🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Activar la autenticación de dos factores (2FA) en Plesk para proteger tu panel

Actualizado el 6 de octubre de 2025

¿Alguna vez has sentido ese pequeño escalofrío al pensar que alguien podría entrar en tu panel de control sin permiso? Es una sensación muy común, y la buena noticia es que existe una solución sencilla y muy eficaz: la autenticación de dos factores (2FA).

En este artículo, vamos a explicarte paso a paso cómo activar la 2FA en Plesk para que tu panel quede blindado. No necesitas ser un experto en informática; solo tienes que seguir estas instrucciones claras y en pocos minutos habrás añadido una capa de seguridad extra que te hará dormir mucho más tranquilo.

¿Por qué es tan importante la verificación en dos pasos?

Piensa en tu contraseña como la llave de la puerta principal de tu casa. Es buena, pero si alguien la copia o la adivina, puede entrar directamente. La verificación en dos pasos es como añadir un segundo candado, uno que además necesita un código que cambia cada 30 segundos y que solo tú tienes en tu teléfono.

Aunque alguien consiguiera tu contraseña (por ejemplo, mediante un correo de phishing o un programa malicioso), sin ese código temporal generado en tu móvil, no podría acceder a tu panel de control. Es la diferencia entre tener una puerta con una cerradura y tener una puerta con dos cerraduras independientes. La seguridad Plesk deja de depender únicamente de lo que sabes (tu contraseña) y pasa a depender también de lo que tienes (tu dispositivo móvil).

¿Qué necesitas para empezar?

Antes de ponernos manos a la obra, asegúrate de tener a mano lo siguiente:

  • Tu usuario y contraseña de Plesk: Lógicamente, los necesitarás para iniciar sesión y cambiar la configuración.
  • Un smartphone: La mayoría de nosotros tenemos uno a mano. Funciona tanto con Android como con iPhone.
  • Una aplicación de autenticación: Esta es la herramienta que generará los códigos. Las más populares y fiables son:
    • Google Authenticator: La más conocida y fácil de usar.
    • Microsoft Authenticator: Otra opción excelente, sobre todo si ya usas servicios de Microsoft.
    • Authy: Muy buena porque te permite sincronizar tus códigos en varios dispositivos y hacer copias de seguridad.

[INFO] No necesitas conexión a internet en el móvil para que la aplicación genere los códigos. Funcionan incluso en modo avión.

Paso a paso: Activar la 2FA en Plesk

Aquí viene lo importante. Sigue estos pasos al pie de la letra y lo tendrás listo en menos de cinco minutos.

1. Inicia sesión en tu panel de Plesk

Abre tu navegador web favorito y escribe la dirección de tu panel. Normalmente es algo como https://tu-dominio.com:8443 o https://tu-ip:8443. Si no estás seguro de la URL exacta, consulta el correo de bienvenida de tu proveedor de hosting.

Introduce tu nombre de usuario y tu contraseña habitual para entrar.

2. Accede a la configuración de tu perfil

Una vez dentro, mira en la esquina superior derecha. Verás tu nombre de usuario o un icono con la silueta de una persona. Haz clic en él. Se desplegará un menú con varias opciones. Busca y haz clic en "Perfil" o "Mi Perfil" (el nombre exacto puede variar ligeramente según la versión de Plesk).

3. Busca la sección de Seguridad

Dentro de tu perfil, verás varias pestañas o secciones. Busca una que se llame "Seguridad" o "Cambio de contraseña". Haz clic en ella. Aquí es donde se gestiona todo lo relacionado con la seguridad Plesk de tu cuenta.

4. Activa la configuración de 2FA

En la sección de Seguridad, busca un apartado que diga algo como "Autenticación de dos factores" o "Verificación en dos pasos". Verás un botón o un enlace que dice "Activar" o "Configurar". Haz clic en él.

5. Escanea el código QR

Plesk te mostrará una pantalla con un código QR (ese cuadrado con patrones de puntos) y un código de texto debajo, por si no puedes escanearlo.

  • Si usas Google Authenticator: Abre la aplicación en tu móvil, toca el icono del signo "+" y elige la opción "Escanear código QR". Apunta la cámara de tu móvil al código QR que aparece en la pantalla de tu ordenador.
  • Si no puedes escanear el código: La aplicación también te permite introducir el código de texto manualmente. Simplemente selecciona la opción "Introducir clave manualmente" y escribe el código que te muestra Plesk.

6. Introduce el código de verificación

Después de escanear el código QR, la aplicación de tu móvil te mostrará un número de 6 dígitos que cambiará cada poco tiempo. Escribe ese número en el campo que te indica Plesk para confirmar que todo está funcionando correctamente.

[WARNING] Este paso es crucial. Es la confirmación de que has vinculado correctamente tu teléfono con tu cuenta de Plesk. Asegúrate de escribir el código correcto antes de continuar.

7. ¡Listo! Confirma y guarda los códigos de respaldo

Una vez que hayas introducido el código correcto, Plesk te dará la opción de descargar o guardar códigos de respaldo. ¡No los ignores! Son códigos de un solo uso que te permitirán entrar en tu panel si algún día pierdes el móvil o la aplicación de autenticación.

[TIP] Guarda estos códigos de respaldo en un lugar seguro y privado, como un gestor de contraseñas o una nota en papel que guardes bajo llave. No los guardes en la misma nota de tu móvil, porque si pierdes el móvil, lo pierdes todo.

Haz clic en "Confirmar" o "Aplicar" en Plesk para finalizar el proceso. A partir de este momento, cada vez que inicies sesión, te pedirá tu contraseña y el código de 6 dígitos de tu aplicación.

¿Cómo iniciar sesión ahora con la 2FA activada?

El proceso de inicio de sesión será ligeramente diferente a partir de ahora.

  1. Escribe tu nombre de usuario y contraseña como siempre.
  2. En lugar de entrar directamente, Plesk te mostrará un nuevo campo que te pedirá el código de verificación.
  3. Abre la aplicación de autenticación en tu móvil, busca la entrada correspondiente a tu panel de Plesk y verás el código de 6 dígitos.
  4. Escribe ese código en el campo y pulsa "Iniciar sesión".

Así de fácil. Solo te llevará unos segundos más, pero la tranquilidad que te da es incalculable.

Qué hacer si pierdes el móvil o la aplicación

No es raro que esto pase. Perder el móvil es un susto, pero no tiene por qué ser un drama para tu seguridad.

Usa tus códigos de respaldo

Esta es la razón principal por la que te insistimos en que guardes los códigos de respaldo. Si no tienes acceso a la aplicación, puedes usar uno de esos códigos para iniciar sesión. Al usarlo, se "gasta" y no volverá a ser válido.

Contacta con tu proveedor de hosting

Si no tienes los códigos de respaldo y has perdido el acceso a tu aplicación, la solución es contactar con el soporte técnico de tu proveedor de hosting. Ellos podrán verificar tu identidad mediante otras preguntas de seguridad y desactivar temporalmente la 2FA Plesk para que puedas volver a entrar y configurarla de nuevo.

[INFO] Es un proceso estándar, pero ten en cuenta que puede llevar algún tiempo, ya que el soporte técnico debe asegurarse de que realmente eres tú quien pide el cambio.

Preguntas frecuentes (FAQ) sobre la 2FA en Plesk

¿La 2FA es compatible con todas las versiones de Plesk?

Sí, la autenticación dos factores es una característica estándar en las versiones modernas de Plesk (desde la versión 17.5 en adelante). Si tienes una versión muy antigua, puede que no esté disponible. En ese caso, considera actualizar.

¿Puedo usar la 2FA también en la aplicación móvil de Plesk?

Sí, la aplicación móvil de Plesk también es compatible con la verificación en dos pasos. El proceso es muy similar al que hemos descrito, y te pedirá el código de tu aplicación autenticadora al iniciar sesión desde el móvil.

¿Sirve la misma aplicación de autenticación para otros servicios?

¡Por supuesto! Puedes usar Google Authenticator o Authy para gestionar los códigos de Plesk, de tu correo electrónico, de tu banco, etc. Solo tienes que añadir cada cuenta por separado a la aplicación.

¿Es obligatorio activar la 2FA?

No es obligatorio, pero es altamente recomendable, especialmente si gestionas un sitio web de un negocio o tienes acceso a datos sensibles. El coste de no hacerlo es asumir un riesgo innecesario.

¿Qué pasa si mi dominio está alojado en Syspanel (HestiaCP)?

Si tu proveedor utiliza Syspanel (el antiguo HestiaCP), el proceso es diferente y se accede a través del puerto 2106. Aunque la idea de la seguridad Plesk se aplica a este panel, la interfaz de Syspanel es distinta. Te recomendamos consultar la documentación específica de Syspanel o contactar con tu proveedor para obtener instrucciones sobre cómo activar la 2FA en ese entorno.

Conclusión: Una capa de seguridad que no te puedes permitir ignorar

Activar la autenticación de dos factores (2FA) en Plesk es una de las medidas más efectivas y sencillas que puedes tomar para proteger tu panel de control y, por ende, tu sitio web. No requiere conocimientos avanzados, solo un par de minutos de tu tiempo y un smartphone.

No esperes a que sea demasiado tarde. Los ataques de fuerza bruta y el robo de credenciales son más comunes de lo que crees. Con la verificación en dos pasos, conviertes tu cuenta en un objetivo mucho más difícil de hackear. Es una pequeña molestia al iniciar sesión que se traduce en una tranquilidad inmensa.

Así que, ¿a qué esperas? Ve a tu panel de Plesk y activa la 2FA Plesk ahora mismo. Tu yo del futuro te lo agradecerá.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel