🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo crear una contraseña fuerte para Plesk y FTP

Actualizado el 4 de enero de 2026

¿Por qué es tan importante una contraseña fuerte en Plesk y FTP?

Cuando contratas un hosting, tu panel de control (Plesk) y tu acceso FTP son las dos llaves maestras de tu sitio web. Si alguien las obtiene, puede robar tus datos, modificar tu web, instalar malware o incluso secuestrar tu dominio. Por eso, tener una contraseña fuerte Plesk y una contraseña robusta para FTP no es una opción, es una necesidad.

La realidad es que los ataques por fuerza bruta (programas que prueban miles de combinaciones por segundo) son extremadamente comunes. Si tu contraseña es débil, como "123456" o "admin", un atacante podría acceder en cuestión de minutos. En este artículo te enseñaremos, paso a paso, cómo crear contraseñas que sean prácticamente imposibles de adivinar, cómo usar un generador contraseñas y cómo aplicar las mejores prácticas de seguridad FTP para mantener tu proyecto a salvo.


¿Qué hace que una contraseña sea realmente fuerte?

Antes de entrar en los pasos técnicos, es esencial entender los pilares de una contraseña segura. No se trata solo de hacerla larga, sino de que sea impredecible y compleja.

Los 5 ingredientes de una contraseña invulnerable

  1. Longitud mínima de 12 caracteres: La longitud es el factor más importante. Cada carácter adicional multiplica exponencialmente el tiempo que tardaría un atacante en descifrarla. Recomendamos al menos 16 caracteres para cuentas críticas como Plesk o FTP.

  2. Combinación de tipos de caracteres: Debe incluir letras minúsculas (a-z), letras mayúsculas (A-Z), números (0-9) y símbolos especiales (!@#$%^&*). Esto amplía enormemente el "espacio de búsqueda" para los programas de fuerza bruta.

  3. Nada de información personal: Evita usar tu nombre, fecha de nacimiento, nombre de tu mascota, tu ciudad o cualquier dato que pueda encontrarse en tus redes sociales. Los atacantes utilizan esta información para hacer "ataques de diccionario personalizados".

  4. Aleatoriedad total: Una contraseña fuerte no debe ser una palabra real ni una frase conocida. Debe parecer una secuencia aleatoria de caracteres. Por ejemplo, Vf9#kL2$mQ8@zR5! es mucho más segura que MiPerroSeLlamaToby2024.

  5. Ser única para cada servicio: Nunca reutilices la contraseña de tu correo electrónico para Plesk o FTP. Si una de tus cuentas se ve comprometida, todas las demás estarían en peligro.


Cómo generar una contraseña fuerte para Plesk

Plesk es el panel desde donde gestionas todo tu hosting: bases de datos, correos, dominios y archivos. Un acceso no autorizado aquí es devastador. Aquí te mostramos cómo crear una contraseña fuerte Plesk de forma segura.

Opción 1: Usar el generador integrado de Plesk

Plesk es muy consciente de la importancia de la seguridad y, por ello, incluye una herramienta nativa de generación de contraseñas. Esta es la forma más sencilla y recomendada para usuarios sin experiencia.

  1. Inicia sesión en Plesk: Accede a tu panel de control con tu usuario y contraseña actuales.
  2. Ve a tu perfil: Busca en la esquina superior derecha tu nombre de usuario o el icono de tu cuenta. Haz clic en él y selecciona "Perfil" o "Mi perfil".
  3. Busca la opción de cambiar contraseña: En la página de perfil, encontrarás una sección llamada "Contraseña" o "Cambiar contraseña".
  4. Utiliza el generador: Junto al campo de "Nueva contraseña", Plesk muestra un icono de llave o un botón que dice "Generar". Haz clic en él y automáticamente se creará una contraseña aleatoria y robusta que cumple con todos los requisitos.
  5. Copia y guarda la contraseña: La herramienta te mostrará la contraseña generada. Cópiala y guárdala en tu gestor de contraseñas (más sobre esto abajo). Plesk no te la mostrará de nuevo, así que es crucial que la guardes en el momento.
  6. Guarda los cambios: Haz clic en "Aceptar" o "Guardar" para aplicar la nueva contraseña.

[TIP]: El generador de Plesk suele crear contraseñas de 20 caracteres con una mezcla perfecta de todo tipo de símbolos. Si tienes que escribirla manualmente en algún dispositivo, puedes ajustar la longitud, pero te recomendamos que no bajes de 16 caracteres.

Opción 2: Usar un generador de contraseñas externo

Si prefieres tener más control o usar una herramienta que ya conoces, puedes usar un generador contraseñas online de confianza.

  1. Busca un generador reputado: Sitios como LastPass, Bitwarden o 1Password ofrecen generadores de contraseñas gratuitos en sus páginas web.
  2. Configura los parámetros: En el generador, asegúrate de seleccionar:
    • Longitud: 20 caracteres.
    • Incluir números: Sí.
    • Incluir símbolos: Sí.
    • Incluir letras mayúsculas y minúsculas: Sí.
    • Excluir caracteres ambiguos: Marca esta opción si te resulta difícil distinguir entre la letra 'O' y el número '0', o la 'l' minúscula y el '1'.
  3. Genera tu contraseña: Haz clic en el botón de generar y obtendrás una clave perfecta.
  4. Úsala en Plesk: Copia esa contraseña y pégala en el formulario de cambio de contraseña de tu panel Plesk.

Cómo cambiar tu contraseña FTP de forma segura

La seguridad FTP es un tema crítico, ya que el protocolo FTP tradicional transmite tus credenciales y archivos sin cifrar. La primera recomendación es que, si tu hosting lo permite, uses SFTP (SSH File Transfer Protocol) o FTPS (FTP sobre SSL/TLS), que cifran la conexión. Sin embargo, la creación de una contraseña fuerte es igual de importante.

Pasos para cambiar la contraseña FTP en Plesk

  1. Accede a Plesk: Inicia sesión en tu panel de control.
  2. Navega a "Sitios web y dominios": En el menú lateral izquierdo, busca esta sección y haz clic en ella.
  3. Selecciona tu dominio: Haz clic en el nombre de tu dominio o en "Mostrar" para ver todas las opciones.
  4. Busca "Acceso FTP": Dentro de las opciones de tu dominio, deberías ver un icono o un enlace llamado "Acceso FTP" o "Usuarios de acceso FTP".
  5. Selecciona al usuario FTP: En la lista de usuarios, elige el que quieras modificar (normalmente es el principal, con tu nombre de usuario).
  6. Cambia la contraseña: Verás un formulario con la opción de "Cambiar contraseña". Al igual que antes, puedes usar el generador integrado de Plesk o pegar una contraseña de tu generador contraseñas externo.
  7. Confirma y guarda: Vuelve a escribir la contraseña en el campo de confirmación y haz clic en "Aceptar".

[WARNING]: Ten en cuenta que cambiar la contraseña FTP puede interrumpir cualquier aplicación o servicio que esté usando esas credenciales para conectarse automáticamente (como un plugin de sincronización o un programa de escritura de archivos). Asegúrate de actualizar esas aplicaciones con la nueva contraseña después del cambio.


El papel del gestor de contraseñas: tu mejor aliado

Si te preguntas cómo vas a recordar contraseñas tan complejas, la respuesta es simple: no debes recordarlas. Debes usar un gestor de contraseñas.

Un gestor de contraseñas es una aplicación que guarda todas tus credenciales en una bóveda cifrada. Solo necesitas recordar una única contraseña maestra para acceder a todas las demás.

Beneficios de usar un gestor de contraseñas

  1. Genera y guarda contraseñas fuertes: La mayoría de los gestores incluyen un generador contraseñas integrado y guardan automáticamente las nuevas credenciales que creas.
  2. Te protege del phishing: El gestor solo autocompleta las contraseñas en los sitios web correctos, evitando que caigas en páginas falsas.
  3. Sincronización entre dispositivos: Tendrás tus contraseñas disponibles en tu móvil, tablet y ordenador.
  4. Te avisa de contraseñas débiles o reutilizadas: El gestor analiza tu bóveda y te indica qué contraseñas son vulnerables para que puedas cambiarlas.

[INFO]: Algunos gestores muy populares son Bitwarden (gratuito y de código abierto), 1Password (de pago) y KeePass (local y gratuito). Todos ellos son excelentes opciones para gestionar tu seguridad FTP y de Plesk.


Buenas prácticas adicionales para la seguridad de tu hosting

Crear una contraseña fuerte es el primer paso, pero no el único. Para blindar tu cuenta, te recomendamos seguir estas prácticas adicionales.

Activa la autenticación de dos factores (2FA)

Siempre que sea posible, activa la autenticación de dos factores. Esto añade una capa extra de seguridad: además de tu contraseña, necesitarás un código temporal que se genera en tu móvil (a través de una app como Google Authenticator o Authy) o que recibes por SMS. Plesk ofrece esta opción en su configuración de seguridad. Si un atacante roba tu contraseña, no podrá acceder sin tu teléfono.

Cambia tus contraseñas periódicamente

Aunque una contraseña fuerte puede durar mucho tiempo, es una buena práctica cambiarla cada 3 o 6 meses, especialmente si sospechas de alguna actividad extraña. Plesk te permite establecer una política de caducidad de contraseña para forzar este cambio.

Usa SFTP en lugar de FTP

Como mencionamos antes, el protocolo FTP no es seguro. Si tu hosting ofrece soporte para SFTP (que funciona a través de SSH), úsalo siempre. La diferencia es que toda la comunicación (incluida tu contraseña) está cifrada. Para usar SFTP, solo necesitas un cliente como FileZilla y cambiar el puerto (normalmente el 22) y el protocolo a SFTP.

Cuidado con el correo electrónico

Tus credenciales de Plesk y FTP suelen estar asociadas a tu correo electrónico. Si un atacante obtiene acceso a tu email, puede solicitar un restablecimiento de contraseña para todos tus servicios. Aplica las mismas reglas de contraseña fuerte a tu cuenta de correo y activa también el 2FA.

Mantén tu software actualizado

Asegúrate de que tu sistema operativo, navegador y programas de FTP estén siempre actualizados. Las actualizaciones suelen incluir parches de seguridad que corrigen vulnerabilidades conocidas.


Preguntas frecuentes (FAQ)

¿Cuál es la longitud mínima recomendada para una contraseña de Plesk?

Recomendamos encarecidamente un mínimo de 16 caracteres. Cualquier contraseña por debajo de 12 caracteres es vulnerable a ataques de fuerza bruta modernos.

¿Puedo usar una frase como contraseña?

Sí, una "frase de contraseña" puede ser segura, pero debe ser larga y no una cita conocida. Algo como Mi$itioWeb!EsGenial2024 es mejor que una palabra corta, pero sigue siendo menos segura que una cadena de caracteres completamente aleatoria. Si usas una frase, combina palabras poco comunes, añade números y símbolos.

¿Qué hago si olvido mi contraseña de Plesk?

Plesk suele tener una opción de "¿Olvidó su contraseña?" en la pantalla de inicio de sesión, que enviará un enlace de restablecimiento a tu correo electrónico de contacto. Si no funciona, deberás contactar con el soporte técnico de tu proveedor de hosting.

¿Es seguro usar el mismo generador de contraseñas para todo?

Sí, siempre que uses un generador de confianza. Los generadores integrados en los gestores de contraseñas son la opción más segura, ya que no envían la contraseña a través de internet.

¿Qué es Syspanel y cómo se relaciona con esto?

[INFO]: En algunos entornos de hosting, el panel de control puede llamarse Syspanel. Si tu proveedor usa Syspanel, el puerto de acceso por defecto es el 2106. Los principios para crear una contraseña fuerte son exactamente los mismos que para Plesk. Simplemente, busca la sección de "Cambiar contraseña" dentro del panel.

¿Cómo sé si mi hosting soporta SFTP?

La mayoría de los hosting modernos lo ofrecen. Puedes comprobarlo en la documentación de tu proveedor o intentando conectarte a un cliente FTP como FileZilla usando el protocolo SFTP. Si se conecta correctamente, tienes soporte para SFTP.


Conclusión: La seguridad empieza por ti

Crear una contraseña fuerte Plesk y asegurar tu seguridad FTP no es una tarea complicada, pero requiere que tomes acción. No esperes a ser víctima de un ataque para reforzar tus credenciales. Dedica unos minutos hoy mismo a cambiar tus contraseñas usando un generador contraseñas, a activar el 2FA y a configurar tu gestor de contraseñas.

Recuerda que la seguridad de tu sitio web es una responsabilidad compartida entre tu proveedor de hosting y tú. Ellos se encargan de la seguridad del servidor, pero la fortaleza de tus contraseñas es tu primera línea de defensa. Sigue los pasos de esta guía y navegarás con la tranquilidad de saber que tu proyecto está bien protegido.

Si tienes alguna duda adicional, no dudes en consultar la documentación de tu hosting o contactar con su soporte técnico. ¡Estarán encantados de ayudarte a asegurar tu cuenta!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel