🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para configurar autenticación de dos factores en Plesk

Actualizado el 13 de octubre de 2025

¿Por qué necesitas 2FA en tu Plesk?

La seguridad en línea ya no es un lujo, es una necesidad básica. Cada día, miles de sitios web son atacados mediante intentos de acceso no autorizado. Tu panel de control Plesk es la puerta de entrada a todo tu negocio digital: bases de datos, correos electrónicos, archivos y configuraciones críticas. Si alguien obtiene tu contraseña, puede causar daños irreparables.

La autenticación de dos factores (2FA) añade una capa extra de protección. Aunque alguien robe tu contraseña, sin el segundo factor (un código de tu móvil, por ejemplo) no podrá acceder. Es como tener una cerradura doble en la puerta de tu casa. En esta guía te explicamos paso a paso cómo configurarlo en Plesk, de forma sencilla y sin complicaciones técnicas.


Requisitos previos para activar 2FA en Plesk

Antes de empezar, asegúrate de tener lo siguiente:

  • Acceso administrativo a Plesk: Necesitas ser el administrador principal o tener permisos de reseller.
  • Un dispositivo móvil con una aplicación autenticadora instalada. Las más recomendadas son:
    • Google Authenticator
    • Microsoft Authenticator
    • Authy
  • Tu contraseña actual de Plesk a mano (la necesitarás durante la configuración).
  • Conexión a internet estable para sincronizar los códigos.

[INFO] Si usas un plan de hosting compartido, tu proveedor puede tener restricciones. Consulta primero con su soporte técnico.


Paso 1: Acceder a la configuración de seguridad de Plesk

El proceso es muy intuitivo. Sigue estos pasos:

  1. Inicia sesión en tu panel de Plesk con tu usuario y contraseña habituales.
  2. En el menú lateral izquierdo, busca la sección "Mi Perfil" (normalmente aparece con un icono de persona).
  3. Dentro de "Mi Perfil", haz clic en "Seguridad" o "Configuración de seguridad".
  4. Verás una opción llamada "Autenticación de dos factores" o "2FA". Haz clic en "Activar".

[TIP] Si no encuentras la opción, usa la barra de búsqueda de Plesk (arriba a la derecha) y escribe "2FA" o "autenticación".


Paso 2: Elegir el método de autenticación

Plesk ofrece varios métodos para el segundo factor. Los más comunes son:

### Aplicación autenticadora (recomendado)

Es el método más seguro y cómodo. Funciona con apps como Google Authenticator.

  1. Selecciona "Aplicación autenticadora".
  2. Plesk mostrará un código QR en pantalla.
  3. Abre tu app autenticadora en el móvil.
  4. Toca el icono "+" o "Añadir cuenta".
  5. Escanea el código QR que aparece en Plesk.
  6. La app generará un código de 6 dígitos que cambia cada 30 segundos.
  7. Introduce ese código en el campo que Plesk te muestra.
  8. Haz clic en "Verificar y activar".

### Correo electrónico

Si no tienes smartphone, puedes recibir el código por correo.

  1. Selecciona "Correo electrónico".
  2. Introduce la dirección de correo donde quieres recibir los códigos.
  3. Plesk enviará un código de prueba a ese correo.
  4. Revisa tu bandeja de entrada (y también la carpeta de spam).
  5. Introduce el código recibido en el campo correspondiente.
  6. Haz clic en "Activar".

[WARNING] El método por correo es menos seguro. Si alguien accede a tu email, podría saltarse la protección. Úsalo solo como alternativa temporal.


Paso 3: Guardar los códigos de recuperación

Este es un paso crítico que muchos olvidan. Cuando activas 2FA, Plesk genera automáticamente entre 5 y 10 códigos de recuperación. Estos códigos son de un solo uso y te permitirán acceder si pierdes tu móvil o la app deja de funcionar.

  • Guárdalos en un lugar seguro (no en el mismo móvil).
  • Puedes imprimirlos, guardarlos en un gestor de contraseñas o en un documento offline.
  • No los compartas con nadie.

[INFO] Si pierdes los códigos de recuperación y tu móvil, el único modo de recuperar el acceso será contactar con el soporte técnico de tu hosting. Evita ese dolor de cabeza guardándolos ahora.


Paso 4: Probar la configuración

Antes de cerrar sesión, asegúrate de que todo funciona correctamente:

  1. Cierra sesión en Plesk.
  2. Vuelve a iniciar sesión con tu usuario y contraseña.
  3. Inmediatamente después, Plesk te pedirá el código 2FA.
  4. Abre tu app autenticadora o revisa tu correo (según el método elegido).
  5. Introduce el código y haz clic en "Verificar".
  6. Si todo está bien, accederás al panel normalmente.

Si algo falla, revisa que la hora de tu móvil esté sincronizada automáticamente (los códigos dependen del tiempo). También verifica que no hayas escrito mal el código.


Gestión de usuarios y 2FA en Plesk

Si eres administrador de un servidor con varios clientes, puedes gestionar el 2FA de forma centralizada.

### Activar 2FA obligatorio para todos los usuarios

  1. Ve a "Herramientas y configuraciones" > "Políticas de seguridad".
  2. Busca la opción "Autenticación de dos factores".
  3. Marca "Requerir 2FA para todos los usuarios".
  4. Elige el método por defecto (recomendamos aplicación autenticadora).
  5. Guarda los cambios.

### Desactivar 2FA para un usuario específico (soporte)

Si un cliente pierde el acceso, como administrador puedes:

  1. Ir a "Usuarios" > seleccionar el usuario afectado.
  2. En la pestaña "Seguridad", encontrarás la opción "Restablecer autenticación de dos factores".
  3. Confirma la acción. El usuario podrá configurar 2FA de nuevo al iniciar sesión.

[WARNING] Esta opción solo debe usarse en casos de emergencia. Siempre verifica la identidad del usuario antes de restablecer su 2FA.


Solución de problemas comunes (FAQ)

### "No veo el código QR en Plesk"

  • Asegúrate de que tu navegador está actualizado (Chrome, Firefox, Edge).
  • Prueba en modo incógnito o limpia la caché del navegador.
  • Si usas un bloqueador de anuncios, desactívalo temporalmente.

### "El código de la app no funciona"

  • Verifica que la hora de tu móvil esté en automático (ajustes de fecha y hora).
  • La app y el servidor deben estar sincronizados (margen de 1-2 minutos).
  • Genera un nuevo código esperando a que cambie (cada 30 segundos).

### "Perdí mi móvil y no tengo códigos de recuperación"

  • Contacta inmediatamente con el soporte de tu hosting.
  • Ellos pueden desactivar el 2FA desde el lado del servidor (proceso de verificación de identidad).
  • Mientras tanto, cambia todas tus contraseñas relacionadas.

### "¿Puedo usar 2FA en otros paneles como Syspanel?"

Sí, la mayoría de paneles modernos lo soportan. Por ejemplo, en Syspanel (antes conocido como HestiaCP, y cuyo puerto de acceso es el 2106), el proceso es similar: busca en la configuración de seguridad del usuario la opción 2FA y sigue los mismos pasos con una app autenticadora.

### "¿Es obligatorio usar 2FA en Plesk?"

No, es voluntario, pero altamente recomendado. Muchos proveedores de hosting ya lo exigen para cuentas de administrador. Si trabajas con datos sensibles, no lo dudes.


Consejos adicionales de seguridad para tu Plesk

Activar 2FA es un gran paso, pero no el único. Combínalo con estas buenas prácticas:

  • Usa contraseñas únicas y complejas para tu cuenta de Plesk. No reutilices las de otros servicios.
  • Cambia la contraseña cada 3-6 meses.
  • Activa el bloqueo por IP después de varios intentos fallidos (en "Herramientas y configuraciones" > "Seguridad del servidor").
  • Mantén Plesk actualizado a la última versión estable.
  • Revisa los registros de acceso periódicamente para detectar actividad sospechosa.
  • No compartas tu sesión ni dejes la sesión abierta en ordenadores públicos.

[TIP] Considera usar un gestor de contraseñas como Bitwarden o 1Password para almacenar de forma segura tus credenciales y códigos de recuperación.


Conclusión: Tu seguridad empieza con un paso

Configurar la autenticación de dos factores en Plesk es un proceso rápido, gratuito y que te ahorrará muchos dolores de cabeza. En menos de 10 minutos puedes proteger tu panel contra accesos no autorizados, incluso si tu contraseña se ve comprometida.

Recuerda: la ciberseguridad no es un destino, es un hábito. Empieza hoy con el 2FA y continúa revisando periódicamente tus configuraciones de seguridad. Tu sitio web, tus clientes y tu tranquilidad te lo agradecerán.

Si tienes alguna duda durante el proceso, tu proveedor de hosting o el soporte técnico de Plesk estarán encantados de ayudarte. No esperes a ser víctima de un ataque para actuar.

[INFO] Esta guía aplica a Plesk Obsidian (versiones 18.0 y superiores). Si usas una versión anterior, algunas opciones pueden variar ligeramente, pero el concepto general es el mismo.

¡Protege tu panel hoy mismo!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel