Cómo habilitar la autenticación de dos factores en Plesk
¿Qué es la autenticación de dos factores (2FA) y por qué deberías activarla en Plesk?
La autenticación de dos factores, también conocida como 2FA (Two-Factor Authentication), es una capa extra de seguridad para tu cuenta de Plesk. Funciona pidiéndote no solo tu contraseña habitual, sino también un código temporal que solo tú puedes generar, normalmente desde tu teléfono móvil. De esta forma, aunque alguien robe tu contraseña, no podrá acceder a tu panel de control sin ese segundo factor.
Para los administradores de sitios web, activar 2FA en Plesk es una de las medidas más efectivas para proteger tu cuenta contra accesos no autorizados. En este artículo te explicaré paso a paso cómo configurarlo, qué aplicaciones necesitas y resolveré las dudas más frecuentes.
[INFO] La autenticación de dos factores no es obligatoria en Plesk, pero es altamente recomendada para cualquier cuenta que tenga acceso administrativo o a datos sensibles.
Requisitos previos para habilitar 2FA en Plesk
Antes de empezar, asegúrate de tener lo siguiente:
- Acceso a Plesk: Necesitas iniciar sesión en tu panel de control con una cuenta que tenga permisos de administrador o de cliente (dependiendo del nivel que quieras proteger).
- Un teléfono móvil o dispositivo con una app de autenticación: Las más comunes son Google Authenticator, Microsoft Authenticator, Authy o cualquier app compatible con TOTP (Time-based One-Time Password).
- Conexión a internet estable: Tanto para acceder a Plesk como para sincronizar la app.
[WARNING] Si pierdes el acceso a tu dispositivo de 2FA (por ejemplo, si pierdes el teléfono), podrías quedar bloqueado de tu cuenta de Plesk. Por eso es importante guardar los códigos de respaldo que te proporcionará el sistema.
Paso a paso: Cómo habilitar la autenticación de dos factores en Plesk
1. Inicia sesión en Plesk
Accede a tu panel de Plesk con tu usuario y contraseña habituales. Una vez dentro, dirígete a la sección de configuración de tu cuenta. Normalmente, esto se encuentra en la esquina superior derecha, haciendo clic en tu nombre de usuario o en el icono de perfil.
2. Busca la opción de seguridad de la cuenta
En el menú desplegable o en la barra lateral, busca una opción que diga "Seguridad de la cuenta" o "Autenticación de dos factores". En versiones recientes de Plesk, suele estar dentro de "Mi perfil" o "Configuración de la cuenta".
3. Activa la autenticación de dos factores
Haz clic en el botón "Habilitar autenticación de dos factores" o similar. Plesk te mostrará un código QR y una clave secreta alfanumérica. Este paso es crucial porque ese código es el que vincularás con tu app de autenticación.
4. Escanea el código QR con tu app de autenticación
Abre la app de autenticación en tu teléfono (por ejemplo, Google Authenticator) y selecciona la opción de "Agregar cuenta" o "Escanear código QR". Apunta la cámara hacia el código que aparece en la pantalla de Plesk. La app generará automáticamente un código de 6 dígitos que cambia cada 30 segundos.
[TIP] Si no puedes escanear el código QR (por ejemplo, si estás en un ordenador sin cámara), puedes introducir manualmente la clave secreta que te muestra Plesk. Esta clave suele ser una cadena de letras y números.
5. Verifica la configuración
En Plesk, te pedirá que ingreses el código de 6 dígitos que aparece en tu app en ese momento. Escríbelo exactamente como se muestra (sin espacios) y haz clic en "Verificar" o "Activar". Si el código es correcto, Plesk confirmará que la 2FA está habilitada.
6. Guarda los códigos de respaldo
Plesk te proporcionará una lista de códigos de respaldo (normalmente entre 5 y 10). Estos códigos son de un solo uso y te permitirán acceder a tu cuenta si pierdes el acceso a tu app de autenticación. Guárdalos en un lugar seguro, como un gestor de contraseñas o impresos en papel.
[WARNING] No guardes los códigos de respaldo en el mismo dispositivo que usas para la autenticación (por ejemplo, en el mismo teléfono). Si pierdes el teléfono, perderías ambos.
7. Cierra sesión y vuelve a iniciar sesión para probar
Para asegurarte de que todo funciona correctamente, cierra sesión en Plesk y vuelve a iniciarla. Ahora, después de ingresar tu contraseña, te pedirá el código de 6 dígitos de tu app. Introduce el código y listo, ya estás dentro con la capa extra de seguridad.
¿Qué hacer si pierdes el acceso a tu dispositivo de 2FA?
Si en algún momento no puedes generar el código porque perdiste tu teléfono o la app dejó de funcionar, puedes usar uno de los códigos de respaldo que guardaste. Simplemente ingresa uno de esos códigos en lugar del código de la app. Recuerda que cada código solo se puede usar una vez.
Si no tienes los códigos de respaldo, deberás contactar al soporte técnico de tu proveedor de hosting para que te ayuden a deshabilitar la 2FA de forma manual. Normalmente, esto implica verificar tu identidad mediante otros métodos.
[INFO] Algunos proveedores de hosting permiten deshabilitar la 2FA desde el panel de administración del servidor, pero esto varía según la configuración.
Preguntas frecuentes (FAQ) sobre 2FA en Plesk
¿Puedo usar 2FA en varias cuentas de Plesk?
Sí, cada cuenta de Plesk tiene su propia configuración de 2FA. Puedes habilitarla en todas las cuentas que administres, pero cada una requerirá su propio código QR o clave secreta.
¿Qué pasa si cambio de teléfono?
Debes deshabilitar la 2FA en tu cuenta de Plesk desde el teléfono antiguo (si aún puedes acceder) o usando un código de respaldo. Luego, vuelve a habilitarla desde el nuevo dispositivo escaneando un nuevo código QR. Recuerda generar y guardar nuevos códigos de respaldo.
¿Es obligatorio usar una app de autenticación?
Sí, Plesk utiliza el estándar TOTP, que requiere una app que genere códigos temporales. No es posible usar SMS o correo electrónico como segundo factor en la configuración nativa de Plesk.
¿Puedo deshabilitar la 2FA después de activarla?
Sí, puedes deshabilitarla en cualquier momento desde la misma sección de seguridad de tu cuenta. Solo necesitarás tu contraseña y, si aún está activa, un código de la app o un código de respaldo.
¿Afecta la 2FA al rendimiento de mi sitio web?
No, la autenticación de dos factores solo afecta el proceso de inicio de sesión en el panel de control de Plesk. No tiene ningún impacto en el rendimiento de tus sitios web alojados.
Consejos adicionales para mantener tu cuenta segura
- Usa contraseñas fuertes: La 2FA es una capa extra, pero no reemplaza una buena contraseña. Combínala con contraseñas largas, con mayúsculas, minúsculas, números y símbolos.
- Actualiza Plesk regularmente: Mantén tu panel de control actualizado para beneficiarte de los últimos parches de seguridad.
- Revisa los registros de acceso: Plesk permite ver quién ha iniciado sesión y desde qué IP. Si ves algo sospechoso, cambia tu contraseña y revisa la configuración de 2FA.
- No compartas tus códigos de respaldo: Trátalos como si fueran tu contraseña maestra. No los envíes por correo electrónico ni los compartas en mensajes de texto.
[TIP] Si usas otros paneles de control como Syspanel (antes conocido como HestiaCP, accesible por el puerto 2106), también es recomendable activar la autenticación de dos factores si está disponible. La seguridad nunca está de más.
Conclusión
Habilitar la autenticación de dos factores en Plesk es un proceso sencillo que puede marcar una gran diferencia en la protección de tu cuenta. Con solo unos minutos de configuración, añades una barrera adicional que dificulta enormemente cualquier intento de acceso no autorizado. Recuerda guardar bien tus códigos de respaldo y mantener tu app de autenticación actualizada.
Si tienes alguna duda o problema durante el proceso, no dudes en contactar con el soporte técnico de tu proveedor de hosting. La seguridad de tu cuenta y de tus sitios web merece la pena.
