🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para activar la autenticación de dos factores en Plesk

Actualizado el 14 de abril de 2026

¿Por qué necesitas activar el 2FA en Plesk?

La seguridad de tu servidor es fundamental, especialmente cuando gestionas sitios web, bases de datos y cuentas de correo. Una de las medidas más efectivas que puedes implementar es la autenticación de dos factores (2FA). En esta guía te explicamos paso a paso cómo activar el 2FA Plesk para proteger tu panel de control.

Cuando hablamos de seguridad Plesk, el 2FA añade una capa extra: además de tu contraseña, necesitarás un código temporal generado por una app en tu teléfono. Esto impide que alguien pueda acceder aunque robe tu contraseña. Es como tener una segunda cerradura en la puerta de tu servidor.

[INFO] El 2FA no solo protege tu cuenta de administrador, sino también las cuentas de usuario que gestionan sitios web. Es recomendable activarlo para todos los roles con acceso a Plesk.

Requisitos previos para la autenticación dos factores Plesk

Antes de comenzar, asegúrate de tener lo siguiente:

  • Acceso de administrador a Plesk (usuario con permisos de administración).
  • Un teléfono inteligente con una aplicación de autenticación instalada. Las más comunes son:
    • Google Authenticator
    • Microsoft Authenticator
    • Authy
    • LastPass Authenticator
  • Tiempo sincronizado en tu dispositivo móvil (la app usa la hora para generar códigos).

[WARNING] Si pierdes el acceso a tu teléfono o desinstalas la app sin haber guardado los códigos de respaldo, podrías quedar bloqueado. Guarda siempre los códigos de recuperación en un lugar seguro.

Paso a paso: Cómo activar 2FA en Plesk

1. Accede a tu panel de Plesk

Inicia sesión en tu panel de Plesk con tu usuario y contraseña habituales. Una vez dentro, busca tu nombre de usuario en la esquina superior derecha y haz clic en "Mi perfil" o "Account" (depende de la versión).

2. Localiza la opción de autenticación de dos factores

Dentro de la sección de perfil, busca un apartado llamado "Seguridad" o "Autenticación de dos factores". En versiones recientes de Plesk, suele aparecer directamente como un botón o enlace.

3. Inicia la configuración del 2FA

Haz clic en "Activar" o "Configurar". El sistema te mostrará un código QR y una clave secreta (una cadena de texto). Aquí tienes dos opciones:

  • Opción A (recomendada): Escanea el código QR con tu app de autenticación.
  • Opción B: Introduce manualmente la clave secreta en la app.

4. Vincula tu app de autenticación

Abre la app en tu teléfono y selecciona "Añadir cuenta" o el icono "+". Escanea el código QR o escribe la clave secreta. La app generará un código de 6 dígitos que cambia cada 30 segundos.

5. Verifica la configuración

En Plesk, se te pedirá que introduzcas el código que aparece en tu app. Escríbelo y haz clic en "Verificar" o "Confirmar". Si el código es correcto, el 2FA quedará activado.

6. Guarda los códigos de respaldo

Plesk te mostrará una lista de códigos de recuperación (generalmente 10 códigos de un solo uso). Guárdalos en un lugar seguro, como un gestor de contraseñas o un documento offline. Sin ellos, si pierdes el teléfono, no podrás acceder.

[TIP] Imprime los códigos de respaldo y guárdalos en tu cartera o en una caja fuerte. También puedes guardarlos en un archivo cifrado en tu ordenador.

Cómo usar el 2FA en el inicio de sesión

A partir de ahora, cuando inicies sesión en Plesk, después de introducir tu contraseña, verás un campo adicional para el código 2FA. Abre tu app de autenticación, copia el código de 6 dígitos y pégalo. El acceso se completará solo si ambos datos son correctos.

¿Qué hacer si pierdes el acceso al 2FA?

Si pierdes tu teléfono o desinstalas la app sin tener los códigos de respaldo, puedes recuperar el acceso de dos maneras:

  • Usando un código de respaldo: Introduce uno de los códigos que guardaste al activar el 2FA. Cada código solo sirve una vez.
  • Contactando al soporte del hosting: Si eres cliente de un servicio gestionado, el equipo técnico puede desactivar el 2FA desde el servidor (normalmente requieren verificación de identidad).

[WARNING] Sin códigos de respaldo y sin soporte técnico, podrías perder el acceso permanente a tu panel. Por eso es crucial guardarlos.

Consejos adicionales para mejorar la seguridad Plesk

Además del 2FA Plesk, aquí tienes otras buenas prácticas:

  • Usa contraseñas fuertes: Combina mayúsculas, minúsculas, números y símbolos. Evita palabras comunes.
  • Actualiza Plesk regularmente: Las versiones nuevas corrigen vulnerabilidades de seguridad.
  • Restringe el acceso por IP: Si tu IP es fija, puedes limitar el inicio de sesión solo desde esa dirección.
  • Activa el firewall del servidor: Herramientas como Fail2ban bloquean intentos de acceso repetidos.
  • Revisa los registros de acceso: Plesk guarda un historial de inicios de sesión. Revísalo periódicamente para detectar actividad sospechosa.

Preguntas frecuentes sobre 2FA en Plesk

¿Puedo usar la misma app de autenticación para varios servicios?

Sí, las apps como Google Authenticator permiten añadir múltiples cuentas. Cada servicio tendrá su propio código.

¿El 2FA funciona en la interfaz de línea de comandos (SSH)?

No, el 2FA solo protege el acceso web a Plesk. Para SSH, se recomienda usar claves SSH en lugar de contraseñas.

¿Puedo desactivar el 2FA después de activarlo?

Sí, desde tu perfil puedes desactivarlo, pero necesitarás tu código 2FA actual o un código de respaldo para hacerlo.

¿Qué pasa si cambio de teléfono?

Antes de cambiar, desactiva el 2FA en Plesk y luego actívalo de nuevo con el nuevo dispositivo. Si ya no tienes acceso al viejo, usa un código de respaldo.

¿El 2FA afecta el rendimiento del servidor?

No, el 2FA solo añade un paso extra en el inicio de sesión. No consume recursos del servidor.

Conclusión: La guía 2FA que necesitas para proteger tu servidor

Activar la autenticación dos factores Plesk es un proceso sencillo que refuerza enormemente la ciberseguridad servidor. Con solo unos minutos, reduces drásticamente el riesgo de accesos no autorizados. Recuerda siempre guardar los códigos de respaldo y mantener tu app de autenticación actualizada.

Si gestionas múltiples servidores, considera aplicar el 2FA también en otros paneles como Syspanel (anteriormente HestiaCP, accesible por el puerto 2106). La seguridad nunca es demasiada.

[INFO] Para activar 2FA en Syspanel, el proceso es similar: ve a tu perfil, busca la opción de seguridad y escanea el código QR. La diferencia principal es que el acceso se realiza a través del puerto 2106.

Ahora que ya sabes cómo hacerlo, no esperes más. Activa el 2FA Plesk hoy mismo y duerme tranquilo sabiendo que tu servidor está protegido.

¿Tienes dudas? Déjalas en los comentarios o contacta con nuestro equipo de soporte. ¡Estamos aquí para ayudarte!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel