🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Activar la autenticación en dos pasos (2FA) en tu panel de control (Plesk, cPanel, DirectAdmin, Syspanel)

Actualizado el 30 de abril de 2026

Para proteger tu cuenta de hosting, la contraseña ya no es suficiente. Los ataques de fuerza bruta y el robo de credenciales están a la orden del día, y si un ciberdelincuente accede a tu panel de control, puede secuestrar tu dominio, borrar tus archivos o inyectar malware en tu web.

La solución más eficaz es el doble factor de autenticación (2FA). Esta capa extra de seguridad exige un código temporal que solo tú generas desde tu móvil, además de tu usuario y contraseña. Aunque alguien robe tu clave, sin ese código no podrá entrar.

A continuación, te explico paso a paso cómo activar el 2FA en los cuatro paneles de control más usados en el hosting: Plesk, cPanel, DirectAdmin y Syspanel.

¿Por qué es imprescindible el 2FA en tu hosting?

Piénsalo así: tu panel de control es la puerta principal de tu casa digital. Dentro tienes el correo, las bases de datos, los archivos y la configuración del dominio. Si solo usas una contraseña, es como dejar la llave bajo el felpudo. El 2FA añade un candado extra que cambia la combinación cada 30 segundos.

Las ventajas son claras:

  • Protege contra el robo de contraseñas: aunque la obtengan en un phishing o en una filtración de datos, no podrán usarla sin tu móvil.
  • Bloquea accesos desde ubicaciones desconocidas: si alguien intenta entrar desde otro país, recibirás una notificación y el código será solicitado.
  • Cumple con estándares de seguridad: si gestionas sitios de comercio electrónico o con datos de clientes, el 2FA es casi obligatorio para evitar sanciones.
  • Tranquilidad total: puedes dormir sabiendo que tu negocio online está blindado.

El proceso de activación es muy similar en todos los paneles: necesitas una aplicación de autenticación en tu móvil (como Google Authenticator, Authy o Microsoft Authenticator) y escanear un código QR. Después, el panel te pedirá un código de verificación para confirmar que todo funciona.

Cómo activar 2FA en cPanel (2fa cpanel)

cPanel es el panel más común en el hosting compartido. Su sistema de seguridad integrado se llama cPanel Security Integration. Para activar la autenticación en dos pasos, sigue estos pasos:

Paso 1: Accede a tu cuenta de cPanel

Inicia sesión con tu usuario y contraseña habituales. Una vez dentro, busca la sección "Seguridad" en el menú principal. Dentro de esa sección, verás una opción llamada "Autenticación de dos factores" o "Two-Factor Authentication". Haz clic en ella.

Paso 2: Configura tu aplicación de autenticación

cPanel te mostrará un código QR en pantalla. Abre tu aplicación de autenticación en el móvil (Google Authenticator, por ejemplo) y pulsa el botón "+" para añadir una nueva cuenta. Escanea el código QR que ves en pantalla.

Paso 3: Introduce el código de verificación

La aplicación generará un código de 6 dígitos que cambia cada 30 segundos. Escríbelo en el campo que te indica cPanel y haz clic en "Configurar autenticación". Ese paso confirma que la sincronización es correcta.

Paso 4: Guarda tus códigos de respaldo

cPanel te mostrará una serie de códigos de emergencia (normalmente 10). Guárdalos en un lugar seguro, como un gestor de contraseñas o un papel en tu cartera. Estos códigos te permitirán acceder si pierdes el móvil. No los compartas nunca.

Paso 5: Confirma la activación

A partir de ese momento, cada vez que inicies sesión en cPanel, después de poner tu contraseña, te pedirá el código de 6 dígitos de tu aplicación móvil. Si no lo tienes, no podrás pasar.

[INFO] Si tu proveedor de hosting usa cPanel y no ves la opción "Two-Factor Authentication", contacta con su soporte. Algunos hosts la desactivan por defecto, pero siempre se puede habilitar desde el nivel de administrador.

Activar la autenticación en dos pasos en Plesk (autenticación dos pasos plesk)

Plesk es muy popular en servidores VPS y dedicados, y su sistema de seguridad es robusto. La autenticación en dos pasos en Plesk se configura desde la interfaz de usuario. Aquí tienes el proceso detallado:

Paso 1: Entra en tu panel de Plesk

Accede a tu dominio o IP con el puerto 8443 (por ejemplo, https://tudominio.com:8443). Inicia sesión con tus credenciales.

Paso 2: Ve a tu perfil de usuario

En la esquina superior derecha, haz clic en tu nombre de usuario. Se desplegará un menú. Selecciona "Perfil" o "Profile".

Paso 3: Busca la sección "Autenticación de dos factores"

Dentro de tu perfil, verás una pestaña o sección llamada "Autenticación de dos factores". Pulsa el botón "Activar" o "Enable".

Paso 4: Escanea el código QR

Plesk mostrará un código QR en pantalla. Ábrelo con tu aplicación de autenticación (Authy, Google Authenticator, etc.). Asegúrate de que la aplicación esté configurada para sincronizar la hora correctamente, o los códigos no funcionarán.

Paso 5: Verifica con el código temporal

Introduce el código de 6 dígitos que aparece en tu móvil en el campo de confirmación de Plesk. Pulsa "Activar". A partir de aquí, el 2FA está activo.

Paso 6: Descarga los códigos de respaldo

Plesk te ofrecerá la opción de generar códigos de respaldo. Hazlo y guárdalos. Si pierdes el móvil, podrás usar uno de estos códigos para entrar y desactivar el 2FA.

[TIP] En Plesk, también puedes gestionar los dispositivos autorizados. Si cambias de móvil, puedes revocar el acceso del antiguo desde el mismo panel, sin necesidad de contactar con soporte.

DirectAdmin 2FA: activación paso a paso

DirectAdmin es más ligero que cPanel, pero igual de potente. Desde la versión 1.64, incluye soporte nativo para la autenticación de dos factores. Este es el método para activarlo:

Paso 1: Inicia sesión en DirectAdmin

Accede a tu panel a través de la URL que te proporcionó tu proveedor (normalmente https://tudominio.com:2222). Entra con tu usuario y contraseña.

Paso 2: Accede a la configuración de seguridad

En el menú principal, busca el icono de "Perfil de usuario" o "Account Manager". Dentro, verás la opción "Autenticación de dos factores" o "Two-Factor Authentication". Haz clic ahí.

Paso 3: Elige tu método de autenticación

DirectAdmin te permite usar Google Authenticator o cualquier aplicación compatible con TOTP (Time-based One-Time Password). Selecciona la aplicación que uses y pulsa "Continuar".

Paso 4: Escanea el QR y confirma

Aparecerá un código QR. Escanéalo con tu app y luego introduce el código de 6 dígitos que te da la app en el campo de verificación de DirectAdmin. Pulsa "Activar 2FA".

Paso 5: Almacena los códigos de recuperación

DirectAdmin genera una lista de códigos de respaldo. Es obligatorio que los guardes antes de completar la activación. El sistema te pedirá que escribas uno de ellos para confirmar que los has guardado. Esto evita que te quedes fuera de tu cuenta para siempre.

[WARNING] En DirectAdmin, si pierdes los códigos de respaldo y el móvil, solo el administrador del servidor puede desactivar el 2FA. No hay una opción de recuperación automática. Guarda esos códigos como si fueran la llave de tu casa.

Syspanel (HestiaCP): Seguridad con doble factor

Syspanel es el nombre que damos a la versión de HestiaCP que ofrecemos en nuestro hosting. Es un panel moderno, rápido y muy seguro. Para activar la autenticación en dos pasos, sigue estas instrucciones.

Paso 1: Accede a tu Syspanel

Para entrar en tu Syspanel, abre tu navegador y escribe la siguiente dirección: https://tudominio.com:2106. Es importante que uses el puerto 2106, ya que es el acceso seguro a tu panel. Inicia sesión con tu usuario y contraseña.

Paso 2: Ve a tu perfil de usuario

Una vez dentro, mira en la esquina superior derecha. Verás tu nombre de usuario. Haz clic en él y se abrirá un menú desplegable. Selecciona "Perfil" o "Edit Profile".

Paso 3: Localiza la opción "2FA"

En la página de tu perfil, desplázate hacia abajo hasta encontrar la sección "Two-Factor Authentication". Verás un botón que dice "Enable" o "Activate". Haz clic en él.

Paso 4: Configura tu móvil

Syspanel te mostrará un código QR y una clave secreta (un texto alfanumérico). Puedes escanear el QR con tu aplicación de autenticación, o introducir manualmente la clave secreta en la app si tienes problemas con el escaneo.

Paso 5: Verifica y activa

Introduce el código de 6 dígitos que genera tu aplicación en el campo de confirmación. Haz clic en "Activate 2FA". El sistema confirmará que todo es correcto y el doble factor quedará activado al instante.

Paso 6: Guarda los códigos de emergencia

Syspanel te proporcionará una serie de códigos de un solo uso. Guárdalos en un lugar seguro (por ejemplo, en tu gestor de contraseñas). Si pierdes el móvil, podrás usar uno de estos códigos para entrar y desactivar el 2FA temporalmente.

[TIP] Si tu Syspanel no muestra la opción de 2FA, asegúrate de que tu plan de hosting incluye esta funcionalidad. En nuestro servicio, todos los planes la tienen activa por defecto. Si tienes dudas, contacta con soporte.

Preguntas frecuentes sobre el doble factor en hosting (FAQ)

Aquí tienes las respuestas a las dudas más comunes que recibimos en soporte sobre el 2FA en paneles de control.

¿Qué aplicación de autenticación debo usar?

Cualquiera que soporte TOTP (Time-based One-Time Password). Las más populares son Google Authenticator, Authy y Microsoft Authenticator. Authy tiene una ventaja: puedes hacer copia de seguridad de tus códigos en la nube, lo que facilita la recuperación si cambias de móvil.

¿Qué pasa si pierdo mi móvil con la aplicación de 2FA?

Si has guardado los códigos de respaldo que te dio el panel, puedes usarlos para iniciar sesión. Una vez dentro, desactiva el 2FA y vuelve a configurarlo con tu nuevo móvil. Si no tienes los códigos de respaldo, tendrás que contactar con el soporte técnico de tu hosting. Ellos podrán verificar tu identidad y desactivar el 2FA manualmente.

¿El 2FA funciona en la app móvil de mi hosting?

Sí, la mayoría de las apps de gestión de hosting (como las de cPanel o Plesk) son compatibles con el 2FA. Cuando inicies sesión desde la app, te pedirá el código temporal igual que desde el navegador.

¿Puedo usar el mismo código 2FA para varios paneles?

Sí, puedes añadir varias cuentas en la misma aplicación de autenticación. Cada panel generará un código diferente, pero todos conviven en tu móvil sin problema. Solo tienes que escanear el QR de cada panel.

¿Es obligatorio activar el 2FA?

No es obligatorio legalmente, pero es altamente recomendable. Si tu web tiene una tienda online, un área de clientes o datos personales, el 2FA es una barrera esencial contra el robo de información. Además, muchos proveedores de hosting ofrecen descuentos o beneficios adicionales si lo activas.

¿Puedo desactivar el 2FA si me resulta incómodo?

Sí, puedes desactivarlo en cualquier momento desde la misma sección de seguridad de tu panel. Eso sí, te recomendamos que solo lo hagas temporalmente y que lo reactives lo antes posible. La comodidad de un solo clic no vale la pena si pones en riesgo tu negocio.

Consejos finales para una seguridad máxima en tu hosting

Activar el 2FA es un gran paso, pero no el único. Para blindar tu cuenta de hosting, combina el doble factor con estas buenas prácticas:

  • Usa contraseñas fuertes y únicas para tu panel de control. No reutilices la misma clave que usas en el correo o en redes sociales.
  • Cambia tu contraseña cada 3 o 6 meses. Muchos paneles te obligarán a hacerlo si configuras la política de expiración.
  • Mantén tu software actualizado. Tanto el panel como las aplicaciones que instales (WordPress, Joomla, etc.) deben estar en su última versión para evitar vulnerabilidades conocidas.
  • Activa el firewall del servidor si tu proveedor lo ofrece. Esto bloquea intentos de acceso desde IPs sospechosas.
  • Revisa los registros de acceso de tu panel de vez en cuando. Si ves intentos de inicio de sesión fallidos desde lugares extraños, es una señal de alerta.
  • No compartas tus códigos de respaldo con nadie, ni siquiera con tu desarrollador web. Si necesitas dar acceso temporal, crea un usuario adicional con permisos limitados.

En resumen, la autenticación en dos pasos es la medida de seguridad más efectiva que puedes implementar hoy mismo en tu panel de hosting. Tanto en cPanel, Plesk, DirectAdmin o Syspanel, el proceso es rápido y no requiere conocimientos técnicos avanzados. Dedica cinco minutos a configurarlo y dormirás tranquilo sabiendo que tu web está protegida contra accesos no autorizados.

Si tienes cualquier problema durante la activación, nuestro equipo de soporte está disponible 24/7 para ayudarte. Recuerda que la seguridad no es un lujo, es una necesidad.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel