- Inicio
- Blog
- Operaciones de Agencia
- Los Logins Compartidos Están Matando tu Agencia de Ads: El Caso de los Accesos por Rol
Los Logins Compartidos Están Matando tu Agencia de Ads: El Caso de los Accesos por Rol
Davide Ferraro
Responsable de Operaciones de Agencia
Los permisos por rol en una agencia de ads son la diferencia entre una agencia que escala limpiamente y otra que funciona a base de una password compartida y dedos cruzados. El login único compartido parece eficiente cuando tienes tres clientes y dos personas. Para cuando llegas a treinta cuentas de cliente y un equipo de ocho, ese mismo login se ha convertido en el pasivo más silencioso y más caro de tu negocio: cero accountability, cero seguridad real y cero registro defendible cuando un cliente disputa un cambio.
Esta guía recorre por qué los logins compartidos fallan a medida que las agencias crecen, qué resuelven realmente los accesos por rol, y cómo el modelo de permisos de siete niveles de Wevion mapea a la jerarquía real de responsabilidad dentro de una agencia en marcha. El objetivo es simple: cada acción atribuible a una persona con nombre y apellido, cada persona acotada solo a las cuentas que toca.
El Coste Silencioso de una Sola Password Compartida
Compartir credenciales casi nunca empieza como una decisión. Empieza como un atajo. Alguien crea un email genérico, elige una password que el equipo pueda recordar, y da de alta a las siguientes tres contrataciones con la misma frase: "aquí tienes el login". Nadie lo escribe como política. Simplemente se convierte en cómo opera la agencia, y el coste permanece invisible hasta que algo se rompe.
Un login compartido no es gestión de equipo. Es deuda operativa que se acumula con cada persona que sumas y cada cliente que firmas. La factura nunca llega como un único cargo. Llega como una campaña pausada que nadie reconoce haber tocado, un cliente preguntando quién cambió su presupuesto, y un junior que sigue teniendo la password maestra tres meses después de irse.
El coste aparece en cuatro sitios, y cada uno empeora con la escala.
La accountability desaparece. Cuando cinco personas comparten una identidad, no hay forma fiable de saber quién pausó una campaña, quién movió un presupuesto, o quién borró un conjunto de anuncios. Cada post-mortem interno termina en un encogimiento de hombros. Cada pregunta de cliente sobre un cambio inesperado se vuelve un juego de adivinanzas en lugar de una respuesta de una línea.
La seguridad colapsa en un único punto de fallo. Una sola password compartida significa que un solo dispositivo comprometido expone todas las cuentas de cliente a la vez. No hay forma de revocar a una sola persona. Hacer offboarding a un empleado que se va significa rotar la password y volver a repartirla a todos los que siguen en el equipo, algo que la mayoría de las agencias olvida hacer hasta que es demasiado tarde.
Las sesiones entran en conflicto entre sí. Dos personas trabajando bajo el mismo login pelean por la misma sesión autenticada. La expiración del login de una persona desloguea a la otra a media edición. El trabajo simultáneo produce errores inesperados y cambios perdidos, y el equipo aprende a culpar a "la herramienta" en lugar de a la identidad compartida que es la verdadera causa.
El compliance se vuelve indefendible. Las políticas de plataforma de Meta desaconsejan compartir credenciales, y las agencias de la UE que manejan datos de clientes y de usuarios no pueden demostrar control de acceso cuando todos son una misma cuenta anónima. Cuando el equipo legal de un cliente pregunta quién pudo acceder a sus datos y cuándo, "todos usábamos el mismo login" no es una respuesta que sobreviva a una auditoría.
Nada de esto es una preocupación marginal. El Data Breach Investigations Report 2024 de Verizon encontró que el 68% de las brechas implicaron un elemento humano no malicioso, como credenciales robadas o un simple error, exactamente el modo de fallo que un login compartido amplifica a todos los clientes a la vez. Y el Cost of a Data Breach Report 2024 de IBM situó el coste medio global de una brecha en USD 4,88 millones, la cifra más alta registrada. Una agencia que no puede atribuir el acceso ni revocar a una sola persona carga con ese riesgo en nombre de cada cliente al que sirve, no solo del suyo propio.
El problema de fondo es que el daño casi nunca se anuncia. Un login compartido no lanza un error el día en que se convierte en un pasivo. Lanza un error meses después, cuando un freelance que se fue todavía tiene la password, o cuando la cuenta de un cliente queda restringida por una violación de política que nadie puede rastrear hasta una persona. Para entonces el atajo ha sido estructural durante tanto tiempo que deshacerlo parece un proyecto en lugar de un fix, que es precisamente por qué tantas agencias siguen posponiéndolo.
Por Qué los Roles Nativos de Plataforma No Bastan
El contraargumento obvio es que las plataformas de ads nativas ya tienen roles. Meta Business Manager ofrece admin, advertiser y analyst. Google Ads tiene sus propios niveles de acceso. Entonces, ¿por qué persiste el login compartido?
Porque los roles nativos resuelven un problema de una sola plataforma y un solo tenant, y una agencia no es ninguna de las dos cosas. Tres carencias estructurales empujan a las agencias de vuelta hacia la password compartida.
Los roles de plataforma de ads nativa se diseñaron para un anunciante gestionando un negocio, no para una agencia gestionando treinta clientes en cinco plataformas. La granularidad es demasiado gruesa, el alcance es a nivel de toda la cuenta, y la atribución de acciones no sobrevive a la forma en que una agencia trabaja de verdad entre herramientas y equipos.
Primero, la granularidad nativa es gruesa. El rol advertiser concede amplios derechos de creación y edición sin forma de decir "esta persona edita conjuntos de anuncios pero no controla la facturación" o "esta persona ve al cliente A y al C pero nunca al B". Segundo, el acceso tiende a ser a nivel de toda la plataforma una vez concedido, así que el verdadero aislamiento por cliente exige un Business Manager separado por cliente, un overhead pesado que nadie mantiene. Tercero, una agencia vive en Meta, Google, TikTok, Taboola y Snapchat a la vez. Coser cinco sistemas de roles nativos separados en un único modelo de permisos coherente es justo el trabajo que las agencias evitan recurriendo a un único login compartido.
Hay una cuarta carencia que las agencias sienten con más fuerza: los roles nativos no viajan con tus herramientas. En cuanto tu equipo trabaja a través de una capa de gestión, dashboards de reportes, reglas de automatización o workflows de bulk launch, el rol nativo de la cuenta subyacente deja de gobernar lo que realmente ocurre. Puedes conceder a alguien "analyst" en Business Manager y aun así darle un acceso de herramienta que le permite editar campañas en vivo, porque los dos sistemas de permisos no se hablan entre sí. Una agencia necesita un único modelo de permisos que gobierne cada superficie que su equipo toca, no un rol nativo que solo cubre la propia interfaz de la plataforma.
La respuesta no es pelear contra los roles nativos. Es poner encima de ellos una capa de gestión dedicada, donde los permisos se definen una vez y se aplican de forma coherente en cada cuenta conectada. Para profundizar en cómo consolidar ese acceso limpiamente, mira nuestra guía para gestionar múltiples cuentas de ads de Facebook.
El Modelo de Siete Niveles que Sustituye al Login Compartido
Wevion incorpora un modelo de acceso basado en roles de siete niveles diseñado para exactamente esta jerarquía. Cada nivel mapea a una responsabilidad real dentro de una agencia, y cada miembro opera en una sesión autenticada individual bajo su propio acceso. Así se desglosan los niveles.
Super Admin y Admin
Super Admin se sitúa en lo alto de la jerarquía y existe para control a nivel de plataforma y escenarios de soporte. Admin gestiona el workspace: pertenencia al equipo, conexiones de cuentas y configuración. Estos son los dos accesos que tienen las llaves, así que van al menor número de personas posible.
Para quién es: fundadores de agencia y responsables de operaciones. Normalmente dos o tres personas en toda la agencia.
Por qué importa: concentrar el poder administrativo en un número mínimo de accesos reduce drásticamente el radio de impacto si alguno se ve comprometido. La persona que construye campañas no necesita las llaves de la facturación y la gestión del equipo, así que no debería tenerlas.
Owner y Manager
Owner lleva la propiedad acotada de un workspace o una relación de cliente, incluida la configuración que la gobierna. Manager coordina el trabajo del equipo sobre las cuentas que supervisa, revisando y dirigiendo sin necesariamente tener el control a nivel de workspace.
Para quién es: account directors y team leads que son dueños de los resultados del cliente y supervisan a los buyers por debajo de ellos.
Por qué importa: aquí es donde la jerarquía de la agencia se vuelve real en lugar de cosmética. Un Manager puede llevar su cartera de clientes y coordinar a los buyers sin que le entreguen las llaves administrativas de toda la agencia.
Media Buyer
El Media Buyer es el núcleo operativo: crea, edita y optimiza campañas en las cuentas que le asignan. Este es el acceso que tiene la mayor parte de tu equipo.
Para quién es: los buyers que hacen el trabajo diario de campañas, de junior a senior, acotados a los clientes concretos que gestionan.
Por qué importa: acotar a cada buyer a sus propias cuentas significa que un buyer que trabaja en los clientes A, B y C no tiene visibilidad sobre el cliente D. Es a la vez una frontera de seguridad y una frontera de higiene de datos que evita que los errores entre clientes ocurran en primer lugar.
Finance y Viewer
Finance ve la facturación, el gasto y el lado comercial sin necesitar derechos de edición de campañas. Viewer lee performance y reportes sin capacidad de crear, editar ni pausar nada.
Para quién es: Finance encaja para quien concilia gasto y facturas. Viewer encaja para account managers preparando calls con cliente, analistas construyendo reportes, o un cliente que quiere visibilidad de solo lectura sobre su propia cuenta.
Por qué importa: sin estos roles, las agencias conceden acceso de edición completo a personas que solo necesitan mirar. Un acceso Viewer significa que un analista puede extraer todos los números que necesita sin estar nunca a un clic de pausar una campaña en vivo.
Qué Cambia el Día que Haces el Cambio
Pasar de un login compartido a accesos acotados no es una mejora cosmética. Cambia la textura diaria de cómo funciona la agencia, y las diferencias aparecen de inmediato.
La primera vez que un cliente pregunta "¿quién cambió mi presupuesto anoche?" y respondes con un nombre y una hora en menos de treinta segundos en lugar de con una investigación a modo de disculpa, todo el caso a favor de los accesos por rol se justifica solo. La atribución no es burocracia. Es la base de una agencia defendible.
La accountability se vuelve automática. Como cada miembro trabaja en su propia sesión bajo su propio acceso, las acciones se atribuyen a una persona con nombre y apellido y a una hora. La pregunta de "quién tocó esto" deja de ser un misterio y se convierte en una consulta. Es el mismo principio que hace fiable un gate de aprobación humana sobre las reglas de anuncios: el software registra y propone, las personas deciden, y cada decisión lleva un nombre detrás.
El offboarding se vuelve una sola acción. Cuando alguien se va, pones su acceso en inactivo. No rotas una password maestra ni la vuelves a repartir a ocho personas. Su acceso termina; todos los demás siguen trabajando sin interrupción.
La seguridad deja de ser todo o nada. La autenticación de dos factores protege cada acceso individual, y el estado por miembro te deja revocar exactamente a una persona sin molestar al equipo. El dispositivo comprometido de un buyer junior expone el acceso acotado de ese buyer, no la facturación de la agencia ni todas las cuentas de cliente.
El onboarding de clientes se vuelve más limpio, porque asignas a las personas correctas a la nueva cuenta con los roles correctos desde el día uno, en lugar de conceder acceso indiscriminado. Nuestra guía de onboarding de clientes de agencia detalla ese traspaso paso a paso.
Cómo Implementarlo sin Interrumpir al Equipo
El error que cometen las agencias es tratar el cambio como una migración de golpe. No tiene por qué serlo. Una implementación por fases mantiene las campañas corriendo mientras sustituyes el login compartido un cliente a la vez.
Empieza mapeando personas a roles antes de tocar una sola cuenta. Escribe quién es Owner, quién es Manager, quién es Media Buyer acotado a qué clientes, quién necesita Finance y quién solo necesita Viewer. La mayoría de las agencias descubre durante este ejercicio que la mitad del equipo tenía mucho más acceso del que su trabajo requería.
Luego, conecta las cuentas de un cliente y asigna los accesos correctos. Corre ese cliente completamente sobre accesos individuales durante una semana. Confirma que los buyers ven solo sus cuentas, que Finance ve la facturación, y que el historial de acciones atribuye los cambios correctamente. Después repite cliente a cliente hasta que el login compartido no tenga nada a lo que acceder. Por último, retira la password compartida por completo y documenta el modelo de roles como política, para que la próxima contratación entre en un acceso en lugar de recibir una password.
Para un tratamiento más profundo de la estructura de permisos subyacente y el aislamiento de sesión, nuestra guía de gestión de equipo de agencia Facebook Ads cubre la mecánica. Para elegir la capa de plataforma que aloja todo esto, mira nuestro repaso del mejor software de gestión de ads para agencias. Y para el conjunto más amplio de playbooks de operaciones de agencia, visita el hub de herramientas para agencias.
La Conclusión
El login compartido es el atajo más caro de las operaciones de agencia precisamente porque su coste es invisible hasta el día en que deja de serlo. Los accesos por rol sustituyen ese pasivo por un modelo que refleja cómo trabaja de verdad tu agencia: unas pocas personas con las llaves, una capa de Owners y Managers llevando carteras de clientes, un núcleo de Media Buyers acotados haciendo el trabajo, y accesos de solo lectura Finance y Viewer para todos los que solo necesitan mirar. Cada acción atribuible, cada persona acotada, cada cliente aislado.
El modelo de permisos de siete niveles de Wevion está incluido en todos los planes, desde el plan gratuito permanente hasta Enterprise, y la prueba gratuita de 14 días te deja mapear tu equipo y probar la estructura de roles completa en una cuenta real de cliente antes de comprometerte. El día en que puedes responder "quién cambió esto" con un nombre es el día en que tu agencia deja de funcionar a base de dedos cruzados.
Preguntas frecuentes
The Ad Signal
Insights semanales para media buyers que no adivinan. Un email. Solo señal.
Artículos relacionados
Gestión de Equipo de Agencia Facebook Ads: Guía de Permisos y Control de Acceso
La mayoría de agencias comparten credenciales y lo llaman gestión de equipo. Aquí cómo estructurar un control de acceso real basado en roles entre cuentas ads de cliente, con cero compartición de credenciales.
Onboarding de Cliente para Agencia Facebook Ads: Paso a Paso
Un mal onboarding fija expectativas equivocadas y crea deuda operativa que toma meses desmontar. Aquí está el proceso que previene ambos problemas.
Mejor Software de Gestión de Ads para Agencias en 2026
Gestionar ads para múltiples clientes requiere software diferente que correr una sola marca. Aquí lo que las plataformas agency-grade realmente necesitan entregar y cómo evaluarlas.