Como limitar o número de administradores no WordPress da sua empresa
Oi, tudo bem? Aqui é a Sensei da GeHost 🥋 e hoje eu vou te ensinar uma das lições mais importantes de segurança pro seu site: controlar quem tem acesso de Administrador no seu WordPress. Parece simples, mas é um dos cuidados que mais evita dor de cabeça — e não precisa de nenhum conhecimento técnico avançado pra fazer, só seguir o passo a passo com calma.
Por que isso é tão importante?
No WordPress, o papel de Administrador é o mais poderoso: quem tem esse acesso pode instalar plugins, mudar temas, criar outros usuários, editar qualquer conteúdo e até apagar o site inteiro. Quanto mais gente com esse nível de acesso, maior a chance de:
- Alguém mexer em algo sem querer e derrubar o site;
- Um funcionário que já saiu da empresa continuar com acesso;
- Uma senha fraca de um colaborador virar a porta de entrada pra um invasor.
💡 Dica da Sensei: a regra de ouro é dar a cada pessoa só o nível de acesso que ela realmente precisa pro trabalho dela. Quem escreve posts não precisa ser Administrador — pode ser "Editor" ou "Autor", por exemplo.
Passo 1 — Veja quem tem acesso de Administrador hoje
- Acesse o painel do seu WordPress (o famoso wp-admin), normalmente em seudominio.com.br/wp-admin.
- No menu lateral esquerdo, clique em Usuários.
- Você vai ver a lista de todas as pessoas com login no site, e ao lado de cada nome aparece a Função (Role): Administrador, Editor, Autor, Colaborador ou Assinante.
- Anote (ou marque mentalmente) quem está como Administrador — esse é o grupo que merece sua atenção.
Passo 2 — Pergunte: essa pessoa PRECISA ser Administradora?
Pra cada nome da lista de administradores, pense com carinho:
- Ela mexe em plugins, temas ou configurações técnicas do site? → provavelmente sim, precisa mesmo.
- Ela só publica textos, fotos ou notícias? → pode ser Editor.
- Ela só escreve os próprios textos, sem publicar o de outros? → pode ser Autor.
- Ela é alguém de fora, um freelancer pontual, ou já não trabalha mais com vocês? → melhor rebaixar o acesso ou até desativar o login.
Passo 3 — Como mudar (rebaixar) a função de um usuário
Boa notícia: você não precisa excluir ninguém pra tirar o acesso de Administrador — basta trocar a função dela. Assim o histórico de posts e comentários da pessoa continua intacto.
- Ainda em Usuários, clique em cima do nome da pessoa que você quer ajustar.
- Procure o campo Função (Role) na tela de edição do perfil.
- Selecione a nova função mais adequada (Editor, Autor, Colaborador ou Assinante).
- Role até o fim da página e clique em Atualizar Usuário.
Pronto! A pessoa continua com login, mas sem os poderes de Administrador.
Passo 4 — Faça uma "faxina" periódica
Assim como a gente organiza o guarda-roupa de vez em quando, vale revisar a lista de usuários do seu site periodicamente:
- Funcionário ou fornecedor que não trabalha mais com vocês? Rebaixe a função ou peça pra nossa equipe orientar sobre a desativação do acesso.
- Login que ninguém sabe de quem é? Investigue antes de mexer — e, na dúvida, chame o suporte da GeHost.
- Muita gente como Administrador "só por garantia"? Reduza ao mínimo necessário.
🔐 Dica da Sensei: quanto MENOS pessoas com acesso de Administrador, mais seguro fica o seu site. O ideal é ter apenas 1 ou 2 contas de administrador de confiança — normalmente você (dono do negócio) e, se for o caso, o responsável técnico do site.
🔑 Dica da Sensei: reforce com toda a equipe o uso de senhas fortes e únicas pra cada login do WordPress, e nunca compartilhe um mesmo usuário entre várias pessoas — assim fica sempre claro quem fez o quê.
Ficou com alguma dúvida?
Se você não tiver certeza de qual função escolher pra alguém, ou achar algum usuário estranho na sua lista que não reconhece, não se arrisque sozinho — chama a gente! Abra um chamado pelo painel.gehost.com.br que a equipe da GeHost te ajuda a revisar os acessos com segurança.
Até a próxima lição! 🥋
— Sensei da GeHost