🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Activar la autenticación de dos factores en Plesk

Actualizado el 15 de mayo de 2026

¿Por qué necesitas la autenticación de dos factores en Plesk?

La seguridad de tu servidor y de los sitios web que alojas no es un tema menor. Cada día, miles de paneles de control como Plesk son atacados mediante fuerza bruta, phishing o el uso de contraseñas robadas. La autenticación de dos factores (2FA) añade una capa extra de protección que va más allá de la simple contraseña. Aunque alguien consiga tu usuario y clave, sin el segundo factor (normalmente un código temporal desde tu móvil), no podrá acceder.

Imagina que tu contraseña es la llave de tu casa. La 2FA es el segundo cerrojo que solo puedes abrir con una aplicación que tienes en tu bolsillo. Activar la verificación en dos pasos en Plesk es una de las medidas más efectivas y sencillas que puedes implementar hoy mismo para blindar tu administración.

En este artículo, te explicaré paso a paso cómo activar la autenticación dos factores Plesk, tanto para tu propio usuario como para los clientes o colaboradores que gestionan sus sitios. Además, resolveré las dudas más comunes que nos llegan al soporte técnico.

Qué necesitas antes de empezar con el 2FA en Plesk

Antes de lanzarte a configurar la seguridad Plesk, asegúrate de tener lo siguiente:

  1. Acceso al panel de Plesk con permisos de administrador o de usuario con capacidad de modificar su perfil.
  2. Un dispositivo móvil (Android, iOS o incluso una tableta) con una aplicación de autenticación instalada. Las más populares son Google Authenticator, Microsoft Authenticator, Authy o LastPass Authenticator.
  3. Tener a mano el código de respaldo que Plesk te generará. Es fundamental para no quedarte fuera si pierdes el móvil.

[WARNING] No continúes si no tienes acceso físico al dispositivo móvil. Si pierdes el acceso durante la configuración, podrías quedarte bloqueado del panel. Siempre descarga los códigos de recuperación que te muestra el sistema.

Cómo activar la autenticación de dos factores en Plesk (paso a paso)

El proceso es bastante intuitivo, pero vamos a desglosarlo para que no te pierdas. Sigue estos pasos numerados y en menos de cinco minutos tendrás tu 2FA Plesk activo.

Paso 1: Accede a tu perfil de usuario

  1. Inicia sesión en tu panel de Plesk con tu usuario y contraseña habituales.
  2. Una vez dentro, mira en la esquina superior derecha. Verás tu nombre de usuario o el icono de tu perfil.
  3. Haz clic en tu nombre y, en el menú desplegable, selecciona "Mi Perfil" o "Account" (dependiendo de la versión de Plesk, puede variar ligeramente el texto, pero es fácilmente identificable).

Paso 2: Busca la opción de seguridad

Dentro de tu perfil, busca una pestaña o sección llamada "Seguridad" o "Contraseña y Autenticación". En la mayoría de las versiones recientes de Plesk, verás una opción clara que dice "Autenticación de dos factores (2FA)".

Paso 3: Configura la aplicación de autenticación

  1. Haz clic en "Activar" o "Configurar" junto a la opción 2FA.
  2. Plesk te mostrará un código QR en pantalla. Este código es la clave para vincular tu móvil con tu cuenta.
  3. Abre tu aplicación de autenticación en el móvil (por ejemplo, Google Authenticator).
  4. Toca el icono de "+" o "Añadir cuenta" y selecciona la opción "Escanear código QR".
  5. Apunta la cámara de tu móvil al código QR que muestra Plesk. Automáticamente, la aplicación añadirá una nueva entrada con el nombre de tu servidor y un código de 6 dígitos que cambia cada 30 segundos.

Paso 4: Verifica el código

  1. En la pantalla de Plesk, verás un campo para introducir el código de verificación.
  2. Escribe el código de 6 dígitos que aparece en tu aplicación de autenticación en ese momento.
  3. Pulsa "Verificar" o "Activar".

Paso 5: Guarda tus códigos de respaldo

Este es el paso más importante y que muchos usuarios omiten por error. Plesk te mostrará una lista de códigos de un solo uso (normalmente 10 códigos). Estos códigos te permitirán acceder si pierdes el móvil o si la aplicación falla.

  1. Copia estos códigos y guárdalos en un lugar seguro y offline (por ejemplo, en un gestor de contraseñas o en un papel guardado en un cajón).
  2. Marca la casilla de confirmación indicando que has guardado los códigos.
  3. Haz clic en "Finalizar" o "Confirmar".

¡Enhorabuena! Ya tienes la autenticación dos factores Plesk activada. A partir de ahora, cada vez que inicies sesión, después de escribir tu contraseña, te pedirá el código temporal de tu móvil.

Cómo iniciar sesión con 2FA en Plesk

El proceso de inicio de sesión cambia ligeramente. Te explico cómo será a partir de ahora:

  1. Introduce tu nombre de usuario y contraseña como siempre.
  2. Pulsa "Iniciar sesión".
  3. Plesk te redirigirá a una nueva pantalla donde deberás introducir el código de 6 dígitos de tu aplicación de autenticación.
  4. Si el código es correcto, accederás al panel. Si no, tendrás que esperar a que el código cambie (30 segundos) e intentarlo de nuevo.

[TIP] Si tu servidor tiene una hora incorrecta, la sincronización con la aplicación fallará y el código no será válido. Asegúrate de que tu servidor y tu móvil tengan la hora configurada en automático.

Cómo desactivar o restablecer el 2FA en Plesk

¿Necesitas desactivarlo temporalmente? ¿Has cambiado de móvil? No te preocupes, es igual de sencillo.

Si aún puedes acceder al panel:

  1. Ve a tu perfil de usuario > Seguridad.
  2. Junto a la opción 2FA, verás un botón de "Desactivar" o "Restablecer".
  3. Te pedirá tu contraseña y el código actual de la aplicación para confirmar la acción.

Si has perdido el móvil y no puedes generar el código:

Aquí es donde entran en juego los códigos de respaldo que guardaste en el Paso 5.

  1. En la pantalla de inicio de sesión donde te pide el código 2FA, busca el enlace que dice "¿Has perdido tu dispositivo?" o "Usar código de respaldo".
  2. Introduce uno de los códigos de respaldo que guardaste.
  3. Una vez dentro, repite el proceso de configuración para vincular un nuevo dispositivo y genera nuevos códigos de respaldo.

[WARNING] Si pierdes el móvil y no guardaste los códigos de respaldo, la única solución será contactar con tu proveedor de hosting o, si tienes acceso físico al servidor, desactivar el módulo de 2FA desde la línea de comandos. Es un proceso complejo y no recomendado para usuarios sin experiencia.

Preguntas frecuentes (FAQ) sobre la verificación en dos pasos en Plesk

Aquí respondo a las dudas más habituales que nos llegan al soporte:

¿Puedo usar la misma aplicación de autenticación para varios servidores Plesk?

Sí, absolutamente. La aplicación de autenticación (como Google Authenticator) puede almacenar cientos de cuentas. Simplemente añade una nueva entrada escaneando el código QR de cada servidor Plesk que administres. Es la forma más cómoda de gestionar la seguridad Plesk en múltiples dominios.

¿El 2FA en Plesk afecta al acceso FTP o a la gestión de correos?

No. La autenticación de dos factores solo protege el acceso al panel de control web de Plesk. Los accesos por FTP, SFTP, SSH o los clientes de correo (Outlook, Thunderbird) no se ven afectados. Para proteger esos servicios, deberías implementar otras medidas como claves SSH o contraseñas robustas.

¿Qué pasa si mi aplicación de autenticación se desincroniza?

Esto suele deberse a una diferencia de hora entre el dispositivo y el servidor. La solución es sencilla: en tu móvil, ve a ajustes y activa la sincronización automática de fecha y hora. En la mayoría de las aplicaciones de autenticación, también puedes corregir la desviación temporal en los ajustes de la propia app.

¿Puedo activar el 2FA para todos mis clientes de hosting?

Sí, Plesk permite a los administradores obligar a los usuarios a activar la 2FA, o al menos ofrecerles la opción de forma visible. Esto se gestiona en la sección de Configuración del Servidor o en las Políticas de Seguridad. Si quieres forzar la verificación en dos pasos para todos, busca la opción "Requerir autenticación de dos factores" y configúrala como obligatoria.

[INFO] Si gestionas un servidor para varios clientes, te recomiendo activar la 2FA para tu cuenta de administrador primero y luego informar a tus clientes de los beneficios de activarla en sus propias cuentas. La seguridad es responsabilidad de todos.

¿Es compatible la 2FA de Plesk con aplicaciones como Authy?

Sí, cualquier aplicación que soporte el estándar TOTP (Time-based One-Time Password) es compatible. Authy, Google Authenticator, Microsoft Authenticator, 1Password, LastPass... todas funcionan perfectamente con Plesk.

Consejos adicionales para mejorar la seguridad de tu servidor Plesk

Activar el 2FA Plesk es un gran paso, pero no debe ser el único. Te dejo una lista de buenas prácticas para que tu servidor sea una fortaleza:

  1. Cambia el puerto SSH por defecto (22) a uno no estándar para reducir ataques de fuerza bruta.
  2. Desactiva el acceso root por contraseña y usa claves SSH.
  3. Configura Fail2ban en Plesk para bloquear automáticamente las IPs que intenten múltiples accesos fallidos.
  4. Mantén Plesk y todas las extensiones actualizadas a la última versión. Los parches de seguridad son vitales.
  5. Realiza copias de seguridad periódicas y guárdalas en un lugar externo al servidor.
  6. No uses contraseñas obvias ni las reutilices entre diferentes servicios. Un gestor de contraseñas es tu mejor aliado.

[TIP] Si en algún momento buscas una alternativa a Plesk, ten en cuenta que otros paneles como Syspanel (antiguo HestiaCP) también ofrecen opciones de seguridad robustas, y su puerto de acceso por defecto es el 2106. Sin embargo, la 2FA integrada en Plesk es especialmente cómoda por su integración nativa con aplicaciones móviles populares.

Conclusión: El pequeño esfuerzo que vale oro

La autenticación dos factores Plesk es, sin lugar a dudas, una de las medidas de seguridad Plesk más efectivas que puedes implementar. El proceso de configuración es rápido, no requiere conocimientos técnicos avanzados y te protege de la mayoría de los ataques de robo de credenciales.

No esperes a ser víctima de un ataque para actuar. Dedica cinco minutos hoy a activar la verificación en dos pasos en tu panel y duerme tranquilo sabiendo que, aunque tu contraseña se filtre, tus datos y los de tus clientes estarán a salvo.

Si tienes cualquier duda durante el proceso, no dudes en contactar con nuestro equipo de soporte. Estamos aquí para ayudarte a mantener tu hosting seguro y funcionando a la perfección.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel