-unul mai mic și gata. Problema apare când contul ajunge la cineva rău intenționat sau e spart — de aceea rolul de Administrator se dă cu foarte mare grijă și cât mai rar.

Un contabil chiar are nevoie de cont în WordPress?+

Adesea nu. Dacă tot ce îi trebuie sunt facturi și rapoarte de vânzări, e mai sigur să-i trimiți exporturi periodice (CSV sau PDF) decât să-i creezi cont în site. Dai acces live doar dacă are nevoie constantă de date proaspete — și atunci cu un rol read-only, limitat.

Cum știu ce permisiuni are, de fapt, fiecare rol?+

Fiecare rol standard are un set fix de „capabilities” (permisiuni) documentat oficial de WordPress. Dacă vrei control fin, un plugin de gestiune a rolurilor îți arată exact ce poate face fiecare rol și îți permite să bifezi sau să scoți permisiuni individual.

E riscant să folosesc pluginuri pentru roluri personalizate?+

Nu, dacă alegi pluginuri cunoscute, actualizate și cu recenzii bune. Riscul real nu vine din pluginul de roluri, ci din permisiunile prea largi date oamenilor. Un plugin serios de gestiune a rolurilor de fapt reduce riscul, pentru că îți permite să dai exact cât trebuie.

Ghid gratuit

7 greșeli care îți alungă clienții de pe site

Lasă-ți emailul și primești ghidul pe loc, aici. Fără spam.

Prin trimitere, ești de acord cu Politica de confidențialitate.
Gratuit · fără obligații

Vrei să vezi cum ar arăta site-ul firmei tale?

Scrie-ne pe WhatsApp și îți pregătim GRATUIT un site demonstrativ, cu numele firmei tale. Îl vezi întâi — decizi după.

Cere un site demonstrativ gratuitÎți răspundem pe WhatsApp în câteva minute