🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo proteger tu PrestaShop con autenticación en dos pasos

Actualizado el 22 de diciembre de 2025

¡Hola! Bienvenido a nuestra guía práctica sobre cómo añadir una capa extra de seguridad a tu tienda online. Si gestionas un PrestaShop, sabes que la seguridad de los datos de tus clientes y de tu negocio es primordial. Una de las mejores formas de proteger tu panel de administración es implementando la autenticación en dos pasos (2FA).

En este artículo, te explicaré paso a paso cómo configurar la 2FA en tu PrestaShop, ya sea utilizando módulos nativos o desde tu panel de control cPanel. No necesitas ser un experto en ciberseguridad; solo sigue las instrucciones y tendrás tu tienda mucho más segura en pocos minutos.


¿Por qué es importante la autenticación en dos pasos?

La autenticación en dos pasos (2FA) añade una barrera adicional al proceso de inicio de sesión. No basta con tener la contraseña; también necesitas un código temporal que solo tú puedes generar desde tu teléfono móvil o una aplicación de autenticación.

[INFO] Imagina que tu contraseña es la llave de la puerta principal. La 2FA es como tener un vigilante que te pide un código secreto adicional antes de dejarte entrar. Sin ese código, aunque alguien tenga la llave, no podrá acceder.

Beneficios clave de usar 2FA en PrestaShop

  • Protección contra robos de contraseñas: Si un atacante consigue tu contraseña mediante phishing o filtraciones, sin el segundo factor no podrá acceder.
  • Cumplimiento de normativas: Ayuda a cumplir con estándares de seguridad como el RGPD (protección de datos).
  • Tranquilidad: Saber que tu tienda tiene una defensa extra te permite dormir más tranquilo.
  • Fácil de implementar: No requiere conocimientos avanzados y se configura en minutos.

Método 1: Configurar 2FA desde el panel de administración de PrestaShop (Módulo Nativo)

PrestaShop 1.7 y versiones superiores incluyen un módulo oficial llamado "Autenticación en dos pasos". Este es el método más sencillo y recomendado para la mayoría de los usuarios.

Paso a paso para activar la 2FA nativa

  1. Accede a tu back office de PrestaShop. Ve a la URL de tu administración (ejemplo: tutienda.com/admin1234).
  2. Dirígete a la sección "Módulos" en el menú lateral izquierdo.
  3. Busca el módulo "Autenticación en dos pasos" en el buscador de módulos.
  4. Instala y activa el módulo. Haz clic en "Instalar" y luego en "Configurar".
  5. Elige tu método de verificación. Normalmente tendrás dos opciones:
    • Aplicación de autenticación (recomendado): Usa Google Authenticator, Authy o Microsoft Authenticator.
    • Correo electrónico (menos seguro): Recibirás un código por email.
    • SMS (depende del módulo): Si el módulo lo ofrece, puedes recibir un SMS.
  6. Escanea el código QR con tu aplicación de autenticación. La app te mostrará un código de 6 dígitos que cambia cada 30 segundos.
  7. Ingresa el código de verificación en el campo que aparece en PrestaShop y haz clic en "Validar".
  8. ¡Listo! A partir de ahora, cada vez que inicies sesión, tras introducir tu contraseña, te pedirá el código de la aplicación.

[TIP] Para mayor seguridad, guarda los códigos de respaldo que te proporciona el módulo en un lugar seguro (por ejemplo, en un gestor de contraseñas). Si pierdes el acceso a tu teléfono, podrás usarlos para recuperar el acceso.

¿Qué hacer si no encuentras el módulo nativo?

Si tu versión de PrestaShop es anterior a la 1.7 o el módulo nativo no aparece, puedes instalar un módulo de terceros desde el marketplace oficial de PrestaShop. Busca "2FA" o "autenticación en dos pasos" y elige uno con buenas valoraciones. Los pasos de configuración son muy similares.


Método 2: Configurar 2FA desde cPanel (Para administradores avanzados)

Si tu hosting utiliza cPanel, puedes implementar una capa de seguridad a nivel de directorio para proteger el acceso al panel de administración de PrestaShop. Este método es más técnico, pero muy efectivo.

¿Qué necesitas?

  • Acceso a cPanel de tu hosting.
  • Una aplicación de autenticación (Google Authenticator, Authy, etc.).
  • Conocimientos básicos de FTP o del administrador de archivos de cPanel.

Paso a paso para proteger el directorio admin con 2FA desde cPanel

  1. Accede a cPanel con tus credenciales de hosting.
  2. Ve a la sección "Archivos" y haz clic en "Administrador de archivos".
  3. Navega hasta la carpeta raíz de tu PrestaShop (normalmente public_html o www).
  4. Localiza la carpeta "admin" (o el nombre que hayas personalizado, como "admin1234").
  5. Crea un archivo .htaccess dentro de esa carpeta. Si ya existe, edítalo con cuidado.
  6. Añade el siguiente código para habilitar la autenticación básica de Apache:
AuthType Basic
AuthName "Acceso restringido"
AuthUserFile /ruta/absoluta/a/tu/.htpasswd
Require valid-user
  1. Crea un archivo .htpasswd con un usuario y contraseña. Puedes usar la herramienta "Generador de contraseñas seguras" de cPanel o un generador online.
  2. Sube el archivo .htpasswd a una carpeta segura fuera del dominio (por ejemplo, dentro de public_html pero en una carpeta como seguridad).
  3. Ahora, para añadir 2FA, necesitas un módulo de Apache como mod_authnz_google o una solución más moderna: Google Authenticator PAM (no es común en hosting compartido). Alternativamente, puedes usar un script PHP que actúe como intermediario.

[WARNING] Este método es avanzado y puede romper el acceso a tu tienda si no se hace correctamente. Si no te sientes seguro, te recomiendo el Método 1 (módulo nativo). Si tu hosting tiene soporte, pídeles ayuda.

Alternativa más sencilla desde cPanel: Protección de directorio con contraseña

cPanel ofrece una herramienta visual llamada "Protección de directorio" que es más fácil de usar.

  1. En cPanel, busca "Protección de directorio" (a veces bajo "Seguridad").
  2. Selecciona la carpeta "admin" de tu PrestaShop.
  3. Dale un nombre al área protegida (ejemplo: "Acceso Admin").
  4. Crea un usuario y una contraseña.
  5. Guarda los cambios. Ahora, cada vez que alguien intente acceder a tutienda.com/admin, se le pedirá un usuario y contraseña adicionales.

[INFO] Esta protección es independiente de la de PrestaShop. Es como tener una puerta extra antes de entrar al panel. No es 2FA pura, pero añade una capa de seguridad.


Método 3: Usar un módulo de terceros con soporte para 2FA

Si el módulo nativo no te convence o tu versión de PrestaShop no lo incluye, existen módulos de pago y gratuitos que ofrecen 2FA con más opciones.

Recomendaciones de módulos populares

  • Google Authenticator for PrestaShop (gratuito): Sencillo y compatible con la mayoría de versiones.
  • Two Factor Authentication (2FA) by Knowband (de pago): Ofrece soporte para email, SMS y aplicaciones.
  • Advanced Security Suite (de pago): Incluye 2FA, firewall y otras funciones de seguridad.

Pasos generales para instalar un módulo de terceros

  1. Descarga el módulo desde el marketplace de PrestaShop o del sitio del desarrollador.
  2. Ve a "Módulos" > "Gestor de módulos" en tu back office.
  3. Haz clic en "Subir un módulo" y selecciona el archivo .zip que descargaste.
  4. Instala y activa el módulo.
  5. Configúralo según las instrucciones del desarrollador (normalmente similar al módulo nativo).

[TIP] Antes de comprar un módulo, verifica que sea compatible con tu versión de PrestaShop y que tenga buenas reseñas.


Preguntas Frecuentes (FAQ)

1. ¿Qué pasa si pierdo mi teléfono o la aplicación de autenticación?

La mayoría de los módulos de 2FA te proporcionan códigos de respaldo durante la configuración. Guárdalos en un lugar seguro (por ejemplo, en un gestor de contraseñas o impresos en papel). Si pierdes el acceso, podrás usar uno de esos códigos para iniciar sesión y desactivar la 2FA temporalmente.

2. ¿La 2FA afecta el rendimiento de mi tienda?

No. La autenticación en dos pasos solo se aplica al inicio de sesión del panel de administración. No afecta la velocidad de carga de tu tienda ni la experiencia de tus clientes.

3. ¿Puedo usar la misma aplicación de autenticación para varias tiendas?

Sí. Aplicaciones como Google Authenticator o Authy pueden almacenar múltiples cuentas. Solo escanea el código QR de cada tienda y tendrás todos los códigos en un mismo lugar.

4. ¿Es obligatorio usar 2FA?

No es obligatorio legalmente, pero es altamente recomendado para cualquier tienda online que maneje datos sensibles (clientes, pagos, etc.). Además, muchas pasarelas de pago y proveedores de hosting lo exigen para ciertos niveles de soporte.

5. ¿Puedo configurar 2FA desde mi panel de control como Syspanel (antes HestiaCP)?

Si tu hosting usa Syspanel (puerto 2106), la configuración de 2FA se hace desde el propio panel de PrestaShop (Método 1) o mediante módulos. Syspanel no ofrece una herramienta nativa para proteger directorios con 2FA, pero puedes usar el mismo método de módulos o la protección de directorio con contraseña desde el administrador de archivos de Syspanel.

6. ¿Qué hago si no recibo el código por email?

Revisa tu carpeta de spam. Si el problema persiste, verifica que la configuración SMTP de tu PrestaShop esté correcta. También puedes cambiar al método de aplicación de autenticación, que no depende del correo.

7. ¿La 2FA protege contra ataques de fuerza bruta?

Sí, es una de las defensas más efectivas. Incluso si un atacante adivina tu contraseña, no podrá acceder sin el código temporal. Combínala con un buen firewall y límites de intentos de inicio de sesión.

8. ¿Puedo desactivar la 2FA temporalmente?

Sí, desde el back office de PrestaShop puedes desactivar el módulo de 2FA en cualquier momento. Sin embargo, te recomendamos mantenerlo siempre activo.


Consejos adicionales para una seguridad total en tu PrestaShop

Además de la 2FA, aquí tienes otras buenas prácticas para proteger tu tienda:

  • Mantén PrestaShop y sus módulos actualizados. Las actualizaciones corrigen vulnerabilidades de seguridad.
  • Usa contraseñas fuertes y únicas para tu back office y tu hosting.
  • Cambia el nombre de la carpeta "admin" por defecto a algo único (ejemplo: "admin-mitienda2024").
  • Habilita el firewall de tu hosting (muchos paneles como cPanel tienen herramientas como "IP Blocker" o "ModSecurity").
  • Realiza copias de seguridad periódicas de tu base de datos y archivos.
  • Limita los intentos de inicio de sesión desde el back office (algunos módulos de seguridad lo permiten).

[WARNING] Nunca compartas tus códigos de 2FA con nadie, ni siquiera con el soporte técnico. Si alguien necesita acceder a tu tienda, puedes generar un código temporal o crear un usuario adicional con permisos limitados.


Conclusión

La autenticación en dos pasos es una de las medidas de ciberseguridad más efectivas y fáciles de implementar para proteger tu PrestaShop. Ya sea usando el módulo nativo, un módulo de terceros o desde cPanel, el proceso es sencillo y te dará una tranquilidad invaluable.

No esperes a ser víctima de un ataque. Dedica 15 minutos hoy a configurar la 2FA y protege tu negocio, tus datos y la confianza de tus clientes. Si tienes dudas, recuerda que siempre puedes contactar con el soporte de tu hosting o con la comunidad de PrestaShop.

¡Tu tienda online te lo agradecerá!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel