🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para habilitar la autenticación de dos factores (2FA) en Plesk

Actualizado el 15 de junio de 2026

¿Por qué deberías proteger tu Plesk con 2FA?

Imagina que tu panel de control Plesk es la puerta principal de tu casa digital. Si alguien obtiene tu contraseña, podría acceder a tus sitios web, bases de datos, correos electrónicos y más. La autenticación de dos factores (2FA) añade una segunda cerradura a esa puerta: aunque alguien tenga tu llave (contraseña), necesitará un segundo código que solo tú puedes generar desde tu teléfono. Esto reduce drásticamente el riesgo de accesos no autorizados.

En esta guía, te explicaré paso a paso cómo habilitar la autenticación de dos factores en Plesk. Es un proceso sencillo, pero que aporta una capa de seguridad esencial para tu panel de control. Además, al final encontrarás una sección de preguntas frecuentes para resolver las dudas más comunes.


¿Qué necesitas antes de empezar?

Antes de configurar el 2FA en Plesk, asegúrate de tener lo siguiente:

  • Acceso a tu panel de Plesk como administrador o usuario con permisos suficientes.
  • Un teléfono inteligente con una aplicación de autenticación instalada. Las más comunes son:
    • Google Authenticator (Android / iOS)
    • Microsoft Authenticator (Android / iOS)
    • Authy (Android / iOS)
  • Conexión a internet estable en ambos dispositivos (el ordenador donde abres Plesk y el móvil).

[INFO] Si usas Syspanel (antes conocido como HestiaCP), el proceso es similar pero el acceso es a través del puerto 2106. En esta guía nos centramos en Plesk, pero el concepto es el mismo.


Paso 1: Accede a la configuración de seguridad de tu perfil

El primer paso es entrar en tu cuenta de Plesk y localizar la opción de seguridad personal.

  1. Inicia sesión en tu panel de Plesk con tu usuario y contraseña habituales.
  2. Una vez dentro, busca tu nombre de usuario en la esquina superior derecha o en la barra lateral izquierda (dependiendo de la versión de Plesk). Normalmente aparece un icono de persona o tu nombre.
  3. Haz clic en tu nombre y selecciona "Mi perfil" o "Configuración de usuario".

[TIP] Si no encuentras la opción, también puedes ir directamente a "Herramientas y ajustes" > "Usuarios" > y luego editar tu propio perfil.


Paso 2: Habilita la autenticación de dos factores

Una vez en la página de tu perfil, busca la sección de seguridad.

  1. Desplázate hacia abajo hasta encontrar el apartado "Autenticación de dos factores" o "2FA".
  2. Haz clic en "Habilitar" o en el botón que indique "Configurar 2FA".

Se abrirá un asistente que te guiará en el proceso. Normalmente verás un código QR y una clave secreta alfanumérica.


Paso 3: Vincula tu aplicación de autenticación

Ahora necesitas conectar tu teléfono con Plesk usando la aplicación de autenticación.

  1. Abre la aplicación de autenticación en tu móvil (Google Authenticator, por ejemplo).
  2. Toca el icono "+" o "Agregar cuenta".
  3. Selecciona la opción "Escanear código QR" y apunta la cámara de tu teléfono hacia el código QR que aparece en la pantalla de Plesk.
    • Si no puedes escanear el código, también puedes hacer clic en "No puedo escanear el código QR" en Plesk y te mostrará una clave secreta. En la app, elige "Ingresar clave manual" y escribe esa clave.
  4. La aplicación generará un código de 6 dígitos que cambia cada 30 segundos. Introduce ese código en el campo que Plesk te muestra para verificar la vinculación.

[WARNING] No cierres la ventana de Plesk hasta que hayas verificado el código. Si lo haces, tendrás que repetir el proceso.


Paso 4: Guarda los códigos de respaldo (¡Importante!)

Durante la configuración, Plesk te proporcionará una lista de códigos de respaldo (normalmente 8 o 10 códigos). Estos códigos son de un solo uso y te permitirán acceder a tu panel si pierdes o cambias tu teléfono.

  1. Anota estos códigos en un lugar seguro. Puedes:
    • Guardarlos en un gestor de contraseñas (como LastPass, 1Password o Bitwarden).
    • Imprimirlos y guardarlos en un lugar físico seguro.
    • Escribirlos en un archivo cifrado en tu ordenador.
  2. No los compartas con nadie. Cada código solo puede usarse una vez.

[INFO] Si pierdes los códigos de respaldo y tu teléfono, podrías quedar bloqueado fuera de Plesk. En ese caso, deberías contactar con tu proveedor de hosting para que restablezca el 2FA desde el servidor.


Paso 5: Confirma la activación

Una vez que hayas introducido el código de verificación y guardado los códigos de respaldo, Plesk te mostrará un mensaje de confirmación. A partir de ese momento, cada vez que inicies sesión:

  1. Introduce tu nombre de usuario y contraseña como siempre.
  2. En la siguiente pantalla, Plesk te pedirá un código de 6 dígitos.
  3. Abre tu aplicación de autenticación, copia el código actual y pégalo en el campo.
  4. Haz clic en "Iniciar sesión".

¡Ya has protegido tu panel con 2FA!


Preguntas frecuentes (FAQ)

¿Qué pasa si pierdo mi teléfono?

Si pierdes tu teléfono, puedes usar uno de los códigos de respaldo que guardaste durante la configuración. Cada código funciona una sola vez. Si también perdiste los códigos, deberás contactar con el soporte técnico de tu hosting para que deshabiliten el 2FA manualmente.

¿Puedo usar el mismo 2FA para varios usuarios en Plesk?

Sí, cada usuario de Plesk puede habilitar su propio 2FA de forma independiente. No hay un límite, pero cada cuenta debe configurarse por separado.

¿El 2FA funciona también en la app móvil de Plesk?

Sí, si usas la aplicación móvil de Plesk (disponible para iOS y Android), también te pedirá el código de 2FA al iniciar sesión. Asegúrate de tener la aplicación de autenticación en el mismo dispositivo o en otro.

¿Puedo desactivar el 2FA después de activarlo?

Sí, puedes desactivarlo en cualquier momento desde tu perfil de usuario. Solo necesitas tu contraseña y, si aún lo tienes, un código de 2FA o un código de respaldo. Ve a "Mi perfil" > "Autenticación de dos factores" y haz clic en "Deshabilitar".

¿Qué aplicación de autenticación recomiendas?

Cualquiera de las siguientes es segura y gratuita:

  • Google Authenticator (simple y funciona sin conexión)
  • Microsoft Authenticator (también permite respaldo en la nube)
  • Authy (sincroniza entre dispositivos y tiene respaldo en la nube)

¿El 2FA ralentiza el inicio de sesión?

Solo añade unos segundos extra (abrir la app, copiar el código). A cambio, obtienes una protección enorme. Vale la pena.

¿Qué hago si el código no funciona?

Asegúrate de que la hora de tu teléfono esté sincronizada automáticamente (ajustes de fecha y hora). Los códigos dependen de la hora exacta. Si el problema persiste, prueba a regenerar la configuración desde Plesk.

¿Syspanel (HestiaCP) también tiene 2FA?

Sí, Syspanel (antes HestiaCP) también ofrece autenticación de dos factores. El proceso es similar, pero recuerda que el acceso a Syspanel es a través del puerto 2106 (ejemplo: tudominio.com:2106). La configuración se encuentra en el perfil de usuario, igual que en Plesk.


Consejos adicionales para mantener tu Plesk seguro

Además del 2FA, aquí tienes otras buenas prácticas:

  • Usa contraseñas fuertes (mezcla mayúsculas, minúsculas, números y símbolos).
  • Cambia la contraseña regularmente (cada 3-6 meses).
  • Mantén Plesk actualizado a la última versión.
  • Revisa los registros de acceso periódicamente para detectar intentos sospechosos.
  • No compartas tus credenciales con nadie.
  • Considera usar una VPN si accedes desde redes públicas.

[WARNING] Si tu servidor tiene varios usuarios, asegúrate de que todos activen el 2FA. Un solo usuario sin protección puede ser el punto débil.


Conclusión

Habilitar la autenticación de dos factores en Plesk es uno de los pasos más efectivos para proteger tu panel de control y, por extensión, todos tus sitios web y datos. El proceso es rápido, gratuito y no requiere conocimientos técnicos avanzados. Solo necesitas un teléfono y una aplicación de autenticación.

No esperes a ser víctima de un ataque. Dedica 5 minutos hoy a configurar el 2FA y duerme más tranquilo sabiendo que tu panel está mucho más seguro. Y recuerda: guarda siempre tus códigos de respaldo en un lugar seguro.

Si tienes alguna duda, revisa la sección de preguntas frecuentes o contacta con el soporte de tu hosting. ¡La seguridad nunca es demasiada!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel