🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo habilitar la autenticación en dos pasos (2FA) en Plesk

Actualizado el 27 de mayo de 2026

¿Sabías que tener solo una contraseña protegiendo tu servidor es como dejar la puerta de tu casa con un solo candado? En el mundo digital actual, los ataques de fuerza bruta y el robo de credenciales son cada vez más comunes. Por eso, habilitar la autenticación en dos pasos (2FA) en Plesk es una de las medidas más efectivas para blindar tu panel de administración. En esta guía, te explicaré paso a paso cómo configurarlo, qué aplicaciones usar y cómo solucionar problemas comunes. Todo, en un lenguaje sencillo y sin tecnicismos innecesarios.

¿Qué es la autenticación en dos pasos y por qué es vital para tu servidor?

La autenticación dos pasos (o 2FA, por sus siglas en inglés) añade una verificación extra más allá de tu contraseña. Funciona así: primero, ingresas tu usuario y contraseña habituales. Luego, el sistema te pide un código temporal que genera una aplicación en tu teléfono (como Google Authenticator o Authy). Sin ese código, aunque alguien robe tu contraseña, no podrá acceder.

Para un servidor administrado con Plesk, esto es crucial. Plesk gestiona sitios web, bases de datos, correos y configuraciones críticas. Un acceso no autorizado podría borrar tu trabajo, instalar malware o robar datos de tus clientes. Al activar el 2FA, reduces drásticamente ese riesgo. Es una capa de seguridad servidor que, aunque parezca un paso extra, te ahorrará dolores de cabeza.

[INFO] El 2FA no solo protege contra hackers externos. También evita accesos accidentales de usuarios autorizados que puedan haber dejado su sesión abierta en un dispositivo compartido.

Requisitos previos antes de empezar

Antes de configurar el 2FA en Plesk, asegúrate de tener lo siguiente:

  • Acceso de administrador a Plesk. Necesitas permisos para modificar la configuración de seguridad del panel.
  • Un teléfono inteligente con una aplicación de autenticación instalada. Las más populares son Google Authenticator, Microsoft Authenticator o Authy. Todas son gratuitas.
  • Conexión a internet estable. Tanto para acceder a Plesk como para sincronizar la aplicación con el servidor.
  • Tiempo sincronizado. Asegúrate de que la hora de tu teléfono y la del servidor estén correctas. Un desfase de más de 30 segundos puede hacer que los códigos no funcionen.

Si usas un panel alternativo como Syspanel (antes conocido como HestiaCP), recuerda que su puerto de acceso es el 2106 y el proceso de activación de 2FA puede variar. En esta guía nos centraremos exclusivamente en Plesk.

Paso a paso: Cómo habilitar el 2FA en Plesk

1. Accede a la configuración de seguridad de Plesk

Inicia sesión en tu panel de Plesk como administrador. Una vez dentro, busca en el menú lateral izquierdo la opción "Herramientas y configuración". Allí, dentro de la sección "Seguridad", encontrarás el enlace "Autenticación de dos factores". Haz clic en él.

[TIP] Si no ves esta opción, puede que tu versión de Plesk no incluya 2FA de serie. En ese caso, deberás actualizar a una versión más reciente o instalar una extensión de seguridad adicional. Consulta con tu proveedor de hosting.

2. Elige el método de autenticación

Plesk te ofrecerá varios métodos para la verificación extra. Los más comunes son:

  • Aplicación de autenticación: Usa una app como Google Authenticator. Es el método más recomendado por su equilibrio entre seguridad y facilidad.
  • Código por correo electrónico: Recibirás un código en tu bandeja de entrada. Menos seguro, pero útil si no tienes un smartphone.
  • Clave de seguridad física (FIDO2): Requiere un dispositivo USB especial. Es el más seguro, pero también el menos común.

Selecciona "Aplicación de autenticación" y haz clic en "Activar".

3. Escanea el código QR con tu teléfono

En la pantalla siguiente, verás un código QR y una clave secreta alfanumérica. Abre tu aplicación de autenticación en el teléfono y selecciona "Agregar cuenta" o el icono "+". Luego, elige "Escanear código QR". Apunta la cámara al código que muestra Plesk. La aplicación generará automáticamente un código de 6 dígitos que cambia cada 30 segundos.

[WARNING] No compartas este código QR ni la clave secreta con nadie. Si alguien los obtiene, podría configurar su propio dispositivo y saltarse tu 2FA. Guárdalos en un lugar seguro, como un gestor de contraseñas.

4. Verifica la configuración

Plesk te pedirá que ingreses el código que aparece en tu aplicación en ese momento. Escribe los 6 dígitos y haz clic en "Verificar". Si el código es correcto, verás un mensaje de confirmación. ¡Ya has activado el 2FA!

5. Configura un método de respaldo (opcional pero muy recomendado)

Es posible que pierdas el acceso a tu teléfono (robo, pérdida, batería agotada). Para evitar quedarte fuera de tu servidor, Plesk te permite agregar métodos de respaldo. En la misma pantalla de configuración, busca la opción "Códigos de respaldo" o "Métodos alternativos". Puedes:

  • Generar códigos de respaldo: Son códigos de un solo uso que puedes imprimir y guardar en un lugar seguro. Cada uno sirve para iniciar sesión una vez.
  • Agregar un segundo dispositivo: Escanea el mismo código QR desde otro teléfono.
  • Configurar un correo de respaldo: Recibirás un código por email si no puedes usar la app.

[INFO] Te recomiendo generar al menos 5 códigos de respaldo y guardarlos en un lugar físico (como una caja fuerte) o en un gestor de contraseñas cifrado. Nunca los almacenes en el mismo dispositivo que usas para el 2FA.

Cómo iniciar sesión con 2FA en Plesk

A partir de ahora, cada vez que ingreses a Plesk, el proceso será ligeramente diferente:

  1. Escribe tu nombre de usuario y contraseña como siempre.
  2. En la siguiente pantalla, verás un campo para "Código de autenticación".
  3. Abre tu aplicación de autenticación y copia el código de 6 dígitos que aparece.
  4. Pégalo en el campo y haz clic en "Iniciar sesión".

Si todo está bien, accederás al panel. Si el código ha caducado (pasa cada 30 segundos), solo espera a que la app genere uno nuevo y vuelve a intentarlo.

[TIP] Si usas varios servidores, puedes agregar cada uno como una cuenta separada en tu aplicación de autenticación. Así, tendrás todos los códigos a mano sin necesidad de escanear QR cada vez.

Solución de problemas comunes (FAQ)

¿Qué hago si pierdo mi teléfono o la aplicación de autenticación?

No entres en pánico. Si configuraste códigos de respaldo, úsalos para iniciar sesión. Luego, desde el panel de Plesk, desactiva el 2FA temporalmente y vuelve a configurarlo con un nuevo dispositivo. Si no tienes códigos de respaldo, deberás contactar a tu proveedor de hosting o al administrador del servidor para que desactiven el 2FA desde el backend (a través de SSH o la base de datos).

¿Puedo usar la misma aplicación de autenticación para varios servicios?

Sí, totalmente. Las aplicaciones como Google Authenticator o Authy pueden almacenar decenas de cuentas. Cada servicio (Plesk, Syspanel, Google, etc.) tendrá su propia entrada. Solo asegúrate de no borrar la cuenta por error.

¿El 2FA ralentiza el acceso al servidor?

El proceso de ingresar un código de 6 dígitos toma unos segundos. Es un pequeño precio a cambio de una seguridad servidor mucho mayor. Además, una vez que inicias sesión, puedes marcar la opción "Recordar este dispositivo por 30 días" (si Plesk lo ofrece) para no tener que ingresar el código cada vez.

¿Qué pasa si la hora de mi teléfono no está sincronizada?

Los códigos 2FA dependen de la hora. Si tu teléfono tiene una diferencia de más de 30 segundos con el servidor, los códigos no funcionarán. Solución: ve a los ajustes de tu teléfono y activa la sincronización automática de hora y fecha. En la mayoría de los dispositivos, esto se soluciona solo.

¿Es seguro el 2FA por correo electrónico?

Es menos seguro que una aplicación de autenticación, porque si alguien accede a tu correo, también obtendrá los códigos. Sin embargo, es mejor que nada. Úsalo solo como método de respaldo y nunca como principal.

¿Puedo desactivar el 2FA temporalmente?

Sí. Desde "Herramientas y configuración" > "Autenticación de dos factores", puedes desactivarlo. Pero recuerda que, al hacerlo, tu servidor queda protegido solo por la contraseña. Actívalo de nuevo en cuanto resuelvas el problema.

Consejos adicionales para maximizar la seguridad de tu servidor

El 2FA es una capa poderosa, pero no la única. Para una protección completa, combínalo con estas prácticas:

  • Usa contraseñas fuertes y únicas. No repitas la misma contraseña en varios servicios. Un gestor de contraseñas puede ayudarte.
  • Mantén Plesk actualizado. Las actualizaciones corrigen vulnerabilidades conocidas.
  • Activa el firewall del sistema operativo. Plesk suele incluir un firewall básico, pero puedes reforzarlo con reglas personalizadas.
  • Realiza copias de seguridad periódicas. Si alguien logra vulnerar tu seguridad, podrás restaurar tu servidor rápidamente.
  • Limita los intentos de inicio de sesión. Configura Plesk para bloquear temporalmente una IP después de varios intentos fallidos.

[WARNING] No confíes únicamente en el 2FA. Un servidor seguro es como una cebolla: tiene muchas capas. Cada capa que agregas hace más difícil que un atacante llegue al centro.

Conclusión

Habilitar la autenticación en dos pasos en Plesk es un proceso simple que transforma la seguridad de tu servidor. Con solo unos minutos de configuración, añades una verificación extra que detiene a la mayoría de los intentos de acceso no autorizado. Ya sea que uses una aplicación de autenticación, códigos de respaldo o métodos alternativos, el esfuerzo vale la pena. Recuerda que la ciberseguridad no es un lujo, sino una necesidad en el mundo digital actual. Si tienes dudas, revisa la documentación oficial de Plesk o consulta con tu proveedor de hosting. ¡Tu servidor te lo agradecerá!

¿Ya has activado el 2FA en tu Plesk? Cuéntame en los comentarios cómo te fue o si tienes alguna otra pregunta. La seguridad es un viaje, no un destino.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel