🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

¿Cómo configurar autenticación de dos factores (2FA) en Plesk?

Actualizado el 22 de septiembre de 2025

¿Por qué deberías activar la autenticación de dos factores (2FA) en tu panel Plesk?

Imagina que tu panel de control Plesk es como la puerta principal de tu casa digital. Ahí gestionas tus sitios web, correos electrónicos, bases de datos y archivos. Una contraseña segura es como una buena cerradura, pero los ciberdelincuentes cada vez son más astutos. El 2FA Plesk añade una segunda capa de seguridad: incluso si alguien roba tu contraseña, necesitará un código temporal único que solo tú puedes generar desde tu teléfono.

Para cualquier persona que administre servidores o sitios web, proteger cuenta Plesk no es un lujo, es una necesidad. Un solo descuido puede exponer toda tu infraestructura. Con la autenticación dos factores Plesk, reduces drásticamente el riesgo de accesos no autorizados. Es un proceso sencillo que te recomendamos realizar ahora mismo, antes de seguir leyendo.


Requisitos previos para configurar 2FA en Plesk

Antes de empezar, asegúrate de tener lo siguiente a mano:

  • Acceso de administrador a Plesk. Necesitas permisos para modificar la configuración de seguridad de tu cuenta.
  • Un smartphone con una aplicación de autenticación. Las más populares son Google Authenticator, Microsoft Authenticator, Authy o LastPass Authenticator. Todas son gratuitas y fáciles de usar.
  • Tu contraseña actual de Plesk. La necesitarás para iniciar sesión durante la configuración.
  • Códigos de respaldo (opcional pero muy recomendado). Plesk te los generará. Guárdalos en un lugar seguro por si pierdes el acceso a tu teléfono.

[INFO] Si usas Syspanel (el antiguo HestiaCP), el proceso es similar pero accedes por el puerto 2106. En Plesk, el acceso es por HTTPS estándar (puerto 8443).


Paso a paso: Cómo activar 2FA en Plesk

Sigue estos pasos al pie de la letra. Tardarás menos de 5 minutos.

1. Inicia sesión en tu panel Plesk

Abre tu navegador y escribe la dirección de tu servidor Plesk (normalmente algo como https://tudominio.com:8443 o la IP de tu servidor). Introduce tu usuario y contraseña de administrador.

2. Accede a la configuración de tu perfil

Una vez dentro, busca tu nombre de usuario en la esquina superior derecha de la pantalla. Haz clic y selecciona "Perfil" o "Mi perfil". Esta sección contiene toda la configuración personal de tu cuenta.

3. Busca la opción de autenticación de dos factores

Dentro de tu perfil, desplázate hacia abajo hasta encontrar la sección "Autenticación de dos factores". Verás un botón o enlace que dice "Configurar" o "Activar". Haz clic ahí.

4. Elige tu método de verificación

Plesk te ofrecerá dos opciones principales:

  • Aplicación de autenticación: Es la más segura y recomendada. Usarás una app en tu móvil que genera códigos cada 30 segundos.
  • Correo electrónico: Recibirás un código por email cada vez que inicies sesión. Es menos seguro porque tu correo podría estar comprometido.

Selecciona "Aplicación de autenticación" y haz clic en "Siguiente".

5. Escanea el código QR con tu app

En la pantalla aparecerá un código QR (un cuadrado con patrones en blanco y negro). Abre tu aplicación de autenticación en el móvil y selecciona la opción "Añadir cuenta" o "Escáner código QR". Apunta la cámara al código que ves en Plesk.

[TIP] Si no puedes escanear el código, Plesk también muestra una clave secreta (una cadena de letras y números). Puedes copiarla e ingresarla manualmente en tu app.

6. Verifica la configuración

La app te mostrará un código de 6 dígitos que cambia cada 30 segundos. Escribe ese código en el campo que Plesk ha habilitado y haz clic en "Verificar" o "Activar". Si el código es correcto, la configuración se habilitará automáticamente.

7. Guarda tus códigos de respaldo

Plesk te mostrará una lista de códigos de respaldo (normalmente 10 códigos de un solo uso). Guárdalos en un lugar seguro, fuera de tu teléfono y de tu ordenador. Por ejemplo, puedes imprimirlos o guardarlos en una caja fuerte digital. Sin ellos, si pierdes o te roban el móvil, podrías quedar bloqueado para siempre.

[WARNING] No subas estos códigos a la nube ni los guardes en el mismo correo que usas para Plesk. Si alguien accede a tu email, también tendrá tus códigos de respaldo.

8. Finaliza la configuración

Haz clic en "Finalizar" o "Cerrar". Ya has activado el doble factor Plesk. A partir de ahora, cada vez que inicies sesión, después de poner tu contraseña, te pedirá un código de 6 dígitos. Ábrelo desde tu app de autenticación y listo.


Cómo iniciar sesión con 2FA activado

El proceso ahora es muy sencillo:

  1. Escribe tu nombre de usuario y contraseña en la pantalla de inicio de Plesk.
  2. En la siguiente pantalla, verás un campo que dice "Código de verificación".
  3. Abre tu app de autenticación, busca la cuenta de Plesk y escribe el código de 6 dígitos que aparece.
  4. Haz clic en "Iniciar sesión".

Si todo está bien, entrarás directamente a tu panel.

[INFO] Si el código no funciona, espera unos segundos a que la app genere uno nuevo. Los códigos caducan cada 30 segundos.


Preguntas frecuentes sobre 2FA en Plesk

¿Puedo usar 2FA en Plesk si soy usuario con permisos limitados?

Sí, cualquier usuario de Plesk (administrador, cliente, revendedor) puede activar la autenticación dos factores Plesk desde su perfil. No es exclusivo del administrador.

¿Qué pasa si pierdo mi teléfono?

Usa uno de los códigos de respaldo que guardaste. Cada código solo sirve una vez. Si los has perdido todos, deberás contactar al administrador del servidor para que desactive el 2FA desde la línea de comandos o desde la interfaz de administración.

¿Puedo desactivar el 2FA en Plesk más adelante?

Sí. Vuelve a tu perfil, busca la sección de autenticación de dos factores y haz clic en "Desactivar". Te pedirá tu contraseña actual y un código de verificación (si aún tienes acceso al teléfono). Si no, usa un código de respaldo.

¿Afecta el 2FA a la velocidad de mi sitio web?

No. La autenticación de dos factores solo afecta al inicio de sesión en el panel de control, no al rendimiento de tus sitios web. Tus visitantes no notarán ningún cambio.

¿Es obligatorio activar 2FA en Plesk?

No es obligatorio, pero altamente recomendado. Si compartes el acceso a tu servidor con otras personas, es una forma fácil de evitar accesos no autorizados.

¿Funciona 2FA con aplicaciones como FileZilla o FTP?

No. El 2FA Plesk solo protege el acceso web al panel de control. Para proteger conexiones FTP o SSH, necesitas medidas adicionales como claves SSH o IP whitelisting.


Consejos adicionales para mejorar la seguridad Plesk

Activar el 2FA Plesk es un gran primer paso, pero no el único. Aquí tienes otras buenas prácticas:

  • Cambia la contraseña regularmente. Usa contraseñas largas, con mayúsculas, minúsculas, números y símbolos.
  • Mantén Plesk actualizado. Las actualizaciones corrigen vulnerabilidades de seguridad. Activa las actualizaciones automáticas si es posible.
  • Usa un firewall. Configura reglas de firewall en tu servidor para limitar el acceso solo a IPs de confianza.
  • Audita los usuarios. Revisa periódicamente quién tiene acceso a tu panel y elimina cuentas inactivas.
  • Activa el registro de actividad. Plesk puede registrar todos los inicios de sesión. Revisa los logs para detectar intentos sospechosos.

[INFO] Si migras desde Syspanel (HestiaCP, puerto 2106), recuerda que en Plesk la seguridad es más modular. El 2FA es nativo y no requiere plugins adicionales.


Conclusión: Un pequeño esfuerzo, una gran protección

Configurar la autenticación de dos factores en Plesk es uno de esos pasos que, aunque toman solo unos minutos, pueden ahorrarte horas de dolor de cabeza. Los ciberataques son cada vez más sofisticados, y confiar solo en una contraseña es como dejar la puerta de tu casa sin echar el cerrojo.

No esperes a que sea demasiado tarde. Activa el doble factor Plesk hoy mismo. Tu yo del futuro te lo agradecerá.

Si tienes dudas durante el proceso, recuerda que la comunidad de Plesk es muy activa y siempre hay foros y documentación oficial donde buscar ayuda. ¡Proteger tu cuenta está en tus manos!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel