🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para configurar autenticación de dos factores (2FA) en Plesk

Actualizado el 2 de enero de 2026

¿Por qué necesitas 2FA en Plesk?

La autenticación de dos factores (2FA) es una capa extra de seguridad que protege tu panel de control Plesk, incluso si alguien descubre tu contraseña. En lugar de depender solo de una clave (algo que sabes), añades un segundo paso: un código temporal generado por una aplicación en tu teléfono (algo que tienes). Esto reduce drásticamente el riesgo de accesos no autorizados.

Si gestionas sitios web, bases de datos o cuentas de correo en Plesk, un atacante podría causar daños graves. Con 2FA, aunque robe tu contraseña, sin el código del teléfono no podrá entrar. Es una medida sencilla y poderosa.

[INFO] La mayoría de los ataques a paneles de hosting se deben a contraseñas débiles o filtradas. El doble factor los detiene en seco.


Requisitos previos para configurar 2FA en Plesk

Antes de empezar, asegúrate de tener lo siguiente:

  • Acceso a Plesk como administrador o usuario con permisos de seguridad. Necesitas poder modificar la configuración de tu cuenta.
  • Un smartphone con una app de autenticación instalada. Las más comunes son Google Authenticator, Microsoft Authenticator, Authy o FreeOTP. Son gratuitas y fáciles de usar.
  • Conexión a internet estable. Tanto para acceder a Plesk como para sincronizar la app.

[TIP] Si usas Syspanel (antes conocido como HestiaCP), el proceso es similar, pero accedes por el puerto 2106. Sin embargo, esta guía está enfocada en Plesk.


Paso a paso: Activar 2FA en tu cuenta de Plesk

1. Inicia sesión en Plesk

Accede a tu panel de Plesk con tu usuario y contraseña habituales. Una vez dentro, busca tu nombre de usuario en la esquina superior derecha. Haz clic ahí y selecciona "Perfil" o "Mi cuenta".

2. Localiza la opción de autenticación de dos factores

Dentro de la configuración de tu perfil, busca una sección llamada "Autenticación de dos factores" o "2FA". En versiones recientes de Plesk, suele aparecer en el menú de la izquierda o en una pestaña de seguridad.

3. Haz clic en "Activar" o "Configurar"

Plesk te mostrará un asistente. El primer paso suele ser elegir el método: normalmente "Aplicación de autenticación" (TOTP). Selecciona esa opción.

4. Escanea el código QR con tu app

Aparecerá un código QR en pantalla. Abre tu app de autenticación en el móvil y selecciona "Añadir cuenta" o el icono "+". Escanea el código QR. La app generará automáticamente un código de 6 dígitos que cambia cada 30 segundos.

[WARNING] No cierres la ventana de Plesk hasta completar todos los pasos. Si lo haces, podrías quedar bloqueado.

5. Introduce el código de verificación

En la misma pantalla de Plesk, escribe el código que ves en tu app. Esto confirma que la sincronización fue exitosa. Haz clic en "Verificar" o "Activar".

6. Guarda los códigos de respaldo

Plesk te mostrará una lista de códigos de respaldo (normalmente 10). Son códigos de un solo uso que te permitirán acceder si pierdes el teléfono o la app falla.

  • Imprime o guarda estos códigos en un lugar seguro. No los almacenes en el mismo dispositivo que usas para 2FA.
  • Cada código solo sirve una vez. Si usas uno, táchalo de tu lista.

[INFO] Sin los códigos de respaldo, si pierdes el acceso a tu app, podrías quedar bloqueado permanentemente de tu panel Plesk. El soporte técnico puede ayudarte, pero el proceso es lento.

7. Confirma la activación

Una vez verificado, Plesk te indicará que 2FA está activo. A partir de ahora, cada vez que inicies sesión, después de poner tu contraseña, te pedirá un código de la app.


Cómo iniciar sesión con 2FA en Plesk

El proceso diario es muy simple:

  1. Abre la página de inicio de sesión de Plesk.
  2. Introduce tu nombre de usuario y contraseña.
  3. En la siguiente pantalla, abre tu app de autenticación y mira el código actual.
  4. Escribe ese código en el campo correspondiente.
  5. ¡Listo! Accedes a tu panel de forma segura.

[TIP] Si el código no funciona, espera unos segundos a que cambie en la app (suele actualizarse cada 30 segundos) y prueba con el nuevo.


Solución de problemas comunes (FAQ)

¿Qué hago si pierdo mi teléfono?

Usa uno de tus códigos de respaldo. Si no los tienes, contacta al soporte de tu hosting o al administrador de Plesk. Ellos pueden desactivar temporalmente el 2FA desde el panel de administración.

¿Puedo usar la misma app para varios sitios?

Sí. La app de autenticación puede almacenar múltiples cuentas. Cada una tendrá su propio código. Solo asegúrate de escanear el QR correcto para cada servicio.

¿El 2FA funciona en la app móvil de Plesk?

Sí, la app oficial de Plesk para iOS y Android también soporta 2FA. El proceso de configuración es similar al del navegador.

¿Puedo desactivar el 2FA después de activarlo?

Sí. Ve a tu perfil en Plesk, busca la sección de 2FA y haz clic en "Desactivar". Te pedirá tu contraseña y un código de verificación actual o un código de respaldo.

¿Es obligatorio para todos los usuarios de Plesk?

No, es opcional. Pero como administrador, puedes forzar su uso para todos los usuarios desde Herramientas y configuraciones > Seguridad > Autenticación de dos factores.

¿Qué diferencia hay con Syspanel?

Syspanel (el nuevo nombre de HestiaCP) también permite 2FA, pero se configura desde el puerto 2106 y el proceso es ligeramente distinto. En Plesk es más visual y guiado.


Consejos avanzados de seguridad para tu Plesk

Además del doble factor, te recomiendo:

  • Cambia tu contraseña cada 3 meses. Usa contraseñas largas y únicas.
  • Activa el bloqueo por IP tras varios intentos fallidos. En Plesk: Herramientas y configuraciones > Seguridad > Protección contra intrusiones.
  • Mantén Plesk actualizado. Las versiones recientes corrigen vulnerabilidades.
  • Usa HTTPS obligatorio para todo el panel. Ve a Herramientas y configuraciones > Configuración de SSL/TLS.
  • Revisa los registros de acceso periódicamente para detectar actividad sospechosa.

[WARNING] Nunca compartas tus códigos de respaldo por correo electrónico o mensajes. Son tan sensibles como tu contraseña.


Preguntas frecuentes adicionales

¿El 2FA ralentiza el inicio de sesión?

Apenas unos segundos. El código se genera en tiempo real y solo necesitas copiarlo. Es un pequeño esfuerzo por una gran mejora en seguridad.

¿Puedo usar una llave de seguridad física (U2F) en lugar de app?

Plesk soporta principalmente TOTP (apps). Para llaves físicas, necesitarías un plugin adicional o una configuración más avanzada. La app es el método más universal y recomendado.

¿Qué hago si el código QR no se escanea?

Asegúrate de que la pantalla esté limpia y con brillo suficiente. También puedes introducir manualmente la clave secreta que aparece debajo del QR en la app de autenticación.

¿Pierdo el 2FA si reinstalo Plesk?

Sí, la configuración de 2FA está ligada a tu cuenta en el servidor. Si reinstalas, deberás configurarlo de nuevo. Por eso es vital guardar los códigos de respaldo fuera del servidor.


Conclusión

Configurar la autenticación de dos factores en Plesk es uno de los pasos más efectivos para proteger tu hosting. No solo blindas tu panel, sino que también proteges los sitios web y datos de tus clientes. El proceso es rápido, gratuito y no requiere conocimientos técnicos avanzados.

Recuerda: la seguridad nunca es excesiva. Activa el 2FA hoy mismo y duerme tranquilo sabiendo que tu Plesk está mucho más seguro. Si tienes dudas, revisa esta guía o contacta a tu proveedor de hosting. ¡Tu tranquilidad vale esos dos minutos de configuración!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel