🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Habilitar la autenticación de dos factores (2FA) en Plesk

Actualizado el 1 de octubre de 2025

¿Por qué necesitas la autenticación de dos factores en Plesk?

La seguridad de tu servidor y de los paneles de control es una prioridad absoluta. Cuando gestionas un sitio web, un servidor o cuentas de correo, el panel de Plesk es la puerta de entrada a toda tu infraestructura. Si alguien consigue tu contraseña, podría borrar tu web, robar datos de clientes o instalar malware. Por eso, habilitar la autenticación dos factores Plesk (2FA) es una de las medidas más eficaces que puedes tomar.

La autenticación de dos factores añade una segunda capa de verificación más allá de tu usuario y contraseña. Aunque alguien robe tu contraseña, sin el segundo factor (normalmente un código de tu móvil) no podrá acceder. Es como tener una llave y un código secreto para abrir la misma puerta.

A lo largo de esta guía, te explicaré paso a paso cómo configurar el 2FA Plesk, qué opciones tienes, cómo gestionar los códigos de respaldo y qué hacer si pierdes tu teléfono. No necesitas ser un experto, solo seguir las instrucciones con calma.


Requisitos previos para activar el doble factor Plesk

Antes de empezar, asegúrate de tener lo siguiente:

  • Acceso al panel de control de Plesk con una cuenta de administrador o con permisos suficientes para modificar tu propio perfil.
  • Un teléfono móvil con una aplicación de autenticación instalada. Las más comunes son:
    • Google Authenticator (Android / iOS).
    • Microsoft Authenticator.
    • Authy (recomendada por su sincronización en la nube).
  • Conexión a internet estable para escanear el código QR.
  • Tener a mano tu contraseña actual de Plesk, ya que te la pedirán al activar el segundo factor.

[INFO] Si no tienes una aplicación de autenticación, puedes usar temporalmente el código por correo electrónico que ofrece Plesk, pero es menos seguro. Te recomiendo encarecidamente que uses una aplicación móvil.


Paso 1: Accede a tu perfil de usuario en Plesk

Lo primero es iniciar sesión en tu panel de Plesk. Una vez dentro, busca tu nombre de usuario en la esquina superior derecha. Al hacer clic, se desplegará un menú con varias opciones. Debes seleccionar "Perfil" o "Mi perfil" (dependiendo de la versión de Plesk, puede variar ligeramente).

Dentro de tu perfil, verás varias pestañas como "Datos personales", "Preferencias" y "Seguridad". Haz clic en la pestaña de "Seguridad". Aquí es donde se gestiona la seguridad Plesk de tu cuenta.


Paso 2: Localiza la sección de autenticación de dos factores

En la pestaña de Seguridad, busca un apartado llamado "Autenticación de dos factores" o "2FA". Plesk suele mostrar un botón o enlace que dice "Configurar" o "Habilitar". Haz clic en él para comenzar el proceso.

[TIP] Si no encuentras esta opción, asegúrate de que tu versión de Plesk está actualizada. En versiones antiguas, el 2FA puede estar oculto o no disponible. Si es tu caso, contacta con tu proveedor de hosting o actualiza el panel.


Paso 3: Elige tu método de segundo factor

Plesk te ofrece dos métodos principales para el segundo factor:

  • Aplicación móvil (TOTP): Es el método más seguro. Genera un código que cambia cada 30 segundos en tu teléfono.
  • Correo electrónico: Plesk te envía un código a tu correo electrónico cada vez que inicias sesión. Es menos seguro porque si tu correo está comprometido, el atacante podría tener ambos factores.

Selecciona la opción de aplicación móvil para una protección máxima. A continuación, Plesk mostrará un código QR en pantalla.


Paso 4: Escanea el código QR con tu aplicación

Abre la aplicación de autenticación que hayas instalado en tu móvil. Busca la opción de "Añadir cuenta" o "Escanear código QR". Apunta la cámara de tu teléfono hacia la pantalla de tu ordenador, donde se muestra el código QR de Plesk.

La aplicación reconocerá el código y añadirá automáticamente una nueva entrada llamada "Plesk" o similar. A partir de ese momento, la aplicación empezará a generar códigos de 6 dígitos que cambian constantemente.

[WARNING] No compartas este código QR con nadie. Cualquiera que lo escanee podría configurar su teléfono como tu segundo factor y suplantarte. Es tan sensible como tu contraseña.


Paso 5: Introduce el código de verificación

Después de escanear el QR, la aplicación te mostrará un código de 6 dígitos. Escribe ese código en el campo que Plesk te indica en pantalla. Esto confirma que has configurado correctamente la aplicación y que todo funciona.

Si el código es correcto, Plesk te pedirá que configures códigos de respaldo. Si el código no funciona, espera unos segundos y prueba con el siguiente que aparezca en la aplicación. Los códigos caducan muy rápido.


Paso 6: Guarda tus códigos de respaldo (¡crítico!)

Este es uno de los pasos más importantes y que más se olvidan. Los códigos de respaldo son una lista de códigos de un solo uso que te permitirán acceder a Plesk si pierdes tu teléfono o si la aplicación deja de funcionar.

Plesk generará automáticamente una lista de códigos, normalmente 10. Debes guardarlos en un lugar seguro, fuera de tu ordenador y de tu correo electrónico. Puedes imprimirlos, escribirlos en un papel y guardarlos en un cajón, o usar un gestor de contraseñas de confianza.

[WARNING] Si pierdes tu teléfono y no tienes los códigos de respaldo, podrías quedarte fuera de tu panel de Plesk para siempre. La recuperación manual es muy complicada y puede requerir la intervención de tu proveedor de hosting. No subestimes este paso.


Paso 7: Confirma la activación

Después de guardar los códigos de respaldo, Plesk te pedirá que confirmes la activación del 2FA Plesk. Haz clic en el botón de confirmar o guardar. A partir de este momento, la autenticación de dos factores está activa en tu cuenta.

Para comprobarlo, cierra sesión y vuelve a iniciarla. Verás que después de introducir tu usuario y contraseña, Plesk te pedirá el código de 6 dígitos de tu aplicación móvil (o uno de los códigos de respaldo).


Cómo iniciar sesión con 2FA en Plesk

El proceso de inicio de sesión ahora será el siguiente:

  1. Escribe tu nombre de usuario y contraseña en la pantalla de inicio de sesión.
  2. Haz clic en "Iniciar sesión".
  3. Plesk te redirigirá a una nueva pantalla que te pedirá el código de verificación.
  4. Abre tu aplicación de autenticación, busca la entrada de Plesk y escribe el código de 6 dígitos que aparece en ese momento.
  5. Haz clic en "Verificar" o "Iniciar sesión".

Si el código es correcto, entrarás en tu panel. Si te equivocas, espera a que cambie el código en la aplicación y vuelve a intentarlo.


¿Qué hago si pierdo mi teléfono o no tengo acceso a la aplicación?

Esta es una de las dudas más comunes. Si pierdes tu teléfono, tienes dos opciones:

  • Usar un código de respaldo: Como mencionamos antes, si guardaste tus códigos de respaldo, puedes usar uno de ellos para iniciar sesión. Recuerda que cada código solo se puede usar una vez.
  • Solicitar ayuda a tu proveedor de hosting: Si no tienes los códigos de respaldo, deberás contactar con tu proveedor de hosting. Ellos tienen acceso al servidor y pueden desactivar el 2FA de tu cuenta de forma manual, pero normalmente te pedirán que verifiques tu identidad de otra manera (por ejemplo, respondiendo preguntas de seguridad o enviando una solicitud desde el correo asociado a la cuenta).

[INFO] Si tu proveedor de hosting usa Syspanel (anteriormente conocido como HestiaCP) en lugar de Plesk, el proceso es similar. Recuerda que el acceso a Syspanel se realiza a través del puerto 2106 (por ejemplo, https://tudominio.com:2106). La configuración del 2FA en Syspanel puede variar, pero la lógica de códigos de respaldo y aplicaciones móviles es la misma.


Preguntas frecuentes sobre el 2FA en Plesk

¿Puedo usar la misma aplicación de autenticación para varios sitios o servidores?

Sí, totalmente. Aplicaciones como Google Authenticator o Authy pueden almacenar múltiples cuentas. Solo tienes que añadir cada servidor o panel como una entrada diferente. Esto es muy cómodo si gestionas varios servidores con autenticación dos factores Plesk.

¿Qué pasa si mi servidor no tiene la opción de 2FA?

Si no ves la opción de 2FA en tu panel, es probable que tu versión de Plesk sea antigua o que el administrador del servidor no haya habilitado esta funcionalidad. En ese caso, contacta con tu proveedor de hosting para que la active o actualice el panel. La seguridad Plesk es una prioridad y los proveedores serios suelen tener esta opción disponible.

¿El 2FA afecta al acceso por FTP o a la gestión de bases de datos?

No. La autenticación de dos factores en Plesk solo afecta al inicio de sesión en el panel web. El acceso por FTP, SSH o a las bases de datos se gestiona con sus propias credenciales y no se ve afectado por el doble factor Plesk. Eso sí, te recomiendo que también uses contraseñas seguras y cambies las contraseñas por defecto en esos servicios.

¿Puedo desactivar el 2FA temporalmente?

Sí, puedes desactivarlo desde tu perfil en Plesk. Sin embargo, te recomiendo que lo dejes activo siempre. Si necesitas desactivarlo por algún motivo (por ejemplo, para solucionar un problema con tu aplicación de autenticación), hazlo y vuelve a activarlo en cuanto puedas.

¿Es obligatorio usar una aplicación móvil?

No, Plesk también te ofrece la opción de recibir el código por correo electrónico. Sin embargo, esto es menos seguro. Si un atacante compromete tu correo electrónico, podría tener acceso tanto a tu contraseña como al código de verificación. La aplicación móvil es siempre la opción recomendada.

¿Qué hago si me llega un código de verificación sin que yo haya intentado iniciar sesión?

Esto puede ser un intento de ataque. Si alguien tiene tu contraseña y está intentando entrar, recibirás una notificación o un código. Si no has intentado iniciar sesión, cambia tu contraseña inmediatamente y revisa si hay actividad sospechosa en tu cuenta. El 2FA te está protegiendo en este mismo momento.


Consejos adicionales para maximizar tu seguridad Plesk

Activar el 2FA Plesk es un gran paso, pero no es lo único que debes hacer. Aquí tienes algunas recomendaciones extra:

  • Usa contraseñas largas y únicas para tu cuenta de Plesk. No la reutilices en otros sitios.
  • Cambia tu contraseña periódicamente (cada 3-6 meses).
  • Mantén tu Plesk actualizado para tener los últimos parches de seguridad.
  • Limita el acceso a tu panel solo a IPs conocidas si es posible.
  • Configura un firewall en tu servidor para restringir el acceso al puerto del panel (normalmente el 8443 para Plesk).
  • Revisa los registros de acceso de Plesk para detectar intentos de inicio de sesión fallidos.

[TIP] Si tu proveedor te ofrece Syspanel como alternativa, recuerda que el acceso es por el puerto 2106. Aunque la interfaz es diferente, los principios de seguridad, como el uso de 2FA y contraseñas robustas, son igual de importantes.


Conclusión

La autenticación dos factores Plesk es una herramienta sencilla pero increíblemente poderosa para proteger tu servidor y tus datos. Configurarla te llevará menos de 5 minutos y te ahorrará un enorme dolor de cabeza en el futuro. No importa si eres un usuario particular con un blog o una empresa con múltiples sitios web: el 2FA Plesk es una capa de seguridad imprescindible en el mundo digital actual.

Recuerda los pasos clave: escanea el QR con tu aplicación, guarda los códigos de respaldo en un lugar seguro y comprueba que el inicio de sesión funciona correctamente. Si tienes cualquier duda, revisa las secciones de esta guía o contacta con tu proveedor de hosting.

La seguridad no es un lujo, es una necesidad. Activa ya el doble factor Plesk y duerme tranquilo sabiendo que tu panel está bien protegido.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel