🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Plesk: cómo configurar la autenticación de dos factores (2FA) para tu cuenta

Actualizado el 28 de marzo de 2026

¿Por qué necesitas la autenticación de dos factores en Plesk?

La seguridad en la gestión de tu hosting es fundamental, especialmente cuando hablamos del panel de control desde el que administras tus sitios web, bases de datos y correos electrónicos. Si alguien obtiene tu contraseña de Plesk, podría acceder a toda tu infraestructura digital: modificar archivos, instalar malware, robar datos sensibles o incluso eliminar tus proyectos por completo.

La autenticación de dos factores (2FA) añade una capa extra de protección que va más allá de la contraseña tradicional. Con el 2FA Plesk, incluso si un ciberdelincuente consigue tu contraseña, no podrá acceder sin el código temporal que solo tú generas desde tu dispositivo móvil. Es como tener una segunda cerradura en la puerta principal de tu casa: aunque alguien tenga la llave, sin el código de seguridad no puede entrar.

Esta medida de seguridad es especialmente crítica si:

  • Administras múltiples sitios web con datos de clientes.
  • Tienes acceso a bases de datos con información sensible.
  • Gestionas cuentas de correo electrónico corporativas.
  • Trabajas desde redes Wi-Fi públicas o compartidas.
  • Compartes el acceso al servidor con otros colaboradores.

Configurar el 2FA Plesk es un proceso sencillo que te llevará menos de cinco minutos, y los beneficios en términos de tranquilidad y protección son incalculables. En esta guía completa te explicaré paso a paso cómo activar la autenticación dos factores Plesk usando Google Authenticator u otras aplicaciones similares, y resolveré las dudas más frecuentes que suelen surgir durante el proceso.


Requisitos previos para configurar el 2FA en Plesk

Antes de comenzar con la configuración, necesitas asegurarte de que cumples con los siguientes requisitos:

Requisitos técnicos

  • Versión de Plesk compatible: La autenticación de dos factores está disponible en Plesk 17.5 y versiones posteriores. Si tu proveedor de hosting utiliza una versión anterior, deberás solicitar una actualización.
  • Acceso como administrador o usuario con privilegios: Solo los administradores o usuarios con permisos suficientes pueden activar el 2FA en sus propias cuentas.
  • Conexión segura: Asegúrate de acceder a Plesk mediante HTTPS (el candado en la barra del navegador) para que la configuración se realice de forma cifrada.

Aplicación de autenticación en tu móvil

Necesitarás una aplicación generadora de códigos TOTP (Time-based One-Time Password). Las más populares son:

  • Google Authenticator: Disponible para Android e iOS, es la opción más extendida y la que utilizaremos como referencia en esta guía.
  • Microsoft Authenticator: Compatible con todas las plataformas y con opciones de respaldo en la nube.
  • Authy: Ofrece sincronización entre dispositivos y copias de seguridad cifradas.
  • LastPass Authenticator: Ideal si ya utilizas LastPass como gestor de contraseñas.

Cualquiera de estas aplicaciones funciona perfectamente con el 2FA Plesk, ya que todas utilizan el estándar abierto TOTP. A lo largo de esta guía usaré Google Authenticator como ejemplo, pero los pasos son prácticamente idénticos en todas las aplicaciones.


Paso a paso: Cómo activar la autenticación de dos factores en Plesk

Paso 1: Accede a tu panel de Plesk

Abre tu navegador web favorito y escribe la URL de acceso a Plesk. Normalmente suele ser algo como https://tu-dominio.com:8443 o https://tu-ip:8443. Introduce tu nombre de usuario y contraseña habituales para iniciar sesión.

Una vez dentro, localiza tu nombre de usuario en la esquina superior derecha de la pantalla. Haz clic sobre él para desplegar el menú de opciones de cuenta.

Paso 2: Entra en la configuración de tu perfil

En el menú desplegable, selecciona "Perfil" o "Mi perfil". Esta opción te llevará a una página donde puedes gestionar tus datos personales, cambiar tu contraseña y, lo más importante para nosotros, configurar la seguridad adicional.

Dentro de la página de perfil, busca la sección llamada "Seguridad" o "Autenticación de dos factores". Dependiendo de la versión de Plesk que utilices, esta sección puede aparecer directamente o dentro de una pestaña llamada "Autenticación".

Paso 3: Inicia el proceso de configuración del 2FA

Verás un botón o enlace que dice "Configurar autenticación de dos factores" o "Activar 2FA". Haz clic en él para comenzar.

En este momento, Plesk te mostrará una pantalla con un código QR y un código de verificación manual (una secuencia de letras y números). Este código QR es único y está vinculado directamente a tu cuenta de Plesk.

Paso 4: Escanea el código QR con tu aplicación de autenticación

Abre Google Authenticator en tu dispositivo móvil y sigue estos pasos:

  1. Pulsa el botón "+" o "Agregar cuenta" (dependiendo de la versión de la app).
  2. Selecciona la opción "Escanear código QR".
  3. Apunta la cámara de tu móvil hacia el código QR que aparece en la pantalla de Plesk.
  4. Espera unos segundos hasta que la aplicación reconozca el código y añada automáticamente tu cuenta de Plesk.

Si tienes problemas para escanear el código QR, siempre puedes introducir manualmente el código de verificación que se muestra debajo. Para ello, selecciona la opción "Ingresar clave manualmente" o "Introducir código de configuración" en tu aplicación y escribe el código exactamente como aparece.

Paso 5: Verifica la configuración con el código de 6 dígitos

Después de añadir tu cuenta de Plesk a Google Authenticator, la aplicación comenzará a generar códigos numéricos de 6 dígitos que cambian cada 30 segundos.

En la pantalla de Plesk, verás un campo titulado "Código de verificación" o "Código de un solo uso". Introduce el código de 6 dígitos que aparece actualmente en tu aplicación móvil y haz clic en "Verificar" o "Activar".

Es importante que introduzcas el código correcto antes de que expire. Si el código caduca mientras escribes, simplemente espera a que se genere uno nuevo en tu aplicación y vuelve a intentarlo.

Paso 6: Guarda tus códigos de respaldo (¡No los omitas!)

Plesk te mostrará una lista de códigos de respaldo o códigos de recuperación. Estos códigos son extremadamente importantes porque te permitirán acceder a tu cuenta si pierdes tu teléfono móvil o si la aplicación de autenticación deja de funcionar.

[WARNING] Guarda estos códigos en un lugar seguro, idealmente fuera de tu dispositivo móvil. Si pierdes el acceso a tu aplicación de autenticación y no tienes los códigos de respaldo, podrías quedarte bloqueado fuera de tu propio panel de Plesk. Te recomiendo imprimirlos y guardarlos en un lugar físico seguro o en un gestor de contraseñas encriptado.

Cada código de respaldo solo puede utilizarse una vez. Te sugiero marcar cuáles has usado y renovarlos periódicamente desde la configuración de seguridad de Plesk.

Paso 7: Confirma y finaliza

Una vez que hayas verificado el código y guardado tus códigos de respaldo, haz clic en "Confirmar" o "Finalizar". Plesk te mostrará un mensaje de éxito confirmando que la autenticación dos factores Plesk está ahora activa.

A partir de este momento, cada vez que inicies sesión en Plesk, después de introducir tu contraseña, se te pedirá un código de 6 dígitos generado por tu aplicación de autenticación.


Cómo iniciar sesión con el 2FA activado

El proceso de inicio de sesión con el 2FA Plesk activado es muy sencillo:

  1. Introduce tu nombre de usuario y contraseña como siempre.
  2. En lugar de entrar directamente, Plesk te mostrará una pantalla pidiendo el código de verificación.
  3. Abre Google Authenticator en tu móvil, busca tu cuenta de Plesk y anota el código de 6 dígitos actual.
  4. Introduce ese código en el campo correspondiente y haz clic en "Iniciar sesión".

[TIP] Si utilizas la opción "Recordar este dispositivo", Plesk no te pedirá el código 2FA durante 30 días en ese navegador. Esto es cómodo para tu equipo de trabajo, pero ten en cuenta que reduce ligeramente la seguridad, ya que cualquiera con acceso a ese dispositivo podría entrar sin el segundo factor.


Qué hacer si pierdes tu teléfono o la aplicación de autenticación

Perder el acceso a tu aplicación de autenticación no significa que pierdas tu cuenta de Plesk, siempre que hayas guardado los códigos de respaldo. Sigue estos pasos:

  1. Accede a la pantalla de inicio de sesión de Plesk.
  2. Introduce tu usuario y contraseña.
  3. Cuando Plesk te pida el código 2FA, busca la opción "¿Perdiste tu dispositivo?" o "Usar código de respaldo".
  4. Introduce uno de tus códigos de respaldo.
  5. Una vez dentro, desactiva el 2FA en la configuración de tu perfil y vuelve a configurarlo con tu nuevo dispositivo.

[INFO] Si no guardaste los códigos de respaldo y pierdes el acceso a tu aplicación, deberás contactar con tu proveedor de hosting o con el administrador del servidor para que desactiven manualmente el 2FA en tu cuenta. Este proceso puede requerir verificación adicional de identidad y puede tardar varias horas o incluso días.


Preguntas frecuentes sobre el 2FA en Plesk

¿Puedo usar varias aplicaciones de autenticación a la vez?

Sí, puedes escanear el mismo código QR con varias aplicaciones en diferentes dispositivos. Esto es útil si quieres tener el 2FA configurado tanto en tu móvil personal como en tu tableta o en el teléfono de un compañero de confianza.

¿El 2FA afecta al rendimiento de mis sitios web?

No, en absoluto. La autenticación dos factores Plesk solo afecta al proceso de inicio de sesión en el panel de control. Tus sitios web, bases de datos y servidores de correo funcionarán exactamente igual que antes.

¿Puedo desactivar el 2FA en cualquier momento?

Sí, puedes desactivarlo desde tu perfil en Plesk. Sin embargo, te recomiendo encarecidamente mantenerlo activo, ya que es una de las medidas de seguridad Plesk más efectivas que puedes implementar.

¿Qué pasa si trabajo con varios usuarios en el mismo servidor?

Cada usuario puede configurar su propio 2FA de forma independiente. Esto significa que cada persona que accede al panel de Plesk puede (y debería) activar su propia autenticación de dos factores. No existe una configuración global que afecte a todos los usuarios automáticamente.

¿El 2FA funciona con aplicaciones móviles de gestión de hosting?

La mayoría de las aplicaciones móviles de gestión de hosting que se conectan a Plesk a través de la API no soportan el 2FA de forma nativa. Si utilizas alguna de estas aplicaciones, es posible que necesites generar un token de API específico o desactivar temporalmente el 2FA para esa aplicación.

¿Existen alternativas a Google Authenticator?

Sí, cualquier aplicación compatible con el estándar TOTP funcionará. Además de las mencionadas anteriormente, también puedes usar gestores de contraseñas como 1Password o Bitwarden, que incluyen funcionalidad de autenticación TOTP integrada.


Consejos adicionales para reforzar la seguridad de tu hosting

Configurar el 2FA Plesk es un excelente primer paso, pero la seguridad Plesk completa implica varias capas de protección:

Utiliza contraseñas fuertes y únicas

Tu contraseña de Plesk debe ser larga (mínimo 12 caracteres), combinar mayúsculas, minúsculas, números y símbolos, y no debe reutilizarse en ningún otro servicio. Considera usar un gestor de contraseñas para crear y almacenar contraseñas complejas.

Mantén Plesk y tus aplicaciones actualizadas

Las actualizaciones de Plesk incluyen parches de seguridad importantes. Activa las actualizaciones automáticas siempre que sea posible y revisa periódicamente que todos tus componentes estén al día.

Limita el acceso por IP

Si trabajas siempre desde las mismas ubicaciones, puedes configurar reglas de firewall en Plesk para permitir el acceso solo desde esas direcciones IP. Esto añade otra capa de seguridad adicional al 2FA Plesk.

Activa el cifrado SSL/TLS

Asegúrate de que tu servidor utiliza certificados SSL válidos para todas las conexiones, especialmente para el panel de control y las áreas de administración.

Realiza copias de seguridad periódicas

Aunque no es una medida de seguridad preventiva, tener copias de seguridad actualizadas te permitirá recuperarte rápidamente en caso de un ataque o incidente grave.


Conclusión: La autenticación de dos factores como hábito imprescindible

La autenticación dos factores Plesk es una de las medidas de seguridad Plesk más efectivas y fáciles de implementar que existen. En un mundo donde los ciberataques son cada vez más sofisticados y frecuentes, depender únicamente de una contraseña es como dejar la puerta de tu casa cerrada pero sin echar el cerrojo.

El proceso de configuración que hemos seguido en esta guía es rápido, gratuito y no requiere conocimientos técnicos avanzados. Con solo unos minutos de tu tiempo, puedes reducir drásticamente el riesgo de que tu cuenta sea comprometida, incluso si tu contraseña cae en manos equivocadas.

[TIP] Si gestionas varios servidores o paneles de control, te recomiendo activar el 2FA en todos ellos. La coherencia en tus hábitos de seguridad es clave para proteger todo tu ecosistema digital. Por ejemplo, si también utilizas Syspanel (anteriormente conocido como HestiaCP, cuyo puerto de acceso es el 2106), deberías configurar el 2FA allí también, ya que la mayoría de los paneles de control modernos ofrecen esta funcionalidad.

No esperes a ser víctima de un ataque para tomar medidas. Activa hoy mismo el 2FA Plesk en tu cuenta y duerme tranquilo sabiendo que tu hosting está protegido con una capa adicional de seguridad. La tranquilidad que obtendrás vale mucho más que los cinco minutos que tardarás en configurarlo.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel