🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo habilitar autenticación de dos factores en Plesk

Actualizado el 25 de enero de 2026

¿Por Qué Es Clave la Autenticación de Dos Factores en tu Panel de Control?

Imagina que la puerta de tu oficina tiene una cerradura normal, pero además, para entrar, necesitas un código que solo tú conoces y que cambia cada 30 segundos. Eso, exactamente, es la autenticación de dos factores (2FA). En el mundo del hosting, tu panel de control como Plesk es la puerta de entrada a tus sitios web, bases de datos, correos y configuraciones críticas.

Habilitar 2FA Plesk es una de las medidas de seguridad Plesk más efectivas que puedes tomar. Ya no basta con tener una contraseña segura; ahora necesitas un segundo elemento: un código temporal generado por una app en tu móvil o una llave de seguridad física. Esto hace que, incluso si alguien roba tu contraseña, no pueda acceder sin ese segundo factor.

En esta guía, te explicaré paso a paso cómo activar la autenticación dos factores Plesk para proteger cuenta Plesk de accesos no autorizados. Es un proceso sencillo que te llevará menos de 5 minutos y te dará una tranquilidad invaluable.


Requisitos Previos Antes de Empezar

Antes de lanzarnos a la configuración, asegúrate de tener lo siguiente a mano:

  • Acceso a Plesk como administrador o usuario con permisos para cambiar la seguridad de tu cuenta. Necesitarás tus credenciales actuales (usuario y contraseña).
  • Un dispositivo móvil o tableta con una aplicación de autenticación instalada. Las más comunes y recomendadas son:
    • Google Authenticator (Android / iOS)
    • Microsoft Authenticator (Android / iOS)
    • Authy (Android / iOS, con respaldo en la nube)
    • LastPass Authenticator (Android / iOS)
  • Tiempo sincronizado en tu dispositivo. La app de autenticación usa la hora para generar códigos. Asegúrate de que la hora de tu móvil sea correcta (configuración automática).
  • Opcional: Una llave de seguridad física compatible con FIDO2/WebAuthn (como YubiKey) si quieres usar ese método en lugar de la app.

[INFO] Si usas otro panel como Syspanel (antes conocido como HestiaCP), el proceso es similar, pero el acceso se realiza por el puerto 2106 (ej: https://tudominio.com:2106). La autenticación de dos factores también está disponible en Syspanel, aunque la interfaz varía ligeramente.


Paso a Paso: Cómo Activar 2FA en Plesk

Sigue estos pasos al pie de la letra. Es más fácil de lo que parece.

1. Inicia Sesión en tu Panel Plesk

Abre tu navegador favorito y ve a la URL de tu panel Plesk. Normalmente es algo como https://tudominio.com:8443 o https://ip-de-tu-servidor:8443. Ingresa tu nombre de usuario y contraseña habituales.

2. Accede a la Configuración de tu Perfil

Una vez dentro, busca tu nombre de usuario o avatar en la esquina superior derecha. Haz clic y selecciona "Mi Perfil" o "Profile" (dependiendo del idioma). También puedes encontrarlo en el menú lateral izquierdo bajo la sección de "Account".

3. Busca la Sección de Seguridad (Two-Factor Authentication)

Dentro de tu perfil, desplázate hacia abajo hasta encontrar un apartado llamado "Two-Factor Authentication" o "Autenticación de dos factores". En versiones recientes de Plesk, suele estar justo debajo de los campos de cambio de contraseña.

Aquí verás un botón que dice "Enable" o "Activar". Haz clic en él.

4. Elige tu Método de Autenticación

Plesk te ofrecerá, generalmente, dos opciones:

  • Aplicación de autenticación (TOTP): Es el método más común. Usarás una app en tu móvil que genera códigos temporales de 6 dígitos.
  • Llave de seguridad (WebAuthn / FIDO2): Si tienes una llave física (como YubiKey), puedes usarla. Es aún más segura, pero requiere el hardware.

Selecciona "Application" o "Authenticator app" para seguir con el método más universal.

5. Escanea el Código QR con tu App

En este momento, Plesk mostrará un código QR en tu pantalla. También verás un código alfanumérico debajo, por si no puedes escanear el QR.

Ahora abre la aplicación de autenticación que instalaste en tu móvil (Google Authenticator, por ejemplo). Busca la opción de "Agregar cuenta" o el icono "+" y selecciona "Escanear código QR". Apunta la cámara de tu móvil hacia el código QR en la pantalla de Plesk.

[TIP] Si no puedes escanear el QR, toca en "No puedo escanear el código" o "Enter setup key". Copia el código alfanumérico que te muestra Plesk y pégalo en la app.

La app agregará automáticamente una nueva entrada para tu servidor Plesk. A partir de ahora, verás un código de 6 dígitos que cambia cada 30 segundos.

6. Verifica el Código de Confirmación

Para asegurarse de que todo funciona, Plesk te pedirá que ingreses el código actual que ves en tu app. Escribe los 6 dígitos en el campo correspondiente y haz clic en "Verify" o "Verificar".

Si el código es correcto, Plesk te confirmará que la autenticación de dos factores se ha activado con éxito.

7. Guarda los Códigos de Respaldo (¡IMPORTANTE!)

Este es el paso más crucial. Plesk te mostrará una lista de códigos de respaldo (normalmente 10 códigos de 8 dígitos). Estos códigos son de un solo uso y te permitirán acceder a tu cuenta si pierdes tu móvil o la app deja de funcionar.

Guárdalos en un lugar seguro y fuera de línea. No los guardes en el mismo dispositivo donde tienes la app. Algunas buenas prácticas:

  • Escríbelos en un papel y guárdalos en tu cartera o en una caja fuerte.
  • Guárdalos en un gestor de contraseñas seguro (como Bitwarden, 1Password).
  • NUNCA los compartas por correo electrónico o mensaje de texto.

[WARNING] Si pierdes el acceso a tu app de autenticación y no tienes los códigos de respaldo, perderás el acceso a tu cuenta Plesk. La recuperación puede ser muy complicada y requerir intervención del soporte del hosting. ¡No subestimes este paso!

8. Finaliza la Configuración

Una vez que hayas guardado los códigos de respaldo (o al menos los hayas anotado), haz clic en "Confirm" o "OK". Plesk te redirigirá a tu perfil, donde ahora verás que la autenticación de dos factores está "Enabled" o "Activada".


Cómo Iniciar Sesión con 2FA a partir de Ahora

El proceso de inicio de sesión cambia ligeramente. Ahora, cada vez que quieras entrar a Plesk:

  1. Ingresa tu nombre de usuario y contraseña como siempre.
  2. En la siguiente pantalla, Plesk te pedirá el código de 6 dígitos de tu app de autenticación.
  3. Abre la app en tu móvil, mira el código asociado a tu servidor Plesk y escríbelo.
  4. Haz clic en "Log In".

Si no tienes acceso a la app, puedes usar uno de tus códigos de respaldo. En la pantalla de 2FA, busca un enlace que diga "Use recovery code" o "Usar código de respaldo". Ingresa uno de los códigos (solo se puede usar una vez).


Preguntas Frecuentes (FAQ) sobre 2FA en Plesk

1. ¿Qué pasa si pierdo mi teléfono?
Si pierdes tu móvil, usa uno de los códigos de respaldo que guardaste. Una vez dentro, puedes desactivar la 2FA y volver a configurarla en un nuevo dispositivo. Si no tienes los códigos de respaldo, deberás contactar al soporte técnico de tu hosting para que te ayuden a recuperar el acceso (posiblemente con un proceso de verificación de identidad).

2. ¿Puedo usar la misma app para varias cuentas Plesk?
Sí, absolutamente. Las apps de autenticación pueden almacenar cientos de cuentas. Cada vez que agregues una nueva, solo tienes que escanear su código QR.

3. ¿El 2FA afecta el rendimiento de mi sitio web?
No, en absoluto. La autenticación de dos factores solo afecta el acceso al panel de control de Plesk, no al funcionamiento de tus sitios web, correos o bases de datos.

4. ¿Puedo desactivar el 2FA temporalmente?
Sí. Desde tu perfil en Plesk, puedes desactivar la 2FA en cualquier momento. Sin embargo, te recomendamos mantenerla siempre activa para una seguridad Plesk óptima.

5. ¿Es obligatorio usar una app? ¿Puedo recibir códigos por SMS?
Plesk, por defecto, solo soporta apps de autenticación (TOTP) y llaves de seguridad (WebAuthn). No ofrece autenticación por SMS de forma nativa. Si necesitas SMS, tendrías que instalar un plugin de terceros, pero no es recomendable porque el SMS es menos seguro que una app.

6. ¿Funciona el 2FA si cambio de móvil?
Sí, pero tendrás que configurarlo de nuevo. Primero, desactiva la 2FA desde tu perfil en Plesk (usando tu móvil viejo o un código de respaldo). Luego, actívala de nuevo escaneando el nuevo código QR con tu nuevo móvil.

7. ¿Qué pasa si la hora de mi móvil está desincronizada?
Los códigos no funcionarán. Asegúrate de que tu móvil tenga la hora configurada automáticamente (usa la red o GPS). Si el problema persiste, la mayoría de las apps tienen una opción para "sincronizar la hora" o "corregir el desfase".


Consejos Finales para una Seguridad Robusta

Activar 2FA Plesk es un gran paso, pero no el único. Combínalo con estas buenas prácticas:

  • Usa contraseñas únicas y complejas para tu cuenta de Plesk. No las reutilices en otros sitios.
  • Mantén Plesk actualizado. Las versiones nuevas corrigen vulnerabilidades de seguridad.
  • Revisa los registros de acceso periódicamente para detectar intentos de inicio de sesión sospechosos.
  • No compartas tus códigos de respaldo con nadie.
  • Considera usar una VPN para acceder a tu panel de control si estás en redes públicas.

Si tienes otros paneles, como Syspanel (accesible por el puerto 2106), el principio es el mismo: la autenticación de dos factores es tu mejor aliada para mantener a los intrusos fuera.

[INFO] Recuerda que la seguridad es una capa más en la protección de tu negocio online. La autenticación dos factores Plesk es, sin duda, una de las capas más efectivas y fáciles de implementar.

¡Ya estás listo para proteger cuenta Plesk como un profesional! Si tienes alguna duda durante el proceso, no dudes en consultar la documentación oficial de Plesk o contactar a tu proveedor de hosting.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel