🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía paso a paso para configurar autenticación en dos pasos en Plesk

Actualizado el 21 de febrero de 2026

La seguridad de tu sitio web y de tu panel de control es fundamental. Si gestionas tu hosting a través de Plesk, añadir una capa extra de protección es más fácil de lo que piensas. La autenticación en dos pasos (2FA) es como poner una segunda cerradura en la puerta de tu casa: incluso si alguien consigue tu contraseña, no podrá entrar sin el segundo código.

En esta guía paso a paso, te explicaré cómo configurar la 2FA Plesk para proteger tu cuenta de administrador. Es un proceso sencillo que te llevará solo unos minutos y te dará una tranquilidad enorme.

¿Qué es la autenticación en dos pasos y por qué la necesitas?

Imagina que tu contraseña es la llave de tu casa. La autenticación en dos pasos (2FA) añade una segunda llave que cambia cada pocos segundos. Esta segunda llave la genera una app en tu teléfono móvil (como Google Authenticator o Microsoft Authenticator).

¿Por qué es crucial para tu hosting?

  • Protege tu negocio online: Si alguien accede a tu Plesk, podría borrar tu web, robar datos o inyectar malware.
  • Evita accesos no autorizados: Aunque tu contraseña sea robada en un phishing, el atacante no tendrá el código de tu móvil.
  • Cumplimiento básico de seguridad: Muchos proveedores y clientes exigen 2FA para entornos de producción.

[INFO] La autenticación en dos pasos no es infalible, pero reduce drásticamente el riesgo de accesos no autorizados. Es la medida de seguridad más efectiva que puedes implementar hoy.

Requisitos previos

Antes de empezar, asegúrate de tener lo siguiente:

  1. Acceso a Plesk: Debes ser administrador o tener permisos para gestionar la seguridad del panel.
  2. Una aplicación de autenticación en tu móvil: Las más comunes son:
    • Google Authenticator (Android/iOS)
    • Microsoft Authenticator (Android/iOS)
    • Authy (Android/iOS)
    • LastPass Authenticator
  3. Tu teléfono a mano: Necesitarás escanear un código QR o escribir una clave secreta manualmente.

Paso 1: Accede a la configuración de seguridad de tu cuenta

El primer paso es localizar dónde se gestiona la seguridad de tu usuario en Plesk.

  1. Inicia sesión en tu panel de Plesk.
  2. En la esquina superior derecha, verás tu nombre de usuario o un icono de engranaje. Haz clic en él.
  3. Selecciona "Perfil y configuración" o "Mi perfil" (dependiendo de la versión de Plesk).
  4. Busca la sección que dice "Autenticación en dos pasos" o "Seguridad adicional". Haz clic en "Configurar" o "Activar".

[TIP] Si no encuentras la opción, busca en el menú lateral izquierdo bajo "Herramientas y ajustes" > "Seguridad". La ruta exacta puede variar ligeramente, pero siempre está en la configuración de tu usuario.

Paso 2: Elige tu método de segundo factor

Plesk te ofrecerá varias opciones para recibir el código de verificación. Las más comunes son:

  • Aplicación de autenticación (recomendada): Genera códigos temporales en tu móvil sin necesidad de conexión a internet.
  • Código de respaldo por correo electrónico: Recibirás un código en tu email. Es menos seguro porque el email puede ser interceptado.
  • Clave de seguridad física (U2F): Requiere un dispositivo USB especial. Es la opción más segura pero menos común.

Te recomiendo usar Aplicación de autenticación por su equilibrio entre seguridad y comodidad.

Paso 3: Vincula tu aplicación de autenticación

Una vez que selecciones "Aplicación de autenticación", verás una pantalla con un código QR y una clave secreta (una cadena de letras y números).

Para vincularla:

  1. Abre tu app de autenticación en el móvil (ej. Google Authenticator).
  2. Toca el botón "+" o "Añadir cuenta".
  3. Selecciona "Escanear código QR" y apunta la cámara al código que ves en Plesk.
  4. La app añadirá automáticamente una nueva entrada llamada "Plesk" o similar. Verás un código de 6 dígitos que cambia cada 30 segundos.

[WARNING] Si no puedes escanear el QR (por ejemplo, si estás en un ordenador sin cámara), selecciona la opción "No puedo escanear el código QR" en Plesk. Te mostrará una clave secreta que puedes escribir manualmente en tu app.

Paso 4: Verifica la configuración

Para asegurarte de que todo funciona, Plesk te pedirá que introduzcas el código generado por tu app.

  1. Mira el código de 6 dígitos que aparece en tu app de autenticación.
  2. Escríbelo en el campo de verificación en Plesk.
  3. Haz clic en "Verificar" o "Confirmar".

Si el código es correcto, Plesk te confirmará que la autenticación en dos pasos está activa.

Paso 5: Guarda los códigos de respaldo

¡Este paso es crítico! Plesk te mostrará una lista de códigos de respaldo (normalmente 10 códigos de un solo uso). Estos códigos te permitirán acceder a tu panel si pierdes o cambias de móvil.

¿Qué hacer con ellos?

  • Imprímelos y guárdalos en un lugar seguro (no en el mismo móvil).
  • Guárdalos en un gestor de contraseñas como LastPass, 1Password o Bitwarden.
  • No los compartas con nadie.

[WARNING] Si pierdes tu móvil y no tienes los códigos de respaldo, no podrás acceder a tu Plesk. La única solución será contactar con tu proveedor de hosting para que desactive manualmente la 2FA, lo cual puede ser un proceso tedioso y lento.

Cómo iniciar sesión con 2FA activada

A partir de ahora, cada vez que inicies sesión en Plesk, el proceso será:

  1. Introduce tu nombre de usuario y contraseña.
  2. En la siguiente pantalla, introduce el código de 6 dígitos de tu app de autenticación.
  3. Haz clic en "Iniciar sesión".

Si no tienes el móvil a mano, puedes usar uno de tus códigos de respaldo (cada uno solo sirve una vez).

Solución de problemas comunes (FAQ)

1. He perdido mi móvil y no tengo códigos de respaldo

Solución: Contacta con tu proveedor de hosting o con el administrador del servidor. Ellos pueden desactivar la 2FA desde la línea de comandos o desde el panel de administración del servidor. Ten paciencia, este proceso puede requerir verificación de identidad.

2. La app de autenticación no genera códigos válidos

Posibles causas:

  • La hora de tu móvil no está sincronizada. Ve a Ajustes > Fecha y hora y activa la sincronización automática.
  • Has borrado la cuenta de la app. Si es así, tendrás que desactivar y reactivar la 2FA desde Plesk (necesitarás los códigos de respaldo o acceso al servidor).

3. ¿Puedo usar la misma app para varias cuentas de Plesk?

Sí. La mayoría de apps de autenticación permiten añadir múltiples cuentas. Cada una tendrá su propio código.

4. ¿Es obligatorio usar 2FA en Plesk?

No es obligatorio, pero es altamente recomendado. Muchos proveedores de hosting lo exigen para cuentas de administrador.

5. ¿Puedo desactivar la 2FA más adelante?

Sí. Ve a tu perfil de Plesk, busca la sección de autenticación en dos pasos y haz clic en "Desactivar". Te pedirá tu contraseña y un código de verificación.

Consejos adicionales para proteger tu hosting

Además de la 2FA Plesk, aquí tienes otras buenas prácticas para mantener tu hosting seguro:

  • Usa contraseñas fuertes: Combina mayúsculas, minúsculas, números y símbolos. No uses la misma contraseña para varios servicios.
  • Actualiza Plesk y tus aplicaciones: Las actualizaciones corrigen vulnerabilidades de seguridad.
  • Limita el acceso por IP: Si solo accedes desde casa, puedes restringir el acceso a Plesk a tu IP pública.
  • Revisa los registros de actividad: Plesk guarda un log de todos los inicios de sesión. Revísalo periódicamente para detectar intentos sospechosos.

[TIP] Si tu proveedor de hosting te ofrece Syspanel (anteriormente conocido como HestiaCP), el proceso de configuración de 2FA es similar. Accede a tu Syspanel a través del puerto 2106 (ej. https://tudominio.com:2106) y busca la opción de seguridad en tu perfil de usuario.

Conclusión

Configurar la autenticación en dos pasos en Plesk es un paso pequeño pero gigante en la protección de tu sitio web y tus datos. Siguiendo esta guía, has añadido una capa de seguridad que te protegerá contra la mayoría de los ataques de robo de contraseñas.

No subestimes el poder de este simple gesto. Dedica 10 minutos hoy y duerme tranquilo sabiendo que tu hosting está mucho más seguro. Si tienes alguna duda, consulta la documentación oficial de Plesk o contacta con tu proveedor de hosting. ¡Tu seguridad online empieza por ti!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel