🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo proteger tu cuenta de correo en Plesk con contraseña segura y cifrado

Actualizado el 6 de octubre de 2025

¿Por qué es tan importante proteger tu cuenta de correo en Plesk?

Piensa en tu correo electrónico como la llave maestra de tu vida digital. Desde esa bandeja de entrada, se gestionan recuperaciones de contraseñas de redes sociales, notificaciones bancarias, contratos de trabajo y conversaciones personales. Si un atacante obtiene acceso a tu cuenta de correo en Plesk, no solo leerá tus mensajes, sino que podrá suplantar tu identidad, enviar correos fraudulentos en tu nombre o incluso secuestrar otros servicios asociados a ese email.

En el entorno de hosting, el panel de control Plesk es una de las herramientas más utilizadas para gestionar dominios, bases de datos y, por supuesto, las cuentas de correo electrónico. Sin embargo, muchos usuarios cometen el error de dejar la configuración de seguridad en piloto automático. Esto es un riesgo enorme. Un estudio reciente indica que el 80% de las brechas de seguridad relacionadas con el correo electrónico se deben a contraseñas débiles o reutilizadas. Por eso, hoy vamos a profundizar en cómo blindar tu cuenta de correo en Plesk con una contraseña robusta y activando el cifrado TLS, para que tus comunicaciones viajen en un sobre sellado y no en una postal abierta.

Vamos a dividir esta guía en dos frentes de batalla: la creación de una contraseña segura correo y la activación del cifrado TLS Plesk. Ambos son complementarios. La contraseña es la cerradura de la puerta, y el cifrado es el blindaje de las paredes. Si falla uno, el otro puede salvarte, pero si los combinas, tendrás una fortaleza digital.


Fase 1: La base de todo, una contraseña segura correo

La contraseña es tu primera línea de defensa. No sirve de nada tener el cifrado más avanzado del mundo si tu clave es "123456" o el nombre de tu mascota. Los ataques de fuerza bruta y de diccionario son automatizados y prueban miles de combinaciones por segundo. Por lo tanto, la complejidad es tu aliada.

### ¿Qué hace que una contraseña sea realmente segura?

No se trata solo de longitud, aunque es un factor crítico. Una buena contraseña debe cumplir estos requisitos:

  • Longitud mínima de 12 a 16 caracteres. Cada carácter adicional multiplica exponencialmente el tiempo que tardaría una máquina en descifrarla.
  • Combinación de tipos de caracteres: Letras mayúsculas, minúsculas, números y símbolos especiales (como !, @, #, $, %).
  • Evitar palabras del diccionario o datos personales. Nada de nombres de hijos, fechas de nacimiento o el nombre de tu empresa.
  • No reutilizar contraseñas. Si usas la misma clave para tu correo y para una tienda online que sufre una fuga de datos, los atacantes probarán esa misma combinación en tu servidor de correo.

### Cómo generar una contraseña segura (y que puedas recordar)

La mejor manera de crear una clave robusta es usar una frase de contraseña (passphrase). En lugar de una palabra, usa una frase inventada y modifícala con números y símbolos.

Ejemplo práctico:

Piensa en: "Mi perro Bruno corre en el parque cada mañana".

Conviértela en: M1p3rr0_Brun0_c0rr3_3n_p4rqu3!

¿Ves? Es larga, tiene mayúsculas, minúsculas, números y símbolos. Es fácil de recordar para ti porque es una frase con significado, pero extremadamente difícil de adivinar para un robot.

[TIP] Utiliza un gestor de contraseñas como Bitwarden o 1Password. Ellos generan y almacenan claves aleatorias de 20 caracteres por ti. Solo tendrás que recordar una contraseña maestra. Es la opción más recomendada a nivel profesional.

### Pasos para cambiar la contraseña en Plesk

Vamos a la acción. Para modificar la contraseña de una cuenta de correo existente en Plesk, sigue estos pasos:

  1. Accede a tu panel de Plesk con tu usuario administrador.
  2. En el menú lateral izquierdo, busca la sección Correo o el icono de sobre.
  3. Verás una lista de todas las cuentas de correo asociadas a tu dominio. Haz clic en el nombre de la cuenta que quieres proteger.
  4. En la pestaña de Configuración general o Preferencias, busca el campo Contraseña.
  5. Haz clic en el icono de Generar (suele ser una flecha circular o un dado) para que Plesk cree una contraseña aleatoria segura. Si prefieres introducir la tuya propia, asegúrate de que cumple los requisitos de complejidad.
  6. Repite la contraseña en el campo de confirmación.
  7. Haz clic en Aceptar o Aplicar.

[WARNING] Si cambias la contraseña de tu cuenta de correo, deberás actualizarla también en todos tus dispositivos (móvil, Outlook, Thunderbird, etc.). Si no lo haces, dejarás de recibir correos en esos equipos hasta que introduzcas la nueva clave.


Fase 2: Activar el cifrado TLS en Plesk

Tener una contraseña segura es esencial, pero ¿qué pasa mientras tu correo viaja desde tu ordenador hasta el servidor de Plesk? Si no está cifrado, cualquier persona en una red WiFi pública podría interceptar esos datos con un simple análisis de tráfico. Aquí entra en juego el cifrado TLS Plesk.

TLS (Transport Layer Security) es el protocolo que crea un canal seguro y encriptado entre tu cliente de correo y el servidor. Básicamente, convierte tu mensaje en un código ilegible para cualquiera que no sea el destinatario final.

### ¿Qué es exactamente el cifrado TLS y por qué es crítico?

Imagina que envías una carta. Sin TLS, es como enviarla en un sobre transparente; cualquiera en la oficina de correos puede leerla. Con TLS, la carta va dentro de una caja fuerte que solo el destinatario tiene la llave para abrir.

En el contexto de Plesk, el cifrado TLS se aplica en dos puntos clave:

  1. Cifrado en tránsito (SMTP/IMAP/POP3): Protege la comunicación entre tu cliente de correo y el servidor de Plesk.
  2. Cifrado de la interfaz web (Webmail): Protege la comunicación entre tu navegador y el webmail (normalmente Roundcube o Horde).

Para que el cifrado TLS funcione correctamente, necesitas un certificado SSL válido en tu dominio. Plesk facilita la instalación de certificados gratuitos de Let's Encrypt, lo cual es un gran punto a favor.

### Instalar un certificado SSL en Plesk (El requisito previo)

Sin un certificado SSL, el cifrado TLS no puede funcionar de forma segura. Plesk tiene una integración perfecta con Let's Encrypt.

  1. En Plesk, ve a la sección Sitios web y dominios.
  2. Selecciona tu dominio y haz clic en Certificados SSL/TLS.
  3. Haz clic en Obtener un certificado gratuito (Let's Encrypt).
  4. Introduce tu correo electrónico para las notificaciones y acepta los términos del servicio.
  5. Haz clic en Instalar. Plesk se encargará de la renovación automática.

Una vez instalado, tendrás la base para activar el cifrado.

### Configurar el cifrado TLS para las conexiones de correo entrante y saliente

Ahora vamos a forzar que las conexiones a tu servidor de correo usen TLS. Esto se configura en el cliente de correo, pero Plesk también tiene opciones a nivel de servidor para rechazar conexiones no cifradas.

En tu cliente de correo (Outlook, Thunderbird, Mac Mail):

  1. Ve a la configuración de tu cuenta de correo.
  2. Busca la sección de Servidores de correo saliente (SMTP) y entrante (POP3/IMAP).
  3. En el campo de Conexión de seguridad, selecciona SSL/TLS o STARTTLS (depende del puerto).
  4. Utiliza los siguientes puertos seguros:
    • IMAP: Puerto 993 (con SSL/TLS)
    • POP3: Puerto 995 (con SSL/TLS)
    • SMTP: Puerto 465 (con SSL/TLS) o Puerto 587 (con STARTTLS)

[INFO] STARTTLS es un protocolo que inicia la conexión sin cifrar y luego la actualiza a TLS. SSH/TLS es el cifrado directo desde el principio. Para máxima seguridad, se recomienda usar IMAP con SSL/TLS en el puerto 993 y SMTP con SSL/TLS en el 465.

En Plesk (Forzar conexiones seguras):

Plesk te permite bloquear las conexiones no cifradas. Esto es muy útil para evitar que usuarios o atacantes se conecten sin cifrado.

  1. Ve a Herramientas y ajustes (en el menú lateral).
  2. Busca la sección Correo y haz clic en Configuración del servidor de correo.
  3. En la pestaña General, busca la opción de Restricciones de conexión.
  4. Marca la casilla que dice Forzar conexiones seguras (TLS) o similar. Esto hará que el servidor rechace cualquier intento de conexión que no use cifrado.
  5. Guarda los cambios.

Fase 3: Seguridad adicional para tu cuenta de correo en Plesk

Más allá de la contraseña y el cifrado TLS, hay otras capas de protección que puedes activar en Plesk para blindar tu cuenta de correo. No las subestimes, ya que añaden una barrera extra contra accesos no autorizados.

### Activar la autenticación de dos factores (2FA)

Aunque Plesk no ofrece 2FA nativo para cuentas de correo individuales, sí permite configurarlo para el acceso al panel de control del servidor. Si un atacante no puede entrar en Plesk, difícilmente podrá cambiar la configuración de tu email. Si tu proveedor de hosting lo permite, activa la 2FA en el panel de administración.

### Limitar el acceso por IP

Dentro de Plesk, puedes restringir qué direcciones IP pueden conectarse a tu servidor de correo. Si eres una empresa y todos tus empleados trabajan desde la oficina, puedes permitir solo la IP de la oficina. Esto es muy efectivo contra ataques externos.

  1. En Herramientas y ajustes > Configuración del servidor de correo.
  2. Ve a la pestaña de Lista blanca/Negra.
  3. Añade las IPs o rangos de IPs permitidos en la lista blanca.
  4. Configura la política para que rechace todo lo que no esté en la lista.

[WARNING] Ten cuidado con esta función. Si tu IP dinámica cambia (algo común en conexiones domésticas), podrías quedarte sin acceso a tu correo. Solo usa esta opción si tienes IPs fijas o si sabes lo que estás haciendo.

### Configuración de la política de contraseñas

Plesk te permite establecer una política global de contraseñas para todas las cuentas de correo. Esto es fantástico para evitar que los usuarios (o tú mismo) establezcan claves débiles.

  1. Ve a Herramientas y ajustes.
  2. En la sección Seguridad, haz clic en Política de contraseñas.
  3. Configura la longitud mínima (te recomendamos 12 caracteres), la complejidad (exigir mayúsculas, minúsculas y números) y la expiración de contraseñas (por ejemplo, cada 90 días).
  4. Activa la opción de Rechazar contraseñas comunes si está disponible.

Preguntas frecuentes (FAQ)

Para terminar, respondamos a las dudas más comunes que nos llegan al soporte técnico sobre este tema.

### ¿Es lo mismo cifrado SSL que TLS?

Sí, en la práctica se usan indistintamente. SSL es el protocolo antiguo, y TLS es la versión moderna y más segura. Cuando ves "SSL/TLS" en tu configuración, se refiere al mismo tipo de cifrado.

### ¿Puedo usar el cifrado TLS en Plesk sin tener un certificado SSL?

No. El cifrado TLS se basa en el intercambio de certificados digitales. Sin un certificado válido, el cifrado no se puede establecer correctamente y tu cliente de correo mostrará un error de advertencia. La buena noticia es que Let's Encrypt ofrece certificados gratuitos directamente desde Plesk.

### ¿Qué pasa si mi proveedor de correo usaba "Sin cifrado" y ahora cambio a TLS?

Si cambias la configuración a TLS, deberás actualizar los puertos en tu cliente de correo. Es posible que tengas que eliminar y volver a crear la cuenta en algunos programas. Asegúrate de tener tu nueva contraseña a mano.

### ¿El cifrado TLS protege el correo que ya está en el servidor?

No. El cifrado TLS protege los datos en tránsito (mientras se mueven entre dispositivos). Una vez que el correo está almacenado en el servidor de Plesk, está protegido por el cifrado del disco duro del servidor (si el proveedor lo ofrece) y por el acceso seguro al panel. Para proteger correos en reposo, necesitas cifrado de disco completo a nivel de servidor, algo que gestiona tu proveedor de hosting.

### ¿Debo usar IMAP o POP3 con TLS?

IMAP es la opción recomendada. Mantiene una sincronización constante entre todos tus dispositivos y el servidor. POP3 descarga los correos a un solo dispositivo, lo que puede ser un riesgo si pierdes ese equipo. Con IMAP y TLS en el puerto 993, tendrás una experiencia segura y sincronizada.

### ¿Qué es Syspanel y cómo se relaciona con esto?

Si estás buscando una alternativa a Plesk, es posible que hayas oído hablar de Syspanel. Es un panel de control de hosting muy similar en funcionalidad. Para acceder a su interfaz de administración, la URL suele incluir el puerto 2106 (por ejemplo, https://tudominio.com:2106). Aunque la interfaz cambia, los principios de seguridad que hemos explicado aquí son exactamente los mismos: contraseñas robustas y cifrado TLS son innegociables en cualquier panel de control.


Conclusión: Tu correo en Plesk, una fortaleza digital

Proteger tu cuenta de correo en Plesk no es una tarea de una sola vez, sino un hábito continuo. Hemos visto que la combinación de una contraseña segura correo (larga, compleja y única) con el cifrado TLS Plesk (certificado SSL y conexiones forzadas) crea una defensa formidable contra la mayoría de los ataques cibernéticos.

Recuerda que la seguridad es un proceso. No te limites a cambiar la contraseña una vez y olvidarte. Establece recordatorios para renovar tus contraseñas cada pocos meses, verifica que tus certificados SSL se renuevan automáticamente y mantente al día con las actualizaciones de seguridad de tu servidor.

En resumen, tu correo electrónico es demasiado valioso como para dejarlo desprotegido. Invierte esos diez minutos en configurar correctamente tu panel de Plesk. La tranquilidad de saber que tus comunicaciones viajan cifradas y que tu puerta de entrada está cerrada con una llave maestra robusta no tiene precio.

Si tienes más dudas o necesitas asistencia personalizada, no dudes en abrir un ticket de soporte con tu proveedor de hosting. Estamos aquí para ayudarte a mantener tu dominio seguro. Ahora, ve y asegura esa cuenta de correo. ¡Tu yo del futuro te lo agradecerá!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel