Puedes probar cualquier comando de seguridad en nuestra consola interactiva: Abrir consola SQL →
Seguridad y roles en SQL: control de acceso profesional
La seguridad en SQL es fundamental para proteger datos sensibles. Con roles, permisos y políticas de acceso puedes controlar quién puede leer, modificar o administrar la base de datos.
Tabla de contenidos
1. Roles
Los roles permiten agrupar permisos y asignarlos a múltiples usuarios.
CREATE ROLE analista;
CREATE ROLE administrador;
2. Permisos
- SELECT — leer datos.
- INSERT — insertar datos.
- UPDATE — modificar datos.
- DELETE — borrar datos.
- EXECUTE — ejecutar procedimientos.
- ALL PRIVILEGES — permisos completos.
3. GRANT y REVOKE
GRANT SELECT ON ventas TO analista;
REVOKE SELECT ON ventas FROM analista;
GRANT ALL PRIVILEGES ON usuarios TO administrador;
4. Creación de usuarios
CREATE USER juan WITH PASSWORD '1234';
GRANT analista TO juan;
5. Políticas de seguridad
- Principio de mínimo privilegio.
- Roles separados para lectura y escritura.
- Auditoría de accesos.
- Rotación de contraseñas.
- Bloqueo de cuentas tras intentos fallidos.
6. Ejemplos prácticos
-- Crear rol de solo lectura
CREATE ROLE solo_lectura;
GRANT SELECT ON productos TO solo_lectura;
-- Asignar rol a usuario
GRANT solo_lectura TO ana;
-- Crear rol de administrador
CREATE ROLE admin_total;
GRANT ALL PRIVILEGES ON DATABASE tienda TO admin_total;
7. Ejercicios para practicar
- Crea un rol de lectura.
- Crea un usuario y asígnale un rol.
- Revoca permisos a un rol.
- Crea un rol de administrador.
- Explica el principio de mínimo privilegio.
CREATE ROLE lectura;
GRANT SELECT ON productos TO lectura;
CREATE USER pedro WITH PASSWORD '1234';
GRANT lectura TO pedro;
REVOKE SELECT ON productos FROM lectura;
CREATE ROLE admin;
GRANT ALL PRIVILEGES ON DATABASE tienda TO admin;
-- Mínimo privilegio: dar solo lo necesario.
8. Mini‑proyecto: Sistema de roles empresarial
CREATE ROLE gerente;
GRANT SELECT, UPDATE ON ventas TO gerente;
CREATE ROLE auditor;
GRANT SELECT ON ventas, usuarios TO auditor;
GRANT gerente TO maria;
GRANT auditor TO carlos;
9. Errores comunes
- Dar permisos excesivos.
- No usar roles.
- Contraseñas débiles.
- No auditar accesos.
10. Preguntas frecuentes
¿Los roles mejoran la seguridad?
Sí, simplifican la gestión de permisos.
¿Puedo combinar roles?
Sí, un usuario puede tener varios roles.