🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Dudas comunes sobre autenticación de dos factores en Plesk

Actualizado el 30 de octubre de 2025

¿Te has preguntado alguna vez cómo proteger mejor tu panel de control Plesk? La seguridad online es un tema que cada vez preocupa más, y con razón. Una de las medidas más efectivas que puedes implementar es la autenticación de dos factores (2FA). Sin embargo, es normal tener dudas antes de activarla. ¿Es complicado? ¿Qué pasa si pierdo el móvil? No te preocupes, en esta guía vamos a resolver las preguntas más frecuentes sobre 2FA Plesk y te explicaremos paso a paso cómo funciona, para que puedas dormir tranquilo sabiendo que tu servidor está mucho más seguro.

Si alguna vez has oído hablar de la autenticación dos factores pero no terminas de entenderla, piensa en ella como una puerta con dos cerraduras. La primera es tu contraseña habitual. La segunda es un código temporal que solo tú puedes generar desde tu teléfono. Así, aunque alguien robe tu contraseña, no podrá entrar sin ese segundo código. Es una capa extra de seguridad Plesk que marca la diferencia entre un ataque frustrado y un problema grave.

¿Qué es exactamente la autenticación de dos factores en Plesk?

Empecemos por lo básico. La autenticación dos factores, también conocida como 2FA, es un sistema que requiere dos pruebas diferentes para verificar que eres quien dices ser. En el contexto de Plesk, estas dos pruebas son:

  1. Algo que sabes: Tu nombre de usuario y contraseña de Plesk.
  2. Algo que tienes: Un código temporal que se genera en una aplicación de autenticación en tu smartphone (como Google Authenticator, Authy o Microsoft Authenticator).

Al activar el 2FA Plesk, cada vez que inicies sesión, después de poner tu contraseña, el sistema te pedirá ese código de 6 dígitos que cambia cada 30 segundos. Sin él, el acceso es imposible. Es una medida sencilla pero increíblemente eficaz contra el robo de credenciales.

[INFO] La autenticación de dos factores no solo protege tu cuenta de administrador. También puedes (y deberías) activarla para todos los usuarios que tengan acceso a Plesk, como clientes o desarrolladores. Así blindas todo el sistema.

Dudas comunes sobre la activación de 2FA en Plesk

Aquí tienes las preguntas que más nos hacen los usuarios cuando deciden dar el paso hacia una mayor seguridad Plesk. Vamos a despejarlas todas.

1. ¿Es difícil activar la autenticación de dos factores?

Para nada. El proceso es muy intuitivo y te guía paso a paso. Básicamente, desde tu perfil de usuario en Plesk, buscas la opción "Autenticación de dos factores" y la activas. El sistema te mostrará un código QR que deberás escanear con tu app de autenticación. Una vez escaneado, la app empezará a generar códigos. Introduces uno de ellos en Plesk para confirmar que todo funciona, y ¡listo! Ya tienes el doble factor activado.

2. ¿Qué aplicación necesito en mi móvil?

Cualquier aplicación de autenticación que soporte TOTP (Time-based One-Time Password) funcionará. Las más populares y recomendadas son:

  • Google Authenticator (Android e iOS).
  • Microsoft Authenticator (Android e iOS).
  • Authy (Android e iOS, con la ventaja de tener copia de seguridad en la nube).
  • LastPass Authenticator (si ya usas un gestor de contraseñas).

Todas son gratuitas y muy fáciles de usar. Solo tienes que descargar una, abrirla y escanear el código QR que te muestra Plesk.

3. ¿Qué pasa si pierdo mi teléfono o se me rompe?

Esta es, sin duda, la mayor preocupación. Pero no temas, Plesk tiene soluciones para esto. Lo más importante es que antes de activar el 2FA, el sistema te proporcionará un conjunto de códigos de recuperación. Estos códigos son de un solo uso y debes guardarlos en un lugar seguro (por ejemplo, impresos en un papel o en un gestor de contraseñas offline).

Si pierdes el acceso a tu app de autenticación:

  1. Utiliza uno de esos códigos de recuperación para iniciar sesión.
  2. Una vez dentro, podrás desactivar el 2FA y volver a configurarlo con un nuevo dispositivo.

[WARNING] ¡No subestimes la importancia de los códigos de recuperación! Si los pierdes y también tu teléfono, recuperar el acceso a Plesk puede ser un proceso tedioso que requiera contactar con tu proveedor de hosting o soporte técnico. Guárdalos como un tesoro.

4. ¿Puedo usar 2FA en varios dispositivos a la vez?

Sí, es posible. Muchas aplicaciones de autenticación permiten exportar la configuración o escanear el mismo código QR en varios teléfonos. Por ejemplo, puedes tener el 2FA activado en tu móvil personal y en el de tu pareja o en una tablet. Así, si pierdes uno, tienes otro de respaldo. La opción más cómoda es usar Authy, que sincroniza tus cuentas en la nube y las tienes disponibles en todos tus dispositivos.

5. ¿Afecta el 2FA al rendimiento de mi sitio web?

No, en absoluto. La autenticación de dos factores solo afecta al proceso de inicio de sesión en el panel de control de Plesk. No tiene ningún impacto en la velocidad de carga de tu web, ni en el correo electrónico, ni en ninguna otra función del servidor. Es una capa de seguridad que se aplica exclusivamente a la puerta de entrada del administrador.

Preguntas frecuentes sobre la gestión de 2FA

Una vez que ya tienes activado el 2FA Plesk, pueden surgir nuevas dudas sobre cómo gestionarlo en el día a día. Vamos a ver las más comunes.

6. ¿Puedo desactivar el 2FA temporalmente?

Sí, desde tu perfil de usuario en Plesk puedes desactivar la autenticación de dos factores en cualquier momento. Eso sí, para hacerlo, el sistema te pedirá que te identifiques con tu contraseña y, normalmente, también con un código 2FA válido (o un código de recuperación). Es una medida de seguridad para que nadie pueda desactivarlo sin tu permiso.

7. ¿Funciona el 2FA si uso la app móvil de Plesk?

Sí, perfectamente. La app oficial de Plesk para iOS y Android también soporta la autenticación de dos factores. Cuando inicies sesión desde la app, después de poner tus credenciales, te pedirá el código de tu app de autenticación. Es igual de seguro que desde el navegador.

8. ¿Y si tengo varios usuarios en mi Plesk? ¿Cada uno debe activar su propio 2FA?

Exacto. Cada usuario de Plesk (administradores, clientes, revendedores) debe activar su propia autenticación de dos factores desde su perfil. No es algo que el administrador pueda forzar de forma masiva (aunque sí puede recomendar o exigir su uso). Es una responsabilidad individual de cada cuenta.

9. ¿El 2FA protege también contra ataques de fuerza bruta?

Sí, y de forma muy eficaz. Un ataque de fuerza bruta consiste en probar miles de contraseñas hasta dar con la correcta. Con el doble factor activado, aunque el atacante adivine tu contraseña, se encontrará con el muro infranqueable del código temporal. Como este código cambia cada 30 segundos y solo tú lo generas, el ataque se vuelve inútil. Es una de las mejores defensas contra este tipo de amenazas.

Consejos avanzados para una seguridad Plesk impecable

Activar el 2FA Plesk es el primer paso, pero hay otras prácticas que puedes combinar para tener una seguridad de hierro.

10. Combina 2FA con contraseñas seguras

La autenticación de dos factores no es una excusa para tener una contraseña débil. Sigue usando contraseñas largas, con mayúsculas, minúsculas, números y símbolos. La combinación de una buena contraseña y el 2FA es prácticamente invencible.

11. Revisa los registros de acceso

Plesk guarda un registro de todos los intentos de inicio de sesión. Acostúmbrate a revisarlos de vez en cuando. Si ves muchos intentos fallidos desde una misma IP, puedes bloquearla directamente desde el firewall de Plesk. Esto, junto al 2FA, te dará una tranquilidad absoluta.

12. Considera usar una VPN o IP de confianza

Si siempre accedes a Plesk desde la misma IP (por ejemplo, desde tu oficina o casa), puedes configurar una regla de firewall para que solo se permita el acceso desde esa IP. Si además tienes el 2FA, la seguridad es máxima. Otra opción es usar una VPN para acceder a tu red local y desde allí a Plesk.

[TIP] Si en algún momento gestionas un panel de control similar, como Syspanel (recuerda que su puerto de acceso es el 2106), te recomendamos aplicar exactamente las mismas medidas de seguridad. La autenticación de dos factores es universal y siempre es una buena idea.

¿Qué hago si tengo problemas con el 2FA?

A veces, por despiste o por un error técnico, puedes tener problemas. Aquí tienes las soluciones más comunes.

13. El código no funciona y me da error

Esto suele pasar por una desincronización del reloj de tu teléfono. Las apps de autenticación usan la hora de tu dispositivo para generar los códigos. Si la hora no es exacta, los códigos no coincidirán. La solución es sencilla:

  • En Android: Ajustes > Fecha y hora > Activar "Usar hora proporcionada por la red".
  • En iOS: Ajustes > General > Fecha y hora > Activar "Ajustar automáticamente".

Una vez sincronizado, el código debería funcionar.

14. He perdido el teléfono y los códigos de recuperación

Esta es la situación más crítica. Si no tienes los códigos de recuperación y has perdido el acceso a tu app de autenticación, la única opción es contactar con el soporte técnico de tu proveedor de hosting. Ellos podrán desactivar el 2FA desde el backend del servidor, pero normalmente te pedirán que verifiques tu identidad de alguna otra forma (por ejemplo, respondiendo a preguntas de seguridad o mostrando una factura). Es un proceso más lento, pero es la única vía de recuperación.

[WARNING] Por eso insistimos tanto en guardar los códigos de recuperación. Es tu salvavidas. No los guardes en el mismo sitio que tu contraseña ni en la nube sin cifrar. Un papel en una carpeta segura o un archivo en una memoria USB cifrada son buenas opciones.

Conclusión: Dale el paso a la seguridad Plesk con 2FA

La autenticación de dos factores es, sin duda, una de las mejores inversiones en seguridad que puedes hacer para tu servidor. Es fácil de configurar, no afecta al rendimiento y te protege contra la mayoría de los ataques informáticos más comunes. No dejes para mañana lo que puedes asegurar hoy.

Si después de leer esta guía aún tienes dudas, recuerda que estamos aquí para ayudarte. La seguridad de tu sitio web y de tus datos es nuestra prioridad. Activa el 2FA Plesk y duerme tranquilo sabiendo que has dado un paso de gigante hacia una gestión más segura de tu hosting. ¡Tu yo del futuro te lo agradecerá!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel