🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Plesk: Cómo activar la autenticación de dos factores (2FA) para tu cuenta

Actualizado el 16 de octubre de 2025

¿Por qué necesitas activar el 2FA en Plesk?

La seguridad de tu servidor y de tus sitios web no es un juego. Cada día, los ataques de fuerza bruta y el robo de contraseñas se vuelven más sofisticados. Si alguien obtiene tu contraseña del panel de Plesk, podría borrar tus sitios web, robar datos de tus clientes o instalar malware sin que te des cuenta.

La autenticación de dos factores (2FA) añade una barrera extra: aunque un atacante conozca tu contraseña, necesitará un código temporal que solo tú puedes generar desde tu teléfono móvil. Es como poner una segunda cerradura en la puerta principal de tu casa.

En este artículo te explicamos, paso a paso y sin tecnicismos, cómo activar el 2FA Plesk para que tu cuenta esté protegida de verdad. La buena noticia es que el proceso es muy rápido y no necesitas ser un experto en seguridad para hacerlo.


Requisitos previos para activar el 2FA en Plesk

Antes de empezar, asegúrate de tener lo siguiente a mano:

  • Acceso a tu panel de Plesk con tu usuario y contraseña actuales.
  • Un smartphone con una aplicación de autenticación instalada. Las más comunes son Google Authenticator, Microsoft Authenticator o Authy. Si no tienes ninguna, descárgala ahora desde la tienda oficial de tu teléfono.
  • Conexión a internet estable, tanto en tu ordenador como en tu móvil.

[INFO] No necesitas tener conocimientos avanzados de servidores. Si sabes usar un teléfono móvil y navegar por un menú, puedes completar este proceso en menos de cinco minutos.


Paso 1: Accede a tu panel de Plesk

Abre tu navegador favorito y escribe la dirección de tu servidor. Normalmente suele ser algo como https://tu-dominio.com:8443 o https://IP-de-tu-servidor:8443. Si no estás seguro de cuál es tu puerto, pregunta a tu proveedor de hosting.

Introduce tu nombre de usuario y contraseña habituales. Una vez dentro, busca en la esquina superior derecha tu nombre de usuario o avatar. Haz clic en él para desplegar un menú contextual.


Paso 2: Entra en la configuración de tu perfil

En el menú desplegable, verás varias opciones. Busca una que se llame "Perfil", "Mi perfil" o "Configuración de la cuenta". Haz clic en ella.

Se abrirá una nueva página con los datos de tu cuenta: nombre, correo electrónico, idioma, etc. No te asustes por la cantidad de campos; solo nos interesa una sección concreta.


Paso 3: Localiza la sección de autenticación de dos factores

Dentro de tu perfil, desplázate hacia abajo hasta encontrar un apartado que dice "Autenticación de dos factores" o "2FA". En algunas versiones de Plesk, puede estar dentro de una pestaña llamada "Seguridad".

Verás un botón o un enlace que dice "Activar" o "Configurar 2FA". Haz clic ahí para comenzar el proceso.

[TIP] Si no encuentras la opción, prueba a buscar en la barra de búsqueda del panel la palabra "2FA". Plesk te llevará directamente a la configuración.


Paso 4: Elige tu método de autenticación

Plesk te ofrecerá normalmente dos opciones para generar los códigos temporales:

  • Aplicación móvil (recomendado): Usarás una app como Google Authenticator. Es el método más seguro y cómodo.
  • Preguntas de seguridad: Menos seguro y no recomendado, ya que las respuestas pueden ser adivinadas o robadas.

Selecciona "Aplicación móvil" y haz clic en "Siguiente".


Paso 5: Escanea el código QR

En la pantalla siguiente, Plesk te mostrará un código QR y un código de respaldo (una serie de números y letras). Este código de respaldo es crucial: guárdalo en un lugar seguro (por ejemplo, en un gestor de contraseñas o en un papel guardado en un cajón). Si pierdes tu móvil, este código te permitirá recuperar el acceso a tu cuenta.

Ahora, abre la aplicación de autenticación en tu teléfono y pulsa el icono de "+" o "Añadir cuenta". Elige la opción "Escanear código QR" y apunta la cámara de tu teléfono hacia la pantalla del ordenador.

La aplicación añadirá automáticamente tu cuenta de Plesk y empezará a generar códigos de seis dígitos que cambian cada 30 segundos.

[WARNING] No cierres la ventana de Plesk todavía. Si lo haces antes de completar el siguiente paso, tendrás que empezar de nuevo.


Paso 6: Introduce el código de verificación

En el campo de texto que te muestra Plesk, escribe el código de seis dígitos que aparece en tu aplicación móvil en ese momento. Es importante que sea el código actual, no uno que ya haya expirado.

Haz clic en "Verificar" o "Activar". Plesk comprobará que el código es correcto y, si todo ha ido bien, verás un mensaje de confirmación.


Paso 7: Guarda tu código de respaldo (¡no lo olvides!)

Una vez activado el 2FA, Plesk te mostrará de nuevo tu código de respaldo. Es posible que también te ofrezca la opción de descargarlo como archivo de texto o imprimirlo.

[WARNING] Este código es tu salvavidas. Si pierdes el móvil o lo cambias, sin este código podrías quedarte fuera de tu panel para siempre. No lo guardes en el mismo sitio que tu contraseña. Mejor aún: usa un gestor de contraseñas como Bitwarden o 1Password.


¿Qué pasa ahora cada vez que inicies sesión en Plesk?

A partir de este momento, cuando entres en tu panel de Plesk con tu usuario y contraseña, te pedirá un código adicional de seis dígitos. Abre tu aplicación de autenticación, mira el código asociado a tu cuenta de Plesk y escríbelo en el campo correspondiente.

Este código cambia cada 30 segundos, así que tienes tiempo de sobra para escribirlo sin prisas. Si el código caduca mientras lo escribes, espera unos segundos y usa el siguiente.


Cómo desactivar el 2FA en Plesk (por si algún día lo necesitas)

Puede que algún día necesites desactivar el 2FA, por ejemplo si cambias de teléfono y no guardaste el código de respaldo. Para hacerlo:

  1. Accede a tu panel de Plesk usando tu contraseña y el código 2FA actual.
  2. Ve a tu perfil (el mismo sitio donde lo activaste).
  3. Busca la sección de autenticación de dos factores.
  4. Haz clic en "Desactivar" o "Deshabilitar".
  5. Introduce tu contraseña para confirmar la acción.

[INFO] Te recomendamos encarecidamente que no desactives el 2FA a menos que sea absolutamente necesario. Es una de las mejores defensas contra el robo de cuentas.


Preguntas frecuentes (FAQ) sobre el 2FA en Plesk

¿Puedo usar el 2FA de Plesk si tengo varios sitios web en el mismo servidor?

Sí, el 2FA se aplica a tu cuenta de usuario de Plesk, no a cada sitio web individual. Con proteger tu acceso al panel, todos los sitios bajo tu cuenta quedan protegidos.

¿Qué pasa si pierdo mi teléfono móvil?

Si pierdes el móvil, usa el código de respaldo que guardaste durante la configuración. Si no lo guardaste, contacta con tu proveedor de hosting o con el administrador del servidor para que te ayuden a restablecer el acceso.

¿El 2FA de Plesk funciona con cualquier aplicación de autenticación?

Sí, Plesk utiliza el estándar TOTP (Time-based One-Time Password), compatible con Google Authenticator, Microsoft Authenticator, Authy, LastPass Authenticator y muchas otras.

¿Puedo tener el 2FA activado en varios dispositivos a la vez?

Sí, puedes escanear el mismo código QR en varios dispositivos. Eso sí, cada dispositivo generará códigos diferentes (aunque sincronizados en el tiempo), así que cualquiera de ellos te servirá para entrar.

¿El 2FA me protegerá de todos los ataques?

No es una solución mágica, pero sí reduce drásticamente el riesgo. Sigue usando contraseñas fuertes y mantén tu software actualizado. El 2FA Plesk es una capa de seguridad adicional, no un sustituto de las buenas prácticas.

¿Qué es Syspanel y cómo se relaciona con el 2FA?

Syspanel (antes conocido como HestiaCP) es otro panel de control para servidores, similar a Plesk. Si usas Syspanel, ten en cuenta que el puerto de acceso por defecto es el 2106 (por ejemplo, https://tu-dominio.com:2106). Aunque el proceso de activación del 2FA en Syspanel es diferente, la lógica de seguridad es la misma: añadir una segunda verificación para proteger tu cuenta. Si necesitas ayuda con Syspanel, consulta la documentación oficial o a tu proveedor.


Consejos finales para maximizar la seguridad de tu Plesk

Activar el 2FA Plesk es un gran paso, pero no es el único que debes dar. Te dejamos algunas recomendaciones adicionales:

  • Usa una contraseña larga y única para tu cuenta de Plesk. Evita reutilizar la misma contraseña en otros servicios.
  • Cambia tu contraseña cada 3-6 meses.
  • Mantén Plesk actualizado a la última versión. Las actualizaciones corrigen vulnerabilidades de seguridad.
  • No compartas tu cuenta de Plesk con nadie. Si necesitas que otra persona gestione tus sitios, crea una cuenta de usuario adicional con permisos limitados.
  • Revisa los registros de acceso de vez en cuando para detectar intentos de inicio de sesión sospechosos.

Conclusión: protege tu panel Plesk en menos de 5 minutos

Activar la autenticación dos factores Plesk es un proceso sencillo que tiene un impacto enorme en la seguridad Plesk. Ya no basta con tener una buena contraseña; necesitas esa segunda capa de protección que solo tú puedes generar desde tu móvil.

No lo dejes para mañana. Entra ahora en tu panel, sigue los pasos que te hemos explicado y activa el 2FA Plesk en tu cuenta. Es una inversión de cinco minutos que te ahorrará muchos dolores de cabeza en el futuro.

Si te ha quedado alguna duda, revisa la sección de preguntas frecuentes o contacta con tu proveedor de hosting. Ellos siempre están encantados de ayudarte a configurar medidas de seguridad adicionales.

Recuerda: en el mundo digital, la seguridad no es un lujo, es una necesidad. Y con el 2FA, estás un paso más cerca de tener un servidor blindado.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel