Podés proteger un directorio con contraseña mediante la función Directory Privacy de cPanel. Al visitar por web una carpeta protegida, el servidor solicita un usuario y una contraseña antes de entregar su contenido.
Esta función resulta útil para áreas de prueba, documentación privada o archivos que deben quedar temporalmente fuera del acceso público. No reemplaza el sistema de usuarios de una aplicación ni constituye una solución de gestión documental completa.
Cómo funciona Directory Privacy
En servidores Apache compatibles, cPanel crea o modifica directivas en .htaccess y administra credenciales mediante archivos de autenticación. La protección se aplica a las solicitudes web de la carpeta seleccionada y, normalmente, también a sus subdirectorios.
El navegador muestra un cuadro de autenticación HTTP antes de cargar la página. No es un formulario diseñado por el sitio y su apariencia depende del navegador.
Antes de proteger una carpeta
- Confirmá la ruta exacta que querés restringir.
- Revisá si contiene recursos utilizados por otras páginas.
- Comprobá que el sitio funcione mediante HTTPS.
- Realizá un respaldo del
.htaccesssi contiene reglas personalizadas. - Definí quién debe tener acceso y durante cuánto tiempo.
Si protegés una carpeta equivocada, podés bloquear imágenes, hojas de estilo, endpoints, tareas programadas o partes completas de una aplicación.
1. Seleccionar el directorio
- Ingresá en cPanel.
- Abrí Archivos → Directory Privacy o Privacidad del directorio.
- Navegá por la estructura de carpetas.
- Seleccioná el directorio que querés proteger.
No confundas el directorio físico con la URL. Una carpeta puede corresponder a un dominio adicional, un subdominio o una ruta dentro del sitio principal.
2. Activar la protección
- Marcá Password protect this directory o su equivalente.
- Ingresá un nombre descriptivo para el área protegida.
- Pulsá Save.
- Regresá a la pantalla para crear el usuario autorizado.
El nombre descriptivo funciona como etiqueta o realm en la autenticación. No cambia el nombre real de la carpeta.
3. Crear un usuario autorizado
- Ingresá un nombre de usuario que no sea fácil de adivinar.
- Generá una contraseña larga y exclusiva.
- Confirmá la contraseña.
- Pulsá el botón para guardar o agregar el usuario.
Activar la protección y crear el usuario son acciones separadas. Si sólo activás la privacidad pero no agregás una credencial válida, nadie podrá autenticarse.
4. Probar el acceso
- Abrí una ventana privada del navegador.
- Visitá una URL ubicada dentro del directorio protegido.
- Confirmá que aparezca el cuadro de autenticación.
- Probá primero con datos incorrectos.
- Ingresá después el usuario y contraseña creados.
- Verificá también una página fuera del directorio.
La ventana privada evita que una credencial guardada previamente o la caché de autenticación oculten el resultado de la prueba.
Por qué debe utilizarse HTTPS
La autenticación HTTP Basic no cifra por sí misma las credenciales durante el transporte. Debe utilizarse junto con HTTPS para que la conexión entre el navegador y el servidor esté protegida mediante TLS.
Antes de compartir el acceso, verificá que la URL abra con un certificado válido y que las solicitudes HTTP se redirijan correctamente a HTTPS.
Qué protege y qué no protege
Directory Privacy controla el acceso mediante HTTP o HTTPS a la ruta configurada. No impide que usuarios autorizados por otros medios accedan a los archivos según sus permisos.
No protege automáticamente:
- FTP o FTPS.
- SFTP o SSH.
- Web Disk.
- Acceso desde File Manager.
- Procesos locales del servidor.
- Copias de los archivos ubicadas fuera de la carpeta.
Precauciones con WordPress y otras aplicaciones
No protejas indiscriminadamente wp-admin, wp-content, rutas de APIs o carpetas internas sin evaluar dependencias. Plugins, editores, tareas AJAX, webhooks y servicios externos pueden necesitar acceso.
Para una instalación de prueba completa puede ser útil proteger la raíz, pero debés comprobar tareas programadas, integraciones, validaciones de dominio y monitoreo. En producción, utilizá el sistema de autenticación de la aplicación cuando necesites permisos por usuario, recuperación de contraseña o auditoría.
Problemas frecuentes
La contraseña correcta vuelve a solicitarse
Comprobá que el usuario pertenezca al directorio seleccionado, que no existan configuraciones superpuestas y que el navegador no esté enviando credenciales antiguas. Probá en una ventana privada.
Aparece un error 500
Puede existir una directiva incompatible o un conflicto en .htaccess. Revisá el registro de errores y no elimines el archivo completo, porque puede contener reglas necesarias para el sitio.
Otros recursos del sitio dejan de cargar
La carpeta protegida contiene imágenes, CSS, JavaScript o endpoints utilizados públicamente. Cambiá el alcance de la protección o mové el contenido privado a un directorio independiente.
No aparece la opción en cPanel
El proveedor puede haber deshabilitado la función en la lista de características o utilizar un servidor web con una implementación diferente. Contactá al soporte antes de editar manualmente archivos de autenticación.
La protección parece no funcionar
Cerrá todas las pestañas del sitio o utilizá una ventana privada. Los navegadores pueden conservar credenciales de autenticación HTTP durante la sesión.
Administrar y retirar usuarios
Creá una credencial diferente para cada persona cuando necesites revocar accesos individualmente. Evitá compartir un único usuario entre muchas personas.
Cuando alguien ya no necesite entrar, eliminá su usuario desde la misma interfaz. Si sospechás que la contraseña fue compartida, cambiala inmediatamente y revisá si la función Leech Protection está disponible y resulta apropiada para tu servidor.
Cómo quitar la protección
- Volvé a Directory Privacy.
- Seleccioná la carpeta.
- Desmarcá la opción de protección.
- Guardá el cambio.
- Probá la URL en una ventana privada.
Si el área volverá a ser pública, eliminá también usuarios que ya no sean necesarios. No borres manualmente archivos de configuración sin saber qué otras funciones utilizan.
Cuándo conviene utilizarla
- Sitio de desarrollo antes de su publicación.
- Documentación temporal para un equipo pequeño.
- Prototipos o demostraciones privadas.
- Archivos que deben compartirse durante un período limitado.
Para información altamente sensible, permisos complejos, trazabilidad o grandes equipos, utilizá una aplicación diseñada para gestión de usuarios y documentos.
Video tutorial
El video puede mostrar una versión anterior de la interfaz de cPanel. Los nombres o la ubicación de algunas opciones pueden haber cambiado.