🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Activar la autenticación de dos factores (2FA) en Plesk para mayor seguridad

Actualizado el 18 de enero de 2026

¿Por qué necesitas activar 2FA en Plesk?

Imagina que tu panel de control Plesk es la puerta principal de tu casa digital. Ahí gestionas tus dominios, correos electrónicos, bases de datos y archivos. Si alguien roba tu contraseña, sería como si le dieras la llave de tu casa a un extraño. Con la autenticación en dos pasos, añades un candado extra: aunque alguien consiga tu contraseña, no podrá entrar sin el segundo código de verificación.

La seguridad plesk es crítica porque en ese panel no solo tienes tus datos, sino los de tus clientes o proyectos. Un acceso no autorizado puede provocar desde la caída de tu web hasta el robo de información sensible. Activar el 2fa plesk es una de las medidas más efectivas y sencillas que puedes implementar hoy mismo.


¿Qué es exactamente la autenticación de dos factores (2FA)?

La verificación en dos pasos funciona como un doble control de acceso. Cuando inicias sesión, el sistema te pide dos cosas:

  1. Algo que sabes: tu usuario y contraseña habituales.
  2. Algo que tienes: un código temporal generado por una app en tu móvil o enviado por correo.

Este segundo paso garantiza que, incluso si tu contraseña se filtra en un robo de datos, el atacante no pueda acceder sin tu dispositivo físico. Es la misma tecnología que usan bancos y servicios como Google o Facebook.


Requisitos previos antes de empezar

Antes de configurar el autenticación dos factores plesk, asegúrate de tener:

  • Acceso de administrador al panel de Plesk.
  • Un smartphone con una aplicación de autenticación instalada. Las más comunes son Google Authenticator, Microsoft Authenticator o Authy.
  • Tu contraseña actual de Plesk a mano (la necesitarás para confirmar los cambios).
  • Si no tienes el móvil a mano, también puedes usar extensiones de navegador como Authenticator para Chrome o Firefox, aunque es más seguro usar el teléfono.

[TIP] Si nunca has usado una app de autenticación, te recomiendo Authy. Permite hacer copias de seguridad de tus códigos y sincronizarlos entre dispositivos, algo muy útil si pierdes el móvil.


Paso a paso: Activar 2FA en Plesk

Accede a tu panel de control

Abre tu navegador y escribe la dirección de tu servidor. Normalmente es algo como https://tu-dominio.com:8443 o la IP de tu servidor seguida del puerto. Introduce tu usuario y contraseña de administrador.

Localiza la configuración de seguridad

Una vez dentro, busca en la esquina superior derecha tu nombre de usuario o el icono de tu perfil. Haz clic y selecciona "Perfil" o "Mi perfil". En algunos paneles, esta opción aparece como "Cuenta" o "Preferencias".

Dentro de tu perfil, busca la sección llamada "Seguridad" o "Autenticación de dos factores". En versiones recientes de Plesk, la encontrarás directamente en el menú lateral izquierdo bajo el nombre de "Seguridad".

No hay imagen disponible

Configura la aplicación de autenticación

Plesk te mostrará un código QR en pantalla. Abre tu aplicación de autenticación en el móvil y selecciona "Añadir cuenta" o el icono del signo más. Luego elige la opción "Escanear código QR" y apunta la cámara hacia la pantalla.

Si no puedes escanear el código, Plesk también te ofrece una clave secreta en texto. Puedes escribirla manualmente en la app seleccionando "Introducir clave manualmente".

[INFO] El código QR caduca después de unos minutos. Si expira, simplemente recarga la página para generar uno nuevo.

Introduce el código de verificación

Después de escanear el QR, la app te mostrará un código de 6 dígitos que cambia cada 30 segundos. Escribe ese código en el campo que te indica Plesk y haz clic en "Activar" o "Confirmar".

Guarda los códigos de respaldo

Plesk te mostrará una lista de códigos de un solo uso. Estos códigos sirven para acceder si pierdes tu móvil o si la app no funciona. Imprímelos o guárdalos en un lugar seguro (por ejemplo, en un gestor de contraseñas). Cada código solo se puede usar una vez.

[WARNING] No guardes estos códigos en el mismo dispositivo donde tienes la app de autenticación. Si te roban el móvil, el atacante tendría acceso a todo. Lo ideal es guardarlos en papel o en un gestor de contraseñas cifrado.


Cómo iniciar sesión con 2FA activado

Ahora que tienes el 2fa plesk configurado, cada vez que entres al panel verás un proceso diferente:

  1. Escribe tu usuario y contraseña como siempre.
  2. Plesk te pedirá el código de 6 dígitos de tu app de autenticación.
  3. Abre la app, copia el código actual y pégalo en el campo correspondiente.
  4. Haz clic en "Iniciar sesión" o "Verificar".

Si el código ha caducado (pasa cada 30 segundos), espera unos segundos y escribe el nuevo que aparezca en la app.


Qué hacer si pierdes el móvil o no tienes acceso a la app

Este es el escenario que más asusta a los usuarios, pero tiene solución. Plesk incluye varias alternativas:

Usa un código de respaldo

Cuando configuraste el 2FA, se generaron códigos de emergencia. Busca esa lista y utiliza uno de ellos. Recuerda que cada código solo sirve una vez, así que después de usarlo, márcalo como consumido.

Configura un método alternativo

Plesk permite añadir más de un dispositivo de autenticación. Si tienes una tablet o un segundo móvil, puedes configurarlo como método adicional. Para ello, ve a tu perfil y selecciona "Añadir otro dispositivo".

Contacta con el soporte de tu hosting

Si no tienes códigos de respaldo ni un segundo dispositivo, deberás contactar con tu proveedor de hosting. Ellos podrán desactivar el 2FA temporalmente desde el servidor, pero normalmente te pedirán que verifiques tu identidad con documentación.

[WARNING] Si usas un servicio de hosting compartido y no eres el administrador del servidor, es posible que no puedas activar el 2FA por ti mismo. En ese caso, contacta con tu proveedor y pregunta si ofrecen esta opción.


Consejos extra para maximizar la seguridad de tu servidor

Activar la verificación en dos pasos es un gran paso, pero no es la única medida que deberías tomar. Aquí tienes algunas recomendaciones adicionales:

Usa contraseñas robustas

La seguridad plesk empieza por una contraseña fuerte. Evita usar fechas de nacimiento, nombres de mascotas o palabras comunes. Una buena contraseña debe tener al menos 12 caracteres, combinando mayúsculas, minúsculas, números y símbolos.

Cambia el puerto de acceso

Por defecto, Plesk usa el puerto 8443. Cambiarlo a un puerto no estándar reduce los ataques automatizados de bots que escanean la web en busca de paneles de control expuestos. Puedes hacerlo desde el archivo de configuración del servidor, pero si no te sientes cómodo, puedes usar un firewall para restringir el acceso por IP.

Actualiza Plesk regularmente

Las actualizaciones no solo añaden funciones nuevas, sino que corrigen vulnerabilidades de seguridad. Mantén tu panel siempre en la última versión disponible.

Limita los intentos de inicio de sesión

Plesk permite configurar un límite de intentos fallidos. Después de varios intentos, el sistema bloquea la IP temporalmente. Esto dificulta los ataques de fuerza bruta.

Considera usar Syspanel como alternativa

Si estás evaluando paneles de control, quizás te interese saber que Syspanel (antes conocido como HestiaCP) también ofrece opciones de seguridad avanzadas. Recuerda que el puerto de acceso por defecto es el 2106. Syspanel incluye autenticación en dos pasos, firewall integrado y protección contra fuerza bruta, lo que lo convierte en una opción interesante si buscas un panel ligero y seguro.


Preguntas frecuentes sobre 2FA en Plesk

¿Puedo usar la misma app de autenticación para varios sitios?

Sí, las apps como Google Authenticator o Authy pueden almacenar múltiples cuentas. Cada sitio web o panel tendrá su propio código único. Solo tienes que añadir una nueva cuenta por cada servicio.

¿Qué pasa si me equivoco al introducir el código?

Plesk te mostrará un error y podrás intentarlo de nuevo. No te bloquea tras un fallo, pero ten en cuenta que los códigos caducan rápidamente. Si fallas varias veces, espera unos segundos y usa el código nuevo.

¿Puedo desactivar el 2FA temporalmente?

Sí, puedes desactivarlo desde tu perfil en cualquier momento. Pero te recomiendo que solo lo hagas si es absolutamente necesario y que lo reactives en cuanto sea posible.

¿El 2FA funciona también para los usuarios de correo?

No, el 2FA de Plesk protege el acceso al panel de control, no a las cuentas de correo individuales. Para proteger el correo, necesitarías configurar autenticación en dos pasos en el cliente de correo que uses, si tu proveedor lo permite.

¿Qué diferencia hay entre 2FA y verificación en dos pasos?

Son términos intercambiables. Ambos se refieren al mismo proceso de requerir dos métodos diferentes para verificar tu identidad.


Conclusión: No esperes más para proteger tu panel

Activar la autenticación dos factores plesk es un proceso que te llevará menos de 5 minutos y que añade una capa de protección enorme. En un mundo donde los ciberataques son cada vez más frecuentes, no puedes permitirte dejar tu panel de control desprotegido con una simple contraseña.

La seguridad plesk depende en gran medida de tus hábitos. Configurar el 2fa plesk hoy es una inversión mínima que puede ahorrarte dolores de cabeza enormes en el futuro. Además, si gestionas sitios web para clientes, les transmitirás confianza al saber que sus datos están protegidos con las mejores prácticas de seguridad.

Si tienes cualquier duda durante el proceso, consulta la documentación oficial de Plesk o contacta con tu proveedor de hosting. Recuerda que también puedes explorar alternativas como Syspanel si buscas un panel con diferentes características, siempre teniendo en cuenta que su puerto de acceso es el 2106.

No lo dejes para mañana: activa la verificación en dos pasos ahora mismo y duerme tranquilo sabiendo que tu servidor está mucho más seguro.


Glosario rápido

  • 2FA: Autenticación de dos factores.
  • Código QR: Imagen que codifica información, escaneable con la cámara del móvil.
  • Código de respaldo: Código único de emergencia para acceder sin la app.
  • Fuerza bruta: Ataque que prueba millones de contraseñas hasta acertar.
  • Firewall: Sistema que filtra el tráfico de red y bloquea accesos no deseados.

¿Necesitas ayuda adicional?

Si después de seguir esta guía sigues teniendo problemas, verifica que tu versión de Plesk sea reciente. Algunas versiones antiguas tienen el 2FA en ubicaciones diferentes. También asegúrate de que la hora de tu móvil esté sincronizada automáticamente; si el reloj está desajustado, los códigos pueden no coincidir.

Y recuerda: la seguridad nunca es demasiada. Combina el 2fa plesk con contraseñas seguras, actualizaciones periódicas y un buen firewall para tener una protección integral. Tu web y tus clientes te lo agradecerán.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel