🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo proteger WordPress con autenticación de dos factores (2FA) en Plesk

Actualizado el 11 de abril de 2026

¿Por qué necesitas 2FA en tu WordPress?

La seguridad en línea ya no es un lujo, es una necesidad. Si tienes un sitio web en WordPress, probablemente ya sabes que es el CMS más utilizado del mundo, y precisamente por eso, es uno de los objetivos favoritos de los atacantes. Cada día se registran miles de intentos de acceso no autorizado a sitios web, y la mayoría de ellos se dirigen a la pantalla de inicio de sesión de WordPress.

La contraseña, por muy fuerte que sea, ya no es suficiente. Si un atacante roba tu contraseña mediante un ataque de phishing, un keylogger o una filtración de datos, puede acceder a tu panel de administración y destruir tu sitio en minutos. Para evitar esto, necesitas una capa extra de seguridad: la autenticación de dos factores (2FA).

El 2FA WordPress no es un concepto complicado. Básicamente, funciona así: además de tu contraseña (algo que sabes), necesitas un código temporal (algo que tienes) que se genera en tu teléfono móvil o se envía por correo electrónico. De esta manera, aunque alguien obtenga tu contraseña, sin ese segundo código no podrá entrar. Es como tener una puerta con dos cerraduras distintas.

En este artículo, te voy a explicar paso a paso cómo configurar la autenticación de dos factores en Plesk, uno de los paneles de control de hosting más utilizados. Aprenderás a proteger tu WordPress tanto desde el propio panel como con plugins específicos, y todo ello de una manera sencilla y sin necesidad de ser un experto en informática.

¿Qué es Plesk y cómo se relaciona con WordPress?

Plesk es un panel de control de hosting que te permite gestionar todos los aspectos de tu servidor y tus sitios web desde una interfaz gráfica. Es muy popular entre proveedores de hosting porque facilita tareas como crear cuentas de correo, gestionar bases de datos, instalar certificados SSL y, por supuesto, instalar y administrar WordPress.

Cuando tienes WordPress instalado a través de Plesk, el panel te ofrece herramientas adicionales de seguridad que no están disponibles en un WordPress "de serie". Una de ellas es la posibilidad de configurar la autenticación de dos factores directamente desde el propio panel, sin necesidad de instalar plugins adicionales. Sin embargo, también puedes optar por la vía más tradicional: instalar un plugin 2FA dentro de tu WordPress. Ambas opciones son válidas, y te explicaré cómo implementar cada una.

Es importante que sepas que, si en algún momento utilizas otro panel de control como Syspanel (antes conocido como HestiaCP), el proceso puede variar ligeramente. En ese caso, recuerda que el acceso a Syspanel se realiza a través del puerto 2106, y aunque la lógica de configuración es similar, los menús y las opciones pueden tener nombres diferentes. Pero hoy nos centramos en Plesk, que es el que nos ocupa.

Opción 1: Activar 2FA directamente en Plesk

Esta es, con diferencia, la opción más cómoda y recomendada si tu hosting utiliza Plesk. No necesitas instalar nada en tu WordPress, ya que la protección se aplica a nivel de servidor. Esto significa que el 2FA se solicitará cada vez que alguien intente acceder al panel de administración de WordPress, bloqueando cualquier intento de acceso no autorizado.

Paso 1: Accede a tu panel de Plesk

Lo primero que debes hacer es iniciar sesión en tu panel de control de Plesk. La URL suele ser algo como https://tu-dominio.com:8443 o https://tu-ip:8443. Si no estás seguro de la dirección exacta, consulta el correo de bienvenida de tu proveedor de hosting.

Una vez dentro, busca la sección que se llama "WordPress" o "WordPress Toolkit". Esta herramienta te permite gestionar todas las instalaciones de WordPress que tengas en tu servidor.

Paso 2: Selecciona tu sitio WordPress

Verás una lista con todos tus sitios WordPress. Haz clic en el nombre del sitio que quieres proteger. Se abrirá una página con el resumen de la instalación, con opciones como "Actualizar", "Cambiar contraseña" y, la que nos interesa, "Asegurar" o "Security".

Paso 3: Habilita la autenticación de dos factores

En la pestaña de seguridad, busca la opción que dice "Autenticación de dos factores" o "Two-Factor Authentication". Actívala. Plesk te ofrecerá dos métodos posibles:

  • Aplicación de autenticación (TOTP): Este es el método más seguro. Deberás escanear un código QR con una aplicación como Google Authenticator, Authy o Microsoft Authenticator. Una vez escaneado, la aplicación generará un código de 6 dígitos que cambiará cada 30 segundos.
  • Correo electrónico: Plesk enviará un código de verificación a tu correo electrónico cada vez que intentes iniciar sesión. Es menos seguro que la aplicación, pero más cómodo si no quieres instalar nada en tu móvil.

Te recomiendo encarecidamente que elijas la aplicación de autenticación. Es mucho más segura porque el código se genera en tu dispositivo local y no viaja por internet.

[TIP] Guarda el código de respaldo que te da Plesk en un lugar seguro. Si pierdes tu teléfono, este código te permitirá acceder a tu sitio.

Paso 4: Configura la aplicación en tu móvil

Si has elegido la opción de aplicación, instala una app de autenticación en tu smartphone. Abre la app, selecciona "Agregar cuenta" y escanea el código QR que te muestra Plesk. La aplicación te dará un código de 6 dígitos. Introdúcelo en Plesk para verificar que todo funciona correctamente.

Paso 5: Prueba el acceso

Cierra sesión en tu WordPress e intenta iniciar sesión de nuevo. Verás que, después de introducir tu usuario y contraseña, se te solicita el código de 6 dígitos de tu aplicación. ¡Ya tienes tu seguridad WordPress reforzada!

Opción 2: Usar un plugin 2FA en WordPress

Si prefieres tener más control sobre la configuración o si tu hosting no tiene integrado el 2FA en Plesk, siempre puedes recurrir a los plugins. Existen muchos plugins de 2FA WordPress en el repositorio oficial, pero yo te recomiendo los siguientes por su facilidad de uso y fiabilidad:

  • WP 2FA: Es muy intuitivo y te permite configurar el 2FA para todos los usuarios o solo para ciertos roles.
  • Google Authenticator – WordPress Two Factor Authentication: Un clásico que nunca falla.
  • Wordfence: Además de 2FA, ofrece un firewall y otras muchas funciones de seguridad.

Paso 1: Instala el plugin

Ve a tu panel de administración de WordPress, en el menú lateral busca "Plugins" > "Añadir nuevo". En el buscador, escribe "2FA" o el nombre del plugin que hayas elegido. Haz clic en "Instalar ahora" y luego en "Activar".

Paso 2: Configura el plugin

Una vez activado, verás una nueva entrada en el menú lateral con el nombre del plugin. Haz clic en ella. La mayoría de estos plugins te guiarán a través de un asistente de configuración.

[INFO] La mayoría de los plugins 2FA te permitirán elegir entre usar una aplicación de autenticación, recibir códigos por correo electrónico o incluso por SMS. La opción de aplicación es siempre la más segura.

Paso 3: Escanea el código QR

El plugin te mostrará un código QR. Ábrelo en tu aplicación de autenticación y escanéalo. Después, introduce el código de 6 dígitos que te da la aplicación para verificar la conexión.

Paso 4: Decide quién debe usar 2FA

Una ventaja de los plugins es que puedes decidir qué usuarios están obligados a usar 2FA. Por ejemplo, puedes hacer que sea obligatorio solo para los administradores y opcional para los editores. Esto es muy útil si tienes un equipo de redacción.

Paso 5: Guarda los códigos de respaldo

El plugin te generará una serie de códigos de respaldo de un solo uso. Guárdalos en un lugar seguro, por ejemplo, en un gestor de contraseñas. Si pierdes tu teléfono, podrás usar uno de estos códigos para acceder a tu sitio.

¿Qué método es mejor: Plesk o plugin?

Esta es una pregunta muy común. La respuesta es que depende de tus necesidades.

  • Si eres el único administrador de tu sitio o tienes un equipo pequeño, la opción de Plesk es más limpia porque no añade peso a tu WordPress y la gestión es centralizada. Además, si tienes varios sitios WordPress en el mismo servidor, puedes protegerlos todos desde un solo lugar.
  • Si necesitas un control granular sobre qué usuarios usan 2FA, o si quieres funciones adicionales de seguridad (como limitar intentos de inicio de sesión), entonces un plugin es la mejor opción. Los plugins suelen ofrecer más opciones de personalización.

[WARNING] No se recomienda usar ambos métodos a la vez, ya que podrías tener conflictos o una experiencia de usuario confusa. Elige uno y configúralo correctamente.

Preguntas frecuentes sobre 2FA en WordPress

¿Qué pasa si pierdo mi teléfono?

No es un problema si has guardado los códigos de respaldo. Tanto Plesk como los plugins te proporcionan estos códigos durante la configuración. Si no los tienes, tendrás que contactar con tu proveedor de hosting o acceder a la base de datos para desactivar el 2FA, lo cual es un proceso más complejo.

¿El 2FA ralentiza mi sitio web?

No, el 2FA solo se activa en el momento del inicio de sesión. Una vez que estás dentro, no afecta al rendimiento de tu sitio de ninguna manera.

¿Puedo usar 2FA en mi móvil y en mi ordenador a la vez?

Sí, la mayoría de las aplicaciones de autenticación te permiten sincronizar tus cuentas entre varios dispositivos. Sin embargo, para máxima seguridad, es recomendable tenerlo solo en un dispositivo.

¿El 2FA protege contra todos los ataques?

El 2FA es una barrera muy eficaz contra los ataques de fuerza bruta y el robo de contraseñas. Sin embargo, no es infalible. Los ataques de phishing avanzados pueden intentar engañarte para que introduzcas el código 2FA en una web falsa. Por eso, siempre debes verificar la URL del sitio antes de iniciar sesión.

¿Es obligatorio usar 2FA?

No es obligatorio, pero es altamente recomendable. Muchos proveedores de hosting y agencias de marketing lo están empezando a exigir como parte de sus políticas de seguridad. Si quieres mantener tu sitio seguro, deberías activarlo hoy mismo.

Conclusión: No esperes a ser víctima de un ataque

La autenticacion dos factores plesk es una de las medidas de seguridad más efectivas que puedes implementar para proteger tu WordPress. Es un proceso sencillo que te llevará menos de cinco minutos, pero que te puede ahorrar un dolor de cabeza enorme en el futuro. No esperes a que alguien robe tu contraseña para actuar.

Tanto si eliges la opción de Plesk como un plugin, estarás dando un paso gigante en la protección de tu sitio web. Recuerda que la seguridad no es un destino, sino un viaje. Empieza por lo básico, como el 2FA, y luego ve añadiendo más capas de protección, como copias de seguridad periódicas y actualizaciones regulares.

[INFO] Si tienes cualquier duda o problema durante la configuración, no dudes en contactar con el soporte técnico de tu hosting. Ellos están para ayudarte y conocen la configuración específica de su servidor.

Tu sitio web es tu trabajo, tu marca o tu pasión. No lo dejes desprotegido. Activa el 2FA WordPress hoy mismo y duerme tranquilo sabiendo que tus datos están a salvo.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel