🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configura la autenticación de dos factores (2FA) en cPanel y Plesk

Actualizado el 21 de junio de 2026

¿Por qué necesitas la autenticación de dos factores (2FA) en tu hosting?

La seguridad en línea es fundamental, especialmente cuando gestionas sitios web, correos electrónicos y bases de datos desde un panel de control como cPanel o Plesk. Una contraseña fuerte ya no es suficiente; los ciberataques son cada vez más sofisticados. La autenticación de dos factores (2FA) añade una capa extra de protección: incluso si alguien roba tu contraseña, no podrá acceder sin el segundo factor (normalmente un código temporal desde tu teléfono).

En este artículo, te guiaré paso a paso para configurar 2FA cPanel y autenticación dos factores Plesk. Además, mencionaremos alternativas como DirectAdmin 2FA y Syspanel (antes HestiaCP) para que tengas una visión completa de la seguridad hosting 2FA.


¿Qué es la autenticación de dos factores (2FA)?

La 2FA es un método de verificación que requiere dos elementos diferentes para iniciar sesión:

  • Algo que sabes: tu contraseña.
  • Algo que tienes: un código temporal generado por una app (Google Authenticator, Authy, Microsoft Authenticator) o recibido por SMS.

Al activar 2FA cPanel o autenticación dos factores Plesk, reduces drásticamente el riesgo de accesos no autorizados. Es como tener una segunda cerradura en la puerta de tu casa.


Configurar 2FA en cPanel (paso a paso)

cPanel es uno de los paneles de control más populares. Activar la proteger cuenta cPanel con 2FA es sencillo. Sigue estos pasos:

Requisitos previos

  • Tener una aplicación de autenticación en tu smartphone (recomendamos Google Authenticator o Authy).
  • Acceso a tu cuenta de cPanel (usuario y contraseña).
  • Opcional: un navegador actualizado para evitar problemas de compatibilidad.

Pasos para activar la 2FA en cPanel

  1. Inicia sesión en cPanel con tu usuario y contraseña habituales.
  2. Busca la sección "Seguridad" o "Security". Normalmente aparece en la parte superior o en el menú lateral.
  3. Haz clic en "Autenticación de dos factores" (Two-Factor Authentication).
  4. Verás una pantalla con un código QR y una clave secreta. No cierres esta ventana.
  5. Abre tu app de autenticación en el móvil y selecciona "Añadir cuenta".
  6. Escanea el código QR con la app. También puedes escribir la clave secreta manualmente.
  7. La app generará un código de 6 dígitos que cambia cada 30 segundos.
  8. Introduce ese código en el campo de cPanel y haz clic en "Verificar código".
  9. ¡Listo! A partir de ahora, cada vez que inicies sesión en cPanel, te pedirá tu contraseña y el código 2FA.

[TIP] Guarda los códigos de respaldo que te proporciona cPanel. Si pierdes tu teléfono, podrás usarlos para acceder.

¿Qué hacer si pierdes el acceso al segundo factor?

Si pierdes tu teléfono o desinstalas la app, usa uno de los códigos de respaldo que generaste durante la configuración. Si no los tienes, contacta con tu proveedor de hosting para que desactive temporalmente la 2FA.


Configurar autenticación de dos factores en Plesk

Plesk también ofrece una integración nativa para autenticación dos factores Plesk. El proceso es muy similar al de cPanel.

Requisitos previos

  • Acceso a Plesk como administrador o usuario con permisos de seguridad.
  • App de autenticación en tu móvil.

Pasos para activar la 2FA en Plesk

  1. Inicia sesión en Plesk con tus credenciales.
  2. Ve a "Herramientas y ajustes" (Tools & Settings) en el menú lateral.
  3. Busca la opción "Seguridad" y luego "Autenticación de dos factores".
  4. Haz clic en "Activar".
  5. Se mostrará un código QR. Escanéalo con tu app de autenticación.
  6. Introduce el código de 6 dígitos que aparece en la app.
  7. Confirma la configuración.

[WARNING] No actives la 2FA en Plesk si compartes la cuenta con otros usuarios sin avisarles. Asegúrate de que todos tengan acceso a la app.

Diferencias clave con cPanel

  • En Plesk, la 2FA se aplica a nivel de usuario, no de dominio. Esto significa que cada usuario de Plesk debe configurar su propia 2FA.
  • Plesk permite usar tanto apps como SMS (si tu proveedor lo soporta).

Seguridad hosting 2FA: Más allá de cPanel y Plesk

No solo cPanel y Plesk ofrecen 2FA. Otros paneles de control también la incluyen:

DirectAdmin 2FA

DirectAdmin es otro panel popular, especialmente en servidores dedicados. Para activar DirectAdmin 2FA:

  1. Inicia sesión en DirectAdmin.
  2. Ve a "Account Manager" > "Two-Factor Authentication".
  3. Escanea el QR con tu app.
  4. Introduce el código y confirma.

[INFO] DirectAdmin también permite usar claves de seguridad físicas (YubiKey) como segundo factor.

Syspanel (antes HestiaCP) y puerto 2106

Syspanel (nombre que usamos para HestiaCP) es una alternativa ligera y moderna. Para activar la 2FA en Syspanel:

  1. Accede a través del puerto 2106 (ejemplo: https://tudominio.com:2106).
  2. Ve a "Seguridad" > "Autenticación de dos factores".
  3. Sigue el mismo proceso de escaneo de QR.

[TIP] Syspanel es gratuito y muy recomendado para usuarios que buscan un panel sencillo pero seguro.


Preguntas frecuentes (FAQ) sobre 2FA en hosting

¿Puedo usar la misma app para varios paneles?

Sí. Apps como Google Authenticator o Authy pueden almacenar múltiples cuentas. Solo escanea el QR de cada panel.

¿Qué hago si mi teléfono se pierde o se rompe?

Usa los códigos de respaldo que generaste. Si no los tienes, contacta con el soporte de tu hosting. Algunos proveedores pueden desactivar la 2FA de forma remota tras verificar tu identidad.

¿La 2FA ralentiza el inicio de sesión?

Apenas unos segundos más. Vale la pena por la seguridad extra.

¿Es obligatorio activar la 2FA?

No es obligatorio, pero es altamente recomendado para cuentas con acceso a datos sensibles (bases de datos, correos, archivos del sitio).

¿Puedo usar 2FA con SMS en lugar de app?

Algunos paneles lo permiten, pero las apps son más seguras (evitan el riesgo de interceptación de SMS).


Consejos adicionales para proteger tu cuenta de hosting

  • Usa contraseñas únicas y fuertes para cada servicio.
  • Actualiza regularmente tu panel de control y plugins.
  • Revisa los registros de acceso (cPanel: "Visitor Statistics" o "Access Log").
  • No compartas tus códigos de respaldo con nadie.
  • Considera usar un gestor de contraseñas como Bitwarden o 1Password.

[WARNING] Nunca des tus códigos 2FA a nadie, ni siquiera al soporte técnico. Los auténticos técnicos nunca te los pedirán.


Conclusión: Dale un plus de seguridad a tu hosting

Configurar la autenticación de dos factores en cPanel, Plesk, DirectAdmin o Syspanel es un proceso rápido y gratuito que multiplica la seguridad de tu cuenta. No importa si eres principiante o experto: los pasos son sencillos y las herramientas están al alcance de todos.

Recuerda que la seguridad hosting 2FA no es un lujo, es una necesidad. Un solo descuido puede costarte el control de tu sitio web, tus correos o incluso tus datos personales. Actívala hoy mismo y duerme tranquilo.

Si tienes dudas, consulta con tu proveedor de hosting o busca tutoriales en su base de conocimientos. ¡Tu seguridad digital te lo agradecerá!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel