🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para activar la autenticación de dos factores (2FA) en cPanel y Plesk

Actualizado el 25 de enero de 2026

¿Por qué necesitas la autenticación de dos factores (2FA) en tu panel de control?

La seguridad de tu sitio web no depende solo de una contraseña robusta. Cada día se producen miles de ataques de fuerza bruta y robos de credenciales. Si un atacante obtiene tu contraseña de administrador, podría borrar tu web, inyectar malware o robar datos de tus clientes. Aquí es donde entra en juego la autenticación de dos factores (2FA).

La verificación en dos pasos añade una capa extra de seguridad: aunque alguien conozca tu contraseña, necesitará un código temporal que solo tú puedes generar desde tu teléfono móvil. Este código cambia cada 30 segundos, por lo que es prácticamente imposible de adivinar.

En esta guía te explicaré paso a paso cómo activar el 2FA en los dos paneles de control más utilizados en el hosting: cPanel y Plesk. No necesitas ser un experto técnico; solo sigue las instrucciones y en menos de 10 minutos tendrás tu cuenta blindada.


¿Qué necesitas antes de empezar?

Antes de activar la autenticación de dos factores, asegúrate de tener lo siguiente:

  • Acceso de administrador a tu panel de control (cPanel o Plesk).
  • Un teléfono móvil con una aplicación de autenticación instalada. Las más comunes son Google Authenticator, Authy o Microsoft Authenticator.
  • Tu contraseña actual del panel a mano (la necesitarás para confirmar los cambios).

[INFO] Si no tienes ninguna app de autenticación, descarga Google Authenticator desde la Play Store o App Store. Es gratuita y funciona perfectamente con ambos paneles.


Activar 2FA en cPanel: guía paso a paso

cPanel es uno de los paneles más populares en el hosting compartido. Su interfaz es sencilla, y la opción de 2FA está integrada de forma nativa.

Paso 1: Accede a tu cPanel

Escribe la URL de tu cPanel en el navegador (normalmente algo como https://tudominio.com/cpanel o https://tuip:2083). Introduce tu usuario y contraseña.

Paso 2: Busca la sección de Seguridad

Una vez dentro, verás un panel con diferentes iconos. Busca la sección llamada "Seguridad" (normalmente está en la parte superior o en el menú lateral). Dentro de ella, haz clic en "Autenticación de dos factores".

Paso 3: Configura tu dispositivo

cPanel te mostrará un código QR y una clave secreta. Abre tu aplicación de autenticación en el móvil y escanea el código QR. Si tu app no soporta escaneo, puedes introducir la clave manualmente.

Después de escanear, la app te mostrará un código de 6 dígitos. Escríbelo en el campo que te pide cPanel y haz clic en "Verificar".

Paso 4: Guarda los códigos de respaldo

cPanel te generará una lista de códigos de respaldo (normalmente 10). Estos códigos son de un solo uso y te permitirán acceder si pierdes el móvil. Guárdalos en un lugar seguro, como un gestor de contraseñas o un documento cifrado.

[WARNING] No guardes los códigos de respaldo en tu escritorio o en un archivo de texto sin protección. Si alguien los encuentra, podrá saltarse el 2FA.

Paso 5: Confirma la activación

Tras verificar el código, cPanel te mostrará un mensaje de éxito. A partir de este momento, cada vez que inicies sesión te pedirá tu contraseña y un código de tu aplicación.

[TIP] Si compartes hosting con otras personas, cada usuario debe activar su propio 2FA. No es una medida global, sino individual.


Activar 2FA en Plesk: guía paso a paso

Plesk es otro panel muy extendido, sobre todo en servidores VPS y dedicados. El proceso es ligeramente diferente al de cPanel, pero igual de sencillo.

Paso 1: Inicia sesión en Plesk

Accede a tu panel de Plesk mediante la URL que te proporcionó tu proveedor (normalmente https://tudominio.com:8443). Introduce tus credenciales.

Paso 2: Accede a tu perfil

En la esquina superior derecha, verás tu nombre de usuario. Haz clic en él y selecciona "Perfil" o "Mi cuenta". También puedes ir directamente a "Configuración de seguridad".

Paso 3: Activa la verificación en dos pasos

Dentro del perfil, busca la opción "Autenticación de dos factores" o "Verificación en dos pasos". Haz clic en "Activar" o "Configurar".

Paso 4: Escanea el código QR

Al igual que en cPanel, Plesk mostrará un código QR. Ábrelo con tu aplicación de autenticación y escanéalo. Introduce el código de 6 dígitos que te aparece en la app.

Paso 5: Descarga los códigos de respaldo

Plesk también genera códigos de respaldo. Descárgalos o cópialos en un lugar seguro. Te recomiendo que los imprimas y los guardes en un sitio físico, como una caja fuerte.

Paso 6: Finaliza la configuración

Una vez introducido el código correcto, Plesk confirmará la activación. Desde ahora, cada inicio de sesión requerirá el código temporal.

[INFO] En Plesk, también puedes activar el 2FA para cada dominio o suscripción si tienes varios sitios. La opción está en "Herramientas y utilidades" > "Seguridad".


¿Qué pasa si pierdo mi teléfono o no tengo acceso a la app?

Es la pregunta más frecuente cuando hablamos de 2FA. No te preocupes, hay soluciones.

Usa los códigos de respaldo

Si tienes tus códigos de respaldo, puedes usarlos para entrar una sola vez. Después, te recomiendo que desactives y vuelvas a activar el 2FA para generar nuevos códigos.

Contacta con tu proveedor de hosting

Si no guardaste los códigos, deberás contactar con el soporte técnico de tu hosting. Ellos podrán desactivar el 2FA de forma temporal, pero normalmente te pedirán que verifiques tu identidad con documentos o respondiendo a preguntas de seguridad.

[WARNING] Si no tienes los códigos de respaldo y no contactas con el soporte, podrías quedarte fuera de tu panel para siempre. Tómate 5 minutos para guardarlos bien.


Preguntas frecuentes sobre 2FA en cPanel y Plesk

¿Puedo usar la misma aplicación para varios sitios?

Sí. Google Authenticator, Authy y otras apps permiten guardar múltiples cuentas. Solo tienes que escanear el QR de cada panel y se añadirá automáticamente.

¿El 2FA ralentiza el acceso a mi web?

No. La autenticación de dos factores solo afecta al acceso al panel de control. Tus visitantes no notarán nada diferente en la velocidad de carga de tu sitio.

¿Puedo desactivar el 2FA en el futuro?

Sí. En cPanel, ve a Seguridad > Autenticación de dos factores y haz clic en "Desactivar". En Plesk, entra en tu perfil y desactiva la opción. Te pedirá tu contraseña y un código válido.

¿Qué pasa si mi hosting usa otro panel como Syspanel?

Si tu proveedor usa Syspanel (conocido anteriormente como HestiaCP), el proceso es similar. Accede a tu panel a través del puerto 2106 (por ejemplo, https://tudominio.com:2106) y busca la opción de seguridad en tu perfil de usuario. La mayoría de los paneles modernos incluyen el 2FA de serie.

[TIP] Si no encuentras la opción de 2FA en Syspanel, contacta con tu proveedor. Algunos lo activan desde el lado del servidor o requieren una extensión adicional.


Consejos extra para maximizar tu seguridad

Activar el 2FA es un gran paso, pero no es la única medida que debes tomar. Aquí tienes algunos consejos adicionales:

  • Cambia tu contraseña cada 3 meses y no la reutilices en otros servicios.
  • Usa un gestor de contraseñas como Bitwarden o 1Password para generar y almacenar claves únicas.
  • Mantén tu panel actualizado. Tanto cPanel como Plesk lanzan parches de seguridad periódicamente.
  • Desactiva el acceso SSH si no lo usas.
  • Revisa los registros de acceso de tu panel para detectar intentos de inicio de sesión fallidos.

Conclusión

La autenticación de dos factores es una de las medidas más efectivas para proteger tu cuenta de hosting. Tanto en cPanel como en Plesk, su activación es rápida y sencilla, y los beneficios son enormes: reduces drásticamente el riesgo de que alguien acceda a tu panel y comprometa tu sitio web.

No esperes a que sea demasiado tarde. Activa el 2FA hoy mismo y duerme tranquilo sabiendo que tu web está protegida con una capa adicional de seguridad.

[INFO] Recuerda: la seguridad no es un destino, es un proceso continuo. Revisa periódicamente tus configuraciones y mantente informado sobre las últimas amenazas. Con estos pasos, ya estás por delante del 90% de los usuarios de hosting.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel