🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar autenticación de dos factores (2FA) en Plesk, cPanel y WordPress

Actualizado el 11 de marzo de 2026

¿Por qué necesitas la autenticación de dos factores (2FA) en tus accesos?

La seguridad en línea ya no es un lujo, es una necesidad básica. Cada día, miles de cuentas de hosting y paneles de control son comprometidas por ataques de fuerza bruta, phishing o simplemente por contraseñas débiles. La autenticación dos factores (2FA) añade una capa de protección extra que hace que, incluso si alguien roba tu contraseña, no pueda acceder a tu cuenta sin el segundo código de verificación.

Imagina que tu contraseña es la llave de tu casa. La 2FA es como añadir un segundo candado que requiere una combinación que cambia cada 30 segundos. Aunque alguien copie tu llave, no podrá abrir la puerta sin ese código dinámico.

En este artículo te explicaré, paso a paso y sin tecnicismos, cómo configurar la 2FA Plesk, la 2FA cPanel y la 2FA WordPress. Son tres de los entornos más utilizados en el mundo del hosting, y protegerlos es más fácil de lo que piensas.


Antes de empezar: qué necesitas

Para configurar la autenticación de dos factores en cualquiera de estos sistemas, necesitarás:

  • Una aplicación de autenticación en tu teléfono móvil. Las más populares son Google Authenticator, Microsoft Authenticator o Authy. Todas funcionan de forma similar.
  • Acceso de administrador al panel que quieres proteger.
  • Unos pocos minutos de tu tiempo.

[INFO] Si no tienes instalada una app de autenticación, descárgala ahora desde la tienda oficial de tu móvil. Es gratuita y te servirá para todos los servicios que quieras proteger.


Cómo configurar la autenticación de dos factores en Plesk (2FA Plesk)

Plesk es uno de los paneles de control de hosting más utilizados en servidores Linux y Windows. Configurar la 2FA Plesk es un proceso muy sencillo y te llevará menos de cinco minutos.

Paso 1: Accede a tu panel de Plesk

Abre tu navegador y escribe la URL de acceso a Plesk. Normalmente es algo como https://tu-dominio.com:8443 o la IP de tu servidor seguida del puerto 8443. Inicia sesión con tu usuario y contraseña habituales.

Paso 2: Entra en la configuración de tu cuenta

Una vez dentro, busca tu nombre de usuario en la esquina superior derecha. Haz clic sobre él y selecciona "Perfil" o "Mi perfil". En algunos diseños de Plesk, esta opción aparece como un icono de engranaje o una flecha desplegable.

Paso 3: Localiza la sección de seguridad

Dentro de tu perfil, busca la pestaña o sección llamada "Seguridad" o "Autenticación de dos factores". En versiones recientes de Plesk, verás directamente la opción de activar 2FA.

Paso 4: Activa la 2FA Plesk

Haz clic en "Activar" o "Configurar". Plesk te mostrará un código QR en pantalla. Abre tu aplicación de autenticación en el móvil, selecciona la opción de "Añadir cuenta" y escanea el código QR.

[TIP] Si no puedes escanear el QR, Plesk te ofrece un código secreto en texto. Puedes introducirlo manualmente en tu app de autenticación. Guarda este código en un lugar seguro, por si pierdes el móvil.

Paso 5: Verifica y guarda los códigos de respaldo

Plesk te pedirá que introduzcas el código de 6 dígitos que aparece en tu aplicación para confirmar que todo funciona correctamente. Después, te mostrará una serie de códigos de respaldo de un solo uso. Imprímelos o guárdalos en un gestor de contraseñas. Si pierdes tu móvil, podrás usarlos para recuperar el acceso.

Paso 6: ¡Listo!

Ya tienes la 2FA Plesk activada. A partir de ahora, cada vez que inicies sesión, además de tu contraseña, te pedirá el código de tu aplicación móvil.

[WARNING] No desactives la 2FA a menos que sea absolutamente necesario. Si lo haces, tu cuenta quedará expuesta a ataques de fuerza bruta. Si cambias de móvil, recuerda desactivar la 2FA en el dispositivo antiguo antes de transferir la cuenta a la nueva app.


Cómo configurar la autenticación de dos factores en cPanel (2FA cPanel)

cPanel es el panel de control más popular en el hosting compartido. La 2FA cPanel está integrada en el sistema y su configuración es muy intuitiva.

Paso 1: Inicia sesión en cPanel

Accede a tu cuenta de cPanel a través de la URL que te proporcionó tu proveedor de hosting, normalmente algo como https://tu-dominio.com/cpanel. Introduce tus credenciales.

Paso 2: Busca la sección de seguridad

Una vez dentro, busca el grupo "Preferencias" o "Seguridad" en el panel principal. Dentro de esta sección, encontrarás el icono de "Autenticación de dos factores". Haz clic en él.

[INFO] En algunos temas de cPanel, esta opción puede estar bajo el nombre de "Seguridad de la cuenta" o "Configuración de 2FA". Si no la encuentras, usa el buscador del panel escribiendo "dos factores".

Paso 3: Configura tu dispositivo

cPanel te pedirá que escanees un código QR con tu aplicación de autenticación. Abre la app en tu móvil, pulsa en "Añadir cuenta" y escanea el código.

Paso 4: Introduce el código de verificación

Después de escanear el QR, cPanel te pedirá que escribas el código de 6 dígitos que genera tu aplicación en ese momento. Esto verifica que todo está sincronizado correctamente.

Paso 5: Guarda los códigos de respaldo

Al igual que Plesk, cPanel te mostrará una lista de códigos de respaldo. Es crucial que los guardes en un lugar seguro. Te recomiendo que los guardes en un gestor de contraseñas o en un documento cifrado.

Paso 6: Confirma la activación

Una vez introducido el código de verificación, cPanel activará la 2FA cPanel de inmediato. Verás un mensaje de confirmación en pantalla.

[TIP] Puedes configurar la 2FA para varios usuarios de la misma cuenta cPanel. Cada usuario debe escanear su propio código QR con su móvil. Esto es ideal para agencias que gestionan varios sitios web.


Cómo configurar la autenticación de dos factores en WordPress (2FA WordPress)

WordPress es el CMS más utilizado del mundo, y proteger su panel de administración es fundamental. Existen varias formas de añadir 2FA WordPress, pero la más recomendada para usuarios sin experiencia es mediante un plugin.

Opción A: Usar un plugin de seguridad (recomendado)

La forma más sencilla y segura de añadir 2FA WordPress es mediante un plugin. Los más populares son Wordfence, iThemes Security y WP 2FA. En este ejemplo usaré WP 2FA, que es muy ligero y fácil de configurar.

Paso 1: Instala el plugin

Ve al panel de administración de WordPress. En el menú lateral, entra en "Plugins" y haz clic en "Añadir nuevo". En el buscador, escribe "WP 2FA". Instala y activa el plugin.

Paso 2: Configura el plugin

Una vez activado, verás un nuevo menú llamado "WP 2FA" en el panel lateral. Haz clic en él y luego en "Configuración". El plugin te guiará con un asistente paso a paso.

Paso 3: Elige el método de autenticación

WP 2FA te permite elegir entre varios métodos. El más común es el código por aplicación (Google Authenticator, Authy, etc.). Selecciona esta opción y continúa.

Paso 4: Escanea el código QR

El asistente te mostrará un código QR. Abre tu app de autenticación en el móvil y escanéalo. Después, introduce el código de 6 dígitos que aparece en la app para verificar la sincronización.

Paso 5: Configura los códigos de respaldo

El plugin te ofrecerá una serie de códigos de respaldo. Guárdalos de forma segura. Te recomiendo que los imprimas o los guardes en tu gestor de contraseñas.

Paso 6: Define las reglas de aplicación

WP 2FA te permite decidir qué usuarios deben usar 2FA. Puedes activarla para todos los usuarios o solo para los administradores. Para máxima seguridad, te recomiendo activarla para todos los roles que tengan acceso al panel de administración.

Opción B: Configuración manual (para usuarios avanzados)

Si prefieres no usar plugins, puedes añadir 2FA WordPress mediante código, pero esto requiere conocimientos de programación y no lo recomiendo para usuarios sin experiencia. El uso de un plugin es mucho más seguro y fácil de mantener.

[WARNING] Si usas un plugin de seguridad que ya incluye 2FA (como Wordfence), no necesitas instalar otro. Usar dos plugins de 2FA a la vez puede causar conflictos y bloqueos de acceso. Elige solo uno.


Consejos adicionales para maximizar la seguridad de tus accesos

Configurar la autenticación dos factores es un gran paso, pero no es la única medida que debes tomar. Aquí tienes algunos consejos extra para blindar tus accesos:

Usa contraseñas robustas y únicas

La 2FA no es una excusa para tener contraseñas débiles. Usa contraseñas largas, con mayúsculas, minúsculas, números y símbolos. No reutilices la misma contraseña en varios sitios. Un gestor de contraseñas te ayudará a crear y recordar contraseñas seguras.

Mantén tus sistemas actualizados

Tanto Plesk, como cPanel y WordPress reciben actualizaciones de seguridad periódicamente. Activa las actualizaciones automáticas siempre que sea posible. Un sistema desactualizado es una puerta abierta para los atacantes.

Limita los intentos de acceso

La mayoría de los paneles de control y plugins de seguridad permiten limitar el número de intentos de inicio de sesión fallidos. Configura un máximo de 3 a 5 intentos para bloquear automáticamente la IP del atacante.

Revisa los registros de acceso

Tanto Plesk como cPanel y WordPress registran los intentos de acceso. Revisa periódicamente estos registros para detectar actividades sospechosas. Si ves algo raro, cambia tus contraseñas de inmediato.

No compartas tus códigos de respaldo

Los códigos de respaldo son como llaves maestras. No los compartas con nadie, ni siquiera con tu proveedor de hosting. Un atacante con acceso a estos códigos podría saltarse la 2FA por completo.


Preguntas frecuentes sobre la autenticación de dos factores

¿Qué pasa si pierdo mi teléfono móvil?

Si pierdes tu móvil, puedes usar los códigos de respaldo que guardaste durante la configuración. Si no los guardaste, tendrás que contactar con tu proveedor de hosting (en el caso de Plesk o cPanel) o desactivar el plugin de 2FA (en el caso de WordPress) mediante un acceso FTP.

[TIP] Guarda siempre los códigos de respaldo en un lugar fuera de tu móvil. Una caja fuerte física o un gestor de contraseñas en la nube son buenas opciones.

¿Puedo usar la misma aplicación de autenticación para varios servicios?

Sí, absolutamente. Una sola aplicación como Google Authenticator puede almacenar códigos para Plesk, cPanel, WordPress, tu correo electrónico, tu banco, etc. Cada servicio tendrá su propia entrada en la app.

¿La 2FA ralentiza el acceso a mi sitio?

No. El proceso de autenticación añade apenas unos segundos al inicio de sesión. Es un coste mínimo en comparación con la seguridad que ganas.

¿Qué es Syspanel y cómo se relaciona con esto?

Syspanel (antes conocido como HestiaCP) es otro panel de control de hosting que también permite configurar la autenticación de dos factores. Si usas Syspanel, el proceso es muy similar al de Plesk. Accede a tu panel a través del puerto 2106 (por ejemplo, https://tu-dominio.com:2106), inicia sesión y busca la opción de seguridad en tu perfil de usuario.

[INFO] Syspanel es una excelente alternativa gratuita a otros paneles de control, y su sistema de 2FA es igual de robusto que el de Plesk o cPanel.


Conclusión

La autenticación dos factores es una de las medidas de seguridad más efectivas que puedes implementar para proteger tus accesos. Tanto la 2FA Plesk, como la 2FA cPanel y la 2FA WordPress son procesos sencillos que cualquier persona puede configurar siguiendo los pasos que te he mostrado.

No esperes a ser víctima de un ataque para actuar. Dedica cinco minutos hoy a activar la 2FA en todos tus servicios. Es una inversión mínima de tiempo para una tranquilidad inmensa.

Recuerda: la seguridad de tu web y de tus datos empieza por ti. Con la autenticación dos factores, pones una barrera adicional que hará que los ciberdelincuentes piensen dos veces antes de intentar acceder a tu cuenta.

Si tienes cualquier duda durante el proceso, no dudes en contactar con el soporte técnico de tu proveedor de hosting. Estarán encantados de ayudarte a configurar la 2FA en tu panel de control.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel