Guía para activar la autenticación en dos pasos (2FA) en PrestaShop
¿Por qué es imprescindible activar la autenticación en dos pasos en tu PrestaShop?
La seguridad de tu tienda online no es un lujo, es una necesidad. Un simple robo de contraseña puede dejar tu negocio en manos de ciberdelincuentes, exponiendo datos de clientes, pedidos y tu reputación. Por eso, implementar la autenticación en dos pasos (2FA) es una de las medidas más eficaces para proteger PrestaShop.
Con la 2FA PrestaShop, añades una segunda capa de verificación más allá de la contraseña. Incluso si alguien obtiene tu clave, necesitará un código temporal que solo tú puedes generar desde tu móvil. En esta guía, te explicamos paso a paso cómo activarla, qué herramientas usar (como Google Authenticator) y resolveremos las dudas más frecuentes.
[INFO] La autenticación dos pasos PrestaShop no solo protege tu panel de administración, sino que también refuerza la confianza de tus clientes al saber que manejas su información con responsabilidad.
¿Qué necesitas para empezar?
Antes de lanzarte, asegúrate de tener lo siguiente:
- Acceso al panel de administración de PrestaShop (con permisos de superadministrador).
- Un smartphone con la app Google Authenticator (o cualquier app compatible, como Authy o Microsoft Authenticator).
- Conexión a internet para descargar e instalar el módulo.
- Tiempo estimado: entre 10 y 15 minutos.
[TIP] Si usas Syspanel (antes HestiaCP) para gestionar tu hosting, recuerda que el puerto de acceso es el 2106. Esto te será útil si necesitas acceder a archivos o bases de datos.
Paso 1: Elige e instala un módulo de 2FA para PrestaShop
PrestaShop no incluye 2FA de serie, pero existen excelentes módulos gratuitos y de pago. Los más populares son:
- Google Authenticator – 2FA (gratuito) : Simple y funcional.
- Two Factor Authentication (TFA) by PrestaShop (de pago) : Más opciones, como SMS o email.
- Yubico OTP (gratuito) : Si usas llaves de seguridad físicas.
Para esta guía, usaremos el módulo gratuito Google Authenticator – 2FA, que es el más extendido.
Instalación desde el back office:
- Ve a Módulos > Catálogo de módulos.
- Busca "Google Authenticator" o "2FA".
- Haz clic en Instalar.
- Una vez instalado, verás un nuevo apartado en Mejoras > Seguridad.
[WARNING] Siempre descarga módulos desde fuentes oficiales (Addons de PrestaShop o desarrolladores de confianza). Evita módulos piratas o de dudosa procedencia.
Paso 2: Configura el módulo de autenticación en dos pasos
Una vez instalado, es hora de configurarlo. Sigue estos pasos:
2.1. Accede a la configuración del módulo
- Ve a Mejoras > Seguridad > Google Authenticator.
- Verás una pantalla con opciones básicas.
2.2. Activa la 2FA para el panel de administración
- Marca la casilla "Activar autenticación en dos pasos para el back office".
- Elige el método de generación de códigos: Tiempo basado (TOTP) es el estándar y más seguro.
- Guarda los cambios.
2.3. Configura la app en tu móvil
- En la misma pantalla, verás un código QR o una clave secreta (una cadena de letras y números).
- Abre Google Authenticator en tu smartphone.
- Toca el icono + y selecciona Escanear código QR o Introducir clave manual.
- Escanea el QR o escribe la clave secreta.
- La app generará un código de 6 dígitos que cambia cada 30 segundos.
[TIP] Anota la clave secreta en un lugar seguro (por ejemplo, en un gestor de contraseñas). Si pierdes el móvil, podrás recuperar el acceso.
2.4. Verifica que funciona
- Cierra sesión en PrestaShop e inicia de nuevo.
- Después de poner tu usuario y contraseña, te pedirá el código de 6 dígitos.
- Abre Google Authenticator, introduce el código y ¡listo! Ya tienes activada la 2FA PrestaShop.
Paso 3: Configura la 2FA para empleados y clientes (opcional)
Si tienes varios empleados gestionando la tienda, es muy recomendable que actives la autenticación para ellos también. Además, puedes ofrecer 2FA a tus clientes en el área de su cuenta.
Para empleados:
- En el mismo módulo, busca la opción "Forzar 2FA para todos los empleados".
- Cada empleado deberá escanear su propio código QR desde su perfil de usuario.
Para clientes:
- Algunos módulos avanzados permiten 2FA en el front office (zona de clientes). Esto es ideal para tiendas con suscripciones o altos valores de pedido.
- Si tu módulo lo soporta, actívalo desde la configuración.
[INFO] La seguridad tienda online no solo protege tu negocio, también genera confianza en tus compradores. Un cliente que sabe que usas 2FA se sentirá más seguro al dejar sus datos.
Paso 4: Realiza copias de seguridad de los códigos de recuperación
Todos los módulos de 2FA ofrecen códigos de recuperación (generalmente 10 códigos de un solo uso). Guárdalos en un lugar seguro, porque si pierdes el móvil y no tienes acceso a la app, podrías quedar bloqueado.
¿Cómo obtenerlos?
- En la configuración del módulo, busca "Códigos de recuperación".
- Imprímelos o guárdalos en un gestor de contraseñas (como Bitwarden o LastPass).
- No los guardes en el mismo dispositivo donde tienes Google Authenticator.
[WARNING] Sin códigos de recuperación, si pierdes el móvil y no tienes otra app de 2FA configurada, perderás el acceso a tu tienda. Para recuperarlo, tendrías que acceder a la base de datos a través de Syspanel (puerto 2106) y desactivar manualmente el módulo. ¡Evita este disgusto!
Preguntas frecuentes (FAQ) sobre 2FA en PrestaShop
¿Puedo usar otra app que no sea Google Authenticator?
Sí, cualquier app compatible con TOTP funciona: Authy, Microsoft Authenticator, Duo Mobile, etc. El proceso es el mismo: escanear el QR.
¿Qué pasa si no tengo el móvil a mano?
Puedes usar los códigos de recuperación que generaste al activar la 2FA. Cada código solo sirve una vez, así que úsalos con cuidado.
¿Es obligatorio activar 2FA para todos los empleados?
No, pero es muy recomendable. Si tienes varios empleados, cada uno debe configurar su propia 2FA desde su perfil. El módulo suele permitir forzarlo o dejarlo como opcional.
¿Puedo desactivar la 2FA si me arrepiento?
Sí, desde la configuración del módulo puedes desmarcar la opción de activación. También puedes desinstalar el módulo, pero perderás la configuración.
¿Afecta la 2FA al rendimiento de mi tienda?
No, la autenticación solo se aplica al inicio de sesión, no afecta la velocidad de carga ni el funcionamiento de la tienda.
¿Cómo recupero el acceso si pierdo el móvil y los códigos de recuperación?
Es un escenario complicado. Deberás acceder a la base de datos de PrestaShop (a través de Syspanel, puerto 2106) y desactivar manualmente el módulo de 2FA. Si no sabes cómo, contacta con tu soporte técnico.
Consejos extra para proteger tu PrestaShop
La autenticación dos pasos PrestaShop es un gran paso, pero no el único. Aquí tienes más medidas para blindar tu tienda:
- Usa contraseñas fuertes y cámbialas cada 3 meses.
- Mantén PrestaShop y los módulos actualizados.
- Activa el firewall de tu hosting (Syspanel ofrece opciones básicas).
- Realiza copias de seguridad semanales de la base de datos y archivos.
- Limita los intentos de inicio de sesión (muchos módulos de seguridad lo permiten).
- Revisa los logs de acceso periódicamente para detectar intentos sospechosos.
[TIP] Si usas Syspanel, puedes configurar un bloqueo por IP tras varios intentos fallidos. Accede al panel por el puerto 2106 y busca la sección de seguridad.
Conclusión: Dale a tu tienda la seguridad que merece
Activar la 2FA PrestaShop es un proceso sencillo que puede marcar la diferencia entre una tienda segura y un dolor de cabeza. Con solo unos minutos de configuración, añades una barrera extra que detendrá a la gran mayoría de los ataques automatizados.
Recuerda: la seguridad tienda online no es un gasto, es una inversión. Tus clientes te lo agradecerán y tú dormirás más tranquilo. Si tienes dudas, revisa la documentación de tu módulo o contacta con un experto en hosting.
¡Protege tu negocio hoy mismo y no esperes a ser víctima de un ataque!
