Si olvidaste la contraseña de PrestaShop, la forma más segura de recuperar el acceso al Back Office es utilizar el mecanismo oficial de restablecimiento. Los tutoriales antiguos que indican escribir un hash MD5 directamente en phpMyAdmin ya no son apropiados para las versiones modernas y pueden dejar la cuenta inutilizable o reducir su seguridad.
Antes de modificar la base de datos, confirmá la versión de PrestaShop, generá una copia y verificá que realmente administrás la tienda. Si no tenés experiencia con bases de datos, solicitá ayuda: una edición incorrecta puede afectar usuarios, pedidos y configuración.
1. Usar “Olvidé mi contraseña” en el Back Office
- Abrí la dirección de acceso administrativo de la tienda.
- Seleccioná Olvidé mi contraseña o la opción equivalente.
- Ingresá el correo asociado con el usuario administrador.
- Revisá la bandeja de entrada y la carpeta Spam.
- Abrí el enlace recibido y definí una contraseña nueva, única y robusta.
El nombre de la carpeta administrativa puede haber sido personalizado durante la instalación. No asumas que siempre es /admin. Si no recordás la URL, revisá los marcadores del navegador, la documentación interna o las carpetas de la instalación mediante el Administrador de archivos o SFTP.
2. Verificar por qué no llega el correo
Esperá unos minutos y no solicites decenas de mensajes seguidos. Luego comprobá:
- que la dirección ingresada sea exactamente la registrada;
- que el buzón tenga espacio disponible;
- que el mensaje no esté en Spam, Promociones o Cuarentena;
- que el dominio de la tienda tenga DNS y correo correctamente configurados;
- que PrestaShop pueda enviar mensajes desde su configuración actual;
- que el servidor no registre bloqueos o errores de entrega.
Si otros mensajes de la tienda tampoco salen, el problema puede estar en la configuración de correo y no en la contraseña. Corregí el envío antes de repetir el restablecimiento.
3. Confirmar la cuenta administrativa en phpMyAdmin
phpMyAdmin puede servir para identificar el correo del administrador sin reemplazar manualmente su contraseña. Ingresá a la base de datos usada por la tienda y buscá la tabla cuyo nombre termina en _employee. El prefijo no siempre es ps_: puede haberse cambiado durante la instalación.
Revisá las columnas relacionadas con correo, estado y perfil. En una instalación típica, el perfil con privilegios más altos corresponde al SuperAdmin, pero no modifiques registros hasta confirmar la estructura de tu versión.
Si no sabés cuál es la base correcta, consultá el archivo de configuración de PrestaShop o los datos de conexión de la instalación. La guía de phpMyAdmin en cPanel explica cómo seleccionar y respaldar una base antes de editarla.
4. Si ya no tenés acceso al correo registrado
La documentación oficial de PrestaShop propone actualizar el correo asociado con la cuenta administrativa desde la base de datos y luego volver a utilizar Olvidé mi contraseña. Este procedimiento debe hacerse con extremo cuidado:
- Generá un backup completo de la base de datos.
- Identificá de forma inequívoca la tabla y el usuario administrador.
- Usá una dirección de correo propia, segura y operativa.
- No modifiques el campo de contraseña ni pegues hashes obtenidos de internet.
- Solicitá el restablecimiento desde el Back Office.
La interfaz y las opciones de phpMyAdmin pueden variar. Si el panel ofrece una operación que crea una fila nueva en lugar de actualizar la existente, comprobá cuidadosamente el resultado antes de ejecutarla. Duplicar un administrador por error puede generar un problema adicional.
Por qué no conviene usar el viejo método MD5
Muchos artículos antiguos combinan una clave interna de PrestaShop con una contraseña y guardan un MD5 en la tabla de empleados. Ese método corresponde a versiones anteriores y no refleja el sistema moderno de hashing. Copiarlo sin considerar la versión puede impedir el inicio de sesión y dejar una credencial con protección insuficiente.
Tampoco conviene copiar el hash de otro sitio o de un generador web: expondrías la contraseña y no tendrías garantías sobre el algoritmo ni sobre el tratamiento de los datos.
Qué hacer si el usuario está desactivado
Si el correo es correcto pero la cuenta figura inactiva, investigá primero por qué cambió. Puede ser una acción administrativa legítima, una migración incompleta o una señal de acceso no autorizado. Revisá otros administradores, fechas de modificación y registros disponibles antes de reactivarla.
Cuando recuperes el acceso, eliminá usuarios desconocidos y asigná a cada persona su propia cuenta. Compartir un único SuperAdmin dificulta saber quién realizó cada acción.
Después de recuperar el acceso
- Definí una contraseña larga, única y guardada en un gestor confiable.
- Actualizá el correo de recuperación y verificá que pueda recibir mensajes.
- Revisá empleados, perfiles, permisos y módulos instalados.
- Actualizá PrestaShop y sus módulos mediante un procedimiento respaldado y compatible.
- Comprobá pedidos, medios de pago, transportistas y plantillas de correo.
- Conservá backups periódicos fuera de la cuenta de hosting.
Si la tienda está desactualizada, no hagas una actualización improvisada inmediatamente después de recuperar la clave. Prepará un respaldo, verificá requisitos y seguí la guía para actualizar PrestaShop de forma segura.
Cuándo pedir asistencia
Contactá al proveedor o a un especialista si no podés identificar la base correcta, el correo de recuperación no funciona, aparecen administradores desconocidos o la tienda muestra señales de malware. Informá dominio, versión aproximada, correo esperado, último acceso correcto y cambios recientes, pero nunca envíes contraseñas por un canal no seguro.