🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo activar la autenticación en dos pasos (2FA) en cPanel y Plesk

Actualizado el 12 de marzo de 2026

¿Por qué es imprescindible activar el 2FA en tu hosting?

Imagina que tu panel de control es la puerta principal de tu casa digital. Ahí guardas tus correos, tu base de datos, tus archivos y el acceso a tu dominio. Si alguien roba tu contraseña, es como si le dieras la llave de esa puerta. La autenticación en dos pasos (2FA) añade un candado extra: aunque tengan la llave, necesitarán un código secreto que cambia cada pocos segundos y que solo tú puedes generar desde tu teléfono.

Activar el 2FA cPanel o la autenticación dos pasos Plesk es, probablemente, la medida de seguridad más efectiva que puedes tomar para proteger tu sitio web. No importa si tienes un blog pequeño o una tienda online con miles de visitas; los ataques de fuerza bruta y el robo de credenciales son el pan de cada día. Con este sistema, incluso si tu contraseña se ve comprometida, el atacante se encontrará con un muro infranqueable.

En esta guía, te voy a explicar paso a paso, y sin tecnicismos complicados, cómo configurar esta barrera de seguridad en los dos paneles de control más usados del mundo: cPanel y Plesk. Coge tu teléfono móvil, instala una aplicación de autenticación (te recomiendo Google Authenticator, pero sirven otras similares) y vamos a ello.

¿Qué necesitas antes de empezar?

Antes de lanzarnos a la configuración, asegúrate de tener lo siguiente a mano:

  • Acceso de administrador a tu panel de cPanel o Plesk. Normalmente, esto significa tener el usuario principal o un usuario con privilegios de "root" o "reseller".
  • Un smartphone con espacio para instalar una aplicación.
  • Una aplicación de autenticación. Las más populares son Google Authenticator, Authy o Microsoft Authenticator. Todas funcionan igual para este propósito.
  • Unos pocos minutos de tranquilidad. No es un proceso largo, pero es mejor hacerlo sin prisas para no equivocarte.

[INFO] Algunas empresas de hosting ya ofrecen su propia aplicación de autenticación, pero el estándar universal es Google Authenticator. Si tu proveedor te sugiere otra, no pasa nada, los pasos son prácticamente idénticos.


Cómo activar el 2FA en cPanel (Guía paso a paso)

cPanel es conocido por su interfaz amigable y por ser el estándar en la mayoría de los hostings compartidos. La configuración del 2FA cPanel es muy sencilla y está integrada en el propio panel.

Paso 1: Accede a tu cuenta de cPanel

Abre tu navegador y escribe la URL de acceso a tu cPanel. Normalmente suele ser algo como tudominio.com/cpanel o tudominio.com:2083. Introduce tu usuario y contraseña como haces habitualmente.

Paso 2: Busca la sección de Seguridad

Una vez dentro, verás un montón de iconos. Busca el grupo llamado "Seguridad" o "Preferencias". Dentro de ese grupo, encontrarás un icono que dice "Autenticación de dos factores" o "Two-Factor Authentication". Haz clic en él.

Paso 3: Configura tu dispositivo

Al entrar en la sección de 2FA, verás una pantalla que te pide que configures tu teléfono. El asistente te guiará con estos pasos:

  1. Elige una aplicación: Te dará la opción de escanear un código QR o introducir una clave manual. Si usas Google Authenticator, selecciona la opción de escanear el código QR.
  2. Abre la aplicación en tu móvil: Abre Google Authenticator (o la que hayas elegido) y toca el icono de "+" para añadir una nueva cuenta.
  3. Escanea el código QR: Apunta la cámara de tu teléfono al código QR que aparece en la pantalla de tu ordenador. Automáticamente, la aplicación añadirá tu cuenta de cPanel y empezará a generar un código de 6 dígitos que cambia cada 30 segundos.
  4. Introduce el código: En la página de cPanel, te pedirá que escribas el código de 6 dígitos que ves en tu teléfono. Escríbelo y haz clic en "Enviar" o "Verificar".

Paso 4: ¡Listo! Guarda tus códigos de respaldo

Este es un paso crítico que mucha gente ignora. cPanel te mostrará una serie de códigos de respaldo (normalmente 10). Estos códigos son de un solo uso y te permitirán acceder a tu cuenta si pierdes el teléfono o si la aplicación deja de funcionar.

[WARNING] NO GUARDES ESTOS CÓDIGOS EN TU ORDENADOR. Imprímelos y guárdalos en un lugar seguro, o escríbelos en un papel y guárdalo en tu cartera. Si pierdes el acceso a tu teléfono y no tienes estos códigos, la única forma de recuperar tu cuenta será contactar con tu proveedor de hosting y pasar por un proceso de verificación de identidad mucho más tedioso.

Una vez hayas guardado los códigos, marca la casilla de confirmación y haz clic en "Finalizar". Ya has activado el 2FA cPanel con éxito.

Cómo iniciar sesión con el 2FA activado

A partir de ahora, cada vez que intentes acceder a tu cPanel, después de escribir tu usuario y contraseña, te pedirá el código de 6 dígitos de tu aplicación móvil. Simplemente abre la app, mira el código asociado a tu cPanel y escríbelo. Si el código es correcto, entrarás directamente.


Cómo activar la autenticación en dos pasos en Plesk

Plesk es otro de los grandes paneles de control, muy popular en servidores VPS y dedicados, y también en algunos hostings compartidos de gama alta. La autenticación dos pasos Plesk es igual de robusta que la de cPanel, pero el proceso de configuración varía ligeramente.

Paso 1: Inicia sesión en Plesk

Accede a tu panel de Plesk. La URL suele ser tudominio.com:8443 o una dirección que te haya proporcionado tu proveedor. Introduce tus credenciales.

Paso 2: Ve a tu perfil de usuario

Una vez dentro, mira en la esquina superior derecha. Verás tu nombre de usuario. Haz clic en él y se desplegará un menú. Selecciona "Perfil" o "Mi perfil".

Paso 3: Busca la opción de seguridad

Dentro de tu perfil, busca una pestaña o sección que se llame "Seguridad" o "Contraseña y seguridad". Haz clic en ella.

Paso 4: Activa el 2FA

En la sección de seguridad, verás una opción que dice "Autenticación de dos pasos" o un botón que dice "Configurar" o "Activar". Haz clic en ese botón.

Paso 5: Elige tu método de autenticación

Plesk te ofrecerá varias opciones para el segundo factor. Las más comunes son:

  • Aplicación móvil (TOTP): Esta es la opción estándar y la que te recomiendo. Funciona igual que en cPanel, usando Google Authenticator o similar.
  • Clave de seguridad (U2F): Si tienes una llave USB de seguridad (como una YubiKey), puedes usarla.
  • Pregunta de seguridad: Esta opción es menos segura, pero válida si no tienes un smartphone.

Para esta guía, elige "Aplicación móvil" o "TOTP".

Paso 6: Escanea el código QR e introduce el código

Al igual que en cPanel, Plesk te mostrará un código QR en pantalla. Abre tu aplicación de autenticación en el móvil, añade una nueva cuenta escaneando el código y escribe el código de 6 dígitos que te aparezca en la casilla correspondiente de Plesk.

Paso 7: Guarda los códigos de respaldo

Plesk también te proporcionará códigos de respaldo. El proceso es idéntico al de cPanel: guárdalos en un lugar seguro y fuera de línea. Son tu salvavidas para no quedarte fuera de tu propio servidor.

[TIP] Si gestionas varios sitios web en diferentes paneles (por ejemplo, un cPanel y un Plesk), puedes añadir todas las cuentas a la misma aplicación de Google Authenticator. Así tendrás todos tus códigos en un solo lugar, ordenados por nombre.

Iniciar sesión en Plesk con 2FA

El proceso de inicio de sesión será el mismo que en cPanel: usuario, contraseña y el código temporal de tu aplicación móvil.


Solución de problemas comunes (FAQ)

Aquí tienes las respuestas a las dudas más frecuentes que suelen tener los usuarios al configurar el 2FA cPanel y la autenticación dos pasos Plesk.

¿Qué pasa si pierdo mi teléfono?

Este es el mayor miedo de todos. Si pierdes el teléfono y no has guardado los códigos de respaldo, tendrás que contactar con tu proveedor de hosting. Ellos tienen la capacidad de desactivar el 2FA desde su lado, pero normalmente te pedirán que verifiques tu identidad de alguna manera (respondiendo a preguntas de seguridad, enviando una copia de tu DNI, etc.). Es un proceso más lento, pero es la única vía.

[WARNING] Por eso insisto tanto en guardar los códigos de respaldo. Es la diferencia entre estar bloqueado 5 minutos o estar bloqueado 48 horas.

¿Puedo usar la misma cuenta de Google Authenticator en varios dispositivos?

Sí. Al configurar el 2FA, puedes escanear el mismo código QR con varios teléfonos. Eso sí, tendrás que hacerlo durante la configuración inicial. Si ya has configurado un dispositivo y quieres añadir otro, normalmente tendrás que desactivar el 2FA y volver a activarlo para poder escanear el código con el nuevo dispositivo.

¿El 2FA ralentiza el acceso a mi hosting?

La diferencia de tiempo es de apenas unos segundos. Esos segundos extra son un precio muy bajo a cambio de la tranquilidad de saber que tu web está a salvo de accesos no autorizados.

¿Qué es mejor, cPanel o Plesk, en términos de seguridad?

Ambos son excelentes y ofrecen funciones de seguridad muy completas. La elección suele depender de las preferencias del proveedor de hosting. En términos de 2FA, ambos son igual de robustos. Lo importante es que lo actives, no qué panel uses.

¿Puedo desactivar el 2FA si me resulta molesto?

Sí, siempre puedes entrar en la sección de seguridad de tu panel y desactivarlo. Pero, honestamente, una vez que te acostumbras, es un hábito que no querrás perder. La seguridad de tu negocio online lo agradece.


Consejos adicionales para blindar tu hosting

Activar el 2FA cPanel o la autenticación dos pasos Plesk es un gran paso, pero no debería ser el único. Aquí tienes otras prácticas recomendadas para que tu hosting sea una fortaleza:

  • Usa contraseñas únicas y complejas: No reutilices la misma contraseña para tu hosting, tu correo y tus redes sociales. Un gestor de contraseñas puede ayudarte a gestionarlas todas sin volverte loco.
  • Mantén tu software actualizado: Tanto el panel de control como las aplicaciones que instalas en tu web (WordPress, Joomla, etc.) deben estar siempre en su última versión. Las actualizaciones suelen incluir parches de seguridad críticos.
  • Cambia el puerto de acceso a tu panel: Si tu proveedor lo permite, cambiar el puerto de acceso a cPanel (2083) o Plesk (8443) a un número aleatorio puede reducir los ataques automatizados. Pregunta a tu soporte técnico cómo hacerlo.
  • Activa un cortafuegos (Firewall): Muchos hostings ya lo incluyen, pero asegúrate de que está activo. Un firewall filtra el tráfico malicioso antes de que llegue a tu servidor.
  • Realiza copias de seguridad periódicas: Aunque estés muy seguro, siempre existe el riesgo de un fallo del servidor o de un error humano. Ten siempre una copia de seguridad reciente de tu web en un lugar externo.

[INFO] Si tu proveedor de hosting ofrece la posibilidad de usar un sistema de gestión como Syspanel (que es una alternativa moderna a los paneles tradicionales y que se accede a través del puerto 2106), no dudes en preguntar si también soporta 2FA. La seguridad debe ser una prioridad en cualquier panel, sin excepciones.

Conclusión: Un pequeño esfuerzo para una gran tranquilidad

Activar la autenticación en dos pasos es, sin lugar a dudas, una de las decisiones más inteligentes que puedes tomar como propietario de un sitio web. El proceso es rápido, gratuito y está al alcance de cualquier persona, incluso sin conocimientos técnicos avanzados.

Hemos visto que tanto en cPanel como en Plesk el procedimiento es muy similar y se guía a través de unos pocos pasos intuitivos. La clave está en tener tu aplicación de autenticación lista y, sobre todo, en guardar esos códigos de respaldo como si fueran un tesoro.

No esperes a ser víctima de un ataque para ponerte a reforzar la seguridad. Dedica cinco minutos ahora mismo a activar el 2FA cPanel o la autenticación dos pasos Plesk en tu panel. Tu yo del futuro, y tu negocio online, te lo agradecerán. La seguridad no es un lujo, es una necesidad. Y ahora, con esta guía, ya no tienes excusa para no implementarla.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel