🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Plesk: Cómo configurar autenticación de dos factores (2FA)

Actualizado el 5 de noviembre de 2025

¿Qué es la autenticación de dos factores (2FA) en Plesk?

La autenticación de dos factores (2FA) es una capa extra de seguridad que protege tu panel de control Plesk. En lugar de solo pedirte usuario y contraseña, también te solicitará un código temporal que se genera en tu teléfono móvil. Esto significa que, incluso si alguien roba tu contraseña, no podrá acceder sin ese segundo factor.

Piensa en ello como una puerta con dos cerraduras: la primera es tu contraseña, y la segunda es el código que solo tú puedes generar desde tu dispositivo. Con el 2FA Plesk, reduces drásticamente el riesgo de accesos no autorizados, algo fundamental si gestionas sitios web importantes o datos sensibles.

La autenticación dos factores se ha convertido en un estándar de oro en seguridad Plesk, y configurarla es más sencillo de lo que imaginas. En esta guía te explicaré paso a paso cómo hacerlo, incluso si nunca has tocado opciones avanzadas de seguridad.


¿Por qué deberías activar el doble factor Plesk?

Antes de entrar en el "cómo", hablemos del "por qué". Los ataques por fuerza bruta y el robo de credenciales están a la orden del día. Un panel como Plesk es la puerta de entrada a tu hosting, archivos, bases de datos y correos. Si un atacante consigue tu contraseña, tendría control total.

Con el doble factor Plesk, aunque tu contraseña se filtre en una brecha de datos o la compartas por error, el atacante necesitaría además acceso físico a tu teléfono. Es una barrera adicional que disuade incluso a los hackers más persistentes.

Además, muchas empresas y clientes exigen este nivel de protección para cumplir normativas de seguridad. Activar el 2FA no solo te protege a ti, sino que también transmite confianza y profesionalismo.


Requisitos previos para configurar 2FA en Plesk

Para configurar la autenticación dos factores en Plesk, necesitarás:

  • Tener acceso de administrador al panel de Plesk.
  • Un teléfono móvil con una aplicación de autenticación instalada. Las más comunes son Google Authenticator, Microsoft Authenticator o Authy.
  • Conexión a internet estable en tu dispositivo móvil (aunque la generación de códigos funciona sin conexión, la sincronización inicial sí la requiere).

[INFO] Si usas un servidor gestionado por una empresa de hosting, es posible que el 2FA esté deshabilitado por el proveedor. En ese caso, contacta con su soporte para activarlo o para que te indiquen si hay una política específica.


Paso a paso: Cómo configurar 2FA en Plesk

Accede a tu panel de Plesk

Abre tu navegador y escribe la URL de tu servidor Plesk. Normalmente es algo como https://tu-dominio.com:8443 o una IP específica. Inicia sesión con tu usuario y contraseña habituales.

Navega hasta la configuración de seguridad

Una vez dentro, busca en el menú lateral izquierdo la opción que dice "Mi perfil" o "Account". En la mayoría de las versiones recientes de Plesk, encontrarás un apartado llamado "Seguridad" o "Autenticación de dos factores" directamente.

Si no lo ves a simple vista, puedes usar el buscador interno de Plesk escribiendo "2FA" o "autenticación".

Activa la autenticación de dos factores

Haz clic en el botón "Activar" o "Configurar" que aparece junto a la opción de 2FA. Plesk te mostrará una pantalla con un código QR y una clave secreta (una cadena de letras y números).

Escanea el código QR con tu aplicación

Abre la aplicación de autenticación en tu teléfono (por ejemplo, Google Authenticator) y selecciona la opción "Escanear código QR". Apunta la cámara de tu teléfono al código que muestra Plesk. La aplicación añadirá automáticamente una nueva cuenta con el nombre de tu servidor.

[TIP] Si no puedes escanear el QR, también puedes escribir manualmente la clave secreta en la aplicación. Esta opción es útil si estás configurando el 2FA en un dispositivo sin cámara.

Introduce el código de verificación

La aplicación generará un código de 6 dígitos que cambia cada 30 segundos. Escribe ese código en el campo que Plesk te indica para confirmar que todo está sincronizado correctamente.

Guarda los códigos de respaldo

Plesk te mostrará una serie de códigos de respaldo (normalmente 10). Guárdalos en un lugar seguro (por ejemplo, un gestor de contraseñas o un documento cifrado). Estos códigos te permitirán acceder si pierdes tu teléfono o si la aplicación deja de funcionar.

[WARNING] No compartas estos códigos con nadie. Quien tenga un código de respaldo puede acceder a tu panel sin necesidad de tu teléfono. Trátalos como si fueran contraseñas maestras.

Completa la configuración

Una vez introducido el código correcto, Plesk confirmará que el 2FA está activo. A partir de ese momento, cada vez que inicies sesión, después de escribir tu contraseña, te pedirá el código de 6 dígitos generado por tu aplicación.


Cómo iniciar sesión con 2FA en Plesk

El proceso de inicio de sesión con la autenticación dos factores es muy sencillo:

  1. Escribe tu nombre de usuario y contraseña como siempre.
  2. Plesk te pedirá el código de verificación.
  3. Abre tu aplicación de autenticación, busca la cuenta correspondiente a tu servidor y escribe el código actual.
  4. Haz clic en "Iniciar sesión" y listo.

[TIP] Si el código no funciona al primer intento, espera unos segundos y vuelve a intentarlo. Los códigos expiran cada 30 segundos, así que asegúrate de escribirlo antes de que cambie.


Cómo desactivar o cambiar el 2FA en Plesk

Desactivar 2FA

Si por algún motivo necesitas desactivar el doble factor Plesk (por ejemplo, si cambias de teléfono y no tienes los códigos de respaldo), sigue estos pasos:

  • Accede a Plesk usando un código de respaldo o el código de tu aplicación actual.
  • Ve a "Mi perfil" > "Seguridad".
  • Haz clic en "Desactivar" junto a la opción de 2FA.
  • Plesk te pedirá confirmación y tu contraseña actual.

Cambiar de dispositivo

Para cambiar el teléfono donde recibes los códigos, primero desactiva el 2FA y luego vuelve a activarlo con el nuevo dispositivo. El proceso es el mismo que explicamos arriba.

[WARNING] Si pierdes tu teléfono y no tienes códigos de respaldo, el acceso a tu panel puede quedar bloqueado permanentemente. En ese caso, deberás contactar con el soporte de tu proveedor de hosting y verificar tu identidad por otros medios.


Solución de problemas comunes con 2FA Plesk

El código no funciona

Si el código que introduces parece no ser aceptado, verifica que la hora de tu teléfono esté sincronizada automáticamente. La aplicación de autenticación depende del tiempo para generar códigos correctos. Si hay una diferencia de más de un minuto, los códigos no coincidirán.

He perdido mi teléfono

Si has perdido tu dispositivo, usa uno de los códigos de respaldo que guardaste al configurar. Si no los guardaste, contacta con el soporte de tu hosting. Ellos podrán desactivar el 2FA manualmente tras verificar tu identidad.

No aparece la opción de 2FA en mi Plesk

Algunas versiones de Plesk o configuraciones de hosting pueden tener el 2FA deshabilitado a nivel de servidor. Consulta con tu proveedor si esta función está disponible.


Preguntas frecuentes sobre autenticación de dos factores en Plesk

¿Puedo usar 2FA para otros usuarios de mi servidor?

Sí. Si tienes varios usuarios de Plesk (por ejemplo, clientes en un hosting revendedor), cada uno puede configurar su propio 2FA desde su perfil. Como administrador, no puedes forzar su activación, pero sí recomendarla.

¿El 2FA protege también el acceso por FTP o SSH?

No. El 2FA Plesk solo protege el acceso al panel de control web. Para FTP y SSH, deberías considerar otras medidas como claves SSH o restricciones por IP.

¿Qué pasa si olvido mi contraseña y mi 2FA está activo?

Si olvidas tu contraseña, el 2FA no te ayudará. Deberías usar la opción de "¿Olvidaste tu contraseña?" en la pantalla de inicio de sesión. Dependiendo de la configuración, Plesk puede enviarte un correo para restablecerla.

¿Es obligatorio usar una aplicación móvil?

Sí, el método estándar es mediante una aplicación de autenticación TOTP (Time-based One-Time Password). No se admite SMS ni correo electrónico como segundo factor en Plesk.


Consejos adicionales para fortalecer la seguridad de tu Plesk

Además del 2FA Plesk, te recomiendo implementar estas buenas prácticas:

  • Cambia tu contraseña de administrador periódicamente.
  • Usa contraseñas largas y únicas para cada servicio.
  • Restringe el acceso al panel por IP si solo te conectas desde lugares fijos.
  • Mantén Plesk y todas las extensiones actualizadas.
  • Activa el firewall del sistema y limita los puertos expuestos.

[TIP] Si también gestionas otros paneles como Syspanel (antes conocido como HestiaCP), recuerda que su puerto de acceso por defecto es el 2106. Aplica las mismas políticas de seguridad allí, incluyendo el 2FA si está disponible.


Conclusión: Asegura tu panel con 2FA hoy mismo

Configurar la autenticación dos factores en Plesk es un proceso rápido que te tomará menos de cinco minutos, pero que añade una protección invaluable a tu infraestructura. No importa si administras un sitio personal o el hosting de múltiples clientes; el doble factor Plesk es una de las medidas más efectivas contra accesos no autorizados.

Recuerda que la seguridad no es un evento único, sino un hábito. Activa el 2FA, guarda tus códigos de respaldo y revisa periódicamente quién tiene acceso a tu panel. Con estos pasos, dormirás más tranquilo sabiendo que tu servidor está bien protegido.

Si tienes dudas durante el proceso, consulta la documentación oficial de Plesk o contacta con el soporte técnico de tu hosting. ¡No esperes a que sea demasiado tarde para proteger tu servidor!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel