🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Plesk: cómo habilitar la autenticación de dos factores (2FA)

Actualizado el 4 de octubre de 2025

¿Por qué es tan importante la autenticación de dos factores en Plesk?

La seguridad en línea ya no es una opción, es una necesidad. Si gestionas sitios web, bases de datos o cuentas de correo a través de Plesk, sabes que este panel de control es la puerta de entrada a toda tu infraestructura digital. Un solo acceso no autorizado puede comprometer todos tus proyectos. Por eso, habilitar la autenticación de dos factores (2FA) en Plesk es una de las medidas más efectivas que puedes tomar para proteger tu panel de control.

La 2FA Plesk añade una capa de seguridad extra. Ya no basta con conocer tu usuario y contraseña. Necesitarás, además, un código temporal generado por una aplicación en tu teléfono móvil. Esto significa que, incluso si alguien roba tu contraseña, no podrá acceder a Plesk sin tener tu dispositivo físico. Es como tener una segunda cerradura en la puerta principal de tu casa.

En esta guía extensa y detallada, te explicaremos paso a paso cómo configurar la autenticación dos factores en Plesk. No importa si eres un usuario principiante o si tienes algo de experiencia, aquí encontrarás todo lo necesario para blindar tu acceso. Además, resolveremos las dudas más frecuentes y te daremos consejos prácticos para que el proceso sea sencillo y seguro.

[INFO] La autenticación de dos factores no solo protege tu cuenta de administrador. También puedes (y deberías) exigirla a todos los usuarios que accedan a Plesk, como clientes o colaboradores. La seguridad es responsabilidad de todos.


¿Qué necesitas para empezar?

Antes de comenzar con el tutorial, asegúrate de tener lo siguiente a mano:

  • Acceso a Plesk como administrador o con permisos suficientes para modificar la configuración de seguridad del panel.
  • Un teléfono inteligente (Android o iOS) con conexión a internet para descargar una aplicación de autenticación.
  • Una aplicación de autenticación. Las más populares y recomendadas son Google Authenticator, Microsoft Authenticator, Authy o LastPass Authenticator. Todas funcionan de manera similar.
  • Tu contraseña actual de Plesk, ya que la necesitarás para iniciar sesión y activar la 2FA.

[TIP] Si aún no tienes instalada ninguna aplicación de autenticación, te recomiendo Authy. Permite hacer copias de seguridad de tus códigos y sincronizarlos entre dispositivos, lo que es muy útil si pierdes o cambias de teléfono.


Paso a paso: Cómo habilitar la autenticación de dos factores en Plesk

Sigue estas instrucciones al pie de la letra. El proceso es muy visual y solo te llevará unos minutos.

1. Inicia sesión en tu panel de Plesk

Accede a tu panel de control de Plesk usando tu dirección habitual (por ejemplo, https://tudominio.com:8443). Introduce tu nombre de usuario y contraseña. Una vez dentro, estarás en el escritorio principal de Plesk.

2. Accede a la configuración de tu perfil de usuario

Busca en la esquina superior derecha el icono de tu usuario (normalmente es un círculo con tu inicial o un icono de persona). Haz clic en él y selecciona "Mi Perfil" o "Account" (dependiendo de la versión de Plesk, puede variar ligeramente el texto).

3. Localiza la sección de seguridad de la cuenta

Dentro de tu perfil, verás varias pestañas o secciones. Busca una que se llame "Seguridad", "Autenticación" o "Two-Factor Authentication". En la mayoría de las versiones recientes de Plesk, esta opción está claramente etiquetada.

4. Haz clic en "Habilitar autenticación de dos factores" o "Configurar 2FA"

Verás un botón o enlace que te invita a activar la 2FA Plesk. Púlsalo. El sistema te pedirá que confirmes tu contraseña actual por motivos de seguridad. Escríbela y continúa.

5. Escanea el código QR con tu aplicación de autenticación

En este paso, Plesk mostrará un código QR en la pantalla. También suele mostrar una clave secreta (una cadena de texto alfanumérico) por si no puedes escanear el código.

  • Abre la aplicación de autenticación que hayas elegido en tu teléfono.
  • Busca la opción para añadir una nueva cuenta (normalmente un icono "+" o "Agregar").
  • Selecciona "Escanear código QR" y apunta la cámara de tu teléfono hacia el código que aparece en la pantalla de Plesk.
  • La aplicación añadirá automáticamente una nueva entrada para tu servidor Plesk.

[WARNING] Si no puedes escanear el código QR (por ejemplo, porque estás usando Plesk desde un ordenador sin cámara), puedes copiar la clave secreta manualmente en la aplicación. Busca la opción "Introducir clave manual" o "Escribir código".

6. Introduce el código de verificación generado por la app

Una vez que hayas añadido la cuenta en tu aplicación, esta empezará a generar códigos de seis dígitos que cambian cada 30 segundos. Introduce uno de esos códigos en el campo que te muestra Plesk y haz clic en "Verificar" o "Activar".

7. ¡Listo! La 2FA ya está activa

Plesk te confirmará que la autenticación de dos factores se ha habilitado correctamente. A partir de ahora, cada vez que inicies sesión en tu panel de control, después de introducir tu usuario y contraseña, se te pedirá un código de verificación de tu aplicación.

[TIP] Durante el proceso, Plesk te ofrecerá la opción de descargar códigos de respaldo (backup codes). ¡No los ignores! Guárdalos en un lugar seguro (fuera de Plesk, como en un gestor de contraseñas o en un papel guardado en una caja fuerte). Estos códigos te permitirán acceder si pierdes el acceso a tu teléfono.


¿Qué hacer si pierdes tu teléfono o la app de autenticación?

Es la pregunta del millón y la más común entre los usuarios. Si pierdes tu dispositivo o desinstalas la aplicación sin haber desactivado la 2FA, puedes quedarte bloqueado fuera de Plesk. Pero no cunda el pánico, hay soluciones.

Opción 1: Usar los códigos de respaldo (recomendado)

Si seguiste nuestro consejo y guardaste los códigos de respaldo, simplemente inicia sesión en Plesk con tu usuario y contraseña. Cuando te pida el código de verificación, en lugar de abrir la app, busca uno de tus códigos de respaldo (normalmente son de 8 dígitos). Cada código solo se puede usar una vez, pero te dará acceso inmediato. Una vez dentro, puedes desactivar la 2FA y volver a configurarla con un nuevo dispositivo.

Opción 2: Contactar con el administrador del servidor (si no eres el root)

Si no tienes acceso a los códigos de respaldo y eres un usuario de un plan de hosting gestionado por otra persona, deberás contactar con tu proveedor de hosting o con el administrador del servidor. Ellos pueden desactivar temporalmente la 2FA desde el panel de administración general de Plesk (a nivel de servidor).

Opción 3: Acceder por SSH al servidor (solo para administradores expertos)

Si eres el administrador del servidor y tienes acceso SSH, puedes deshabilitar la 2FA para un usuario específico mediante la línea de comandos. Este proceso es más técnico y no lo recomendamos para principiantes, pero es una opción de emergencia.

[WARNING] La mejor forma de evitar este problema es guardar los códigos de respaldo en un lugar seguro desde el momento en que activas la 2FA. No esperes a necesitarlos para buscarlos.


Preguntas frecuentes (FAQ) sobre 2FA en Plesk

Aquí respondemos las dudas más habituales que surgen al implementar la autenticación dos factores en Plesk.

¿Puedo usar la misma aplicación de autenticación para varias cuentas de Plesk?

Sí, absolutamente. Las aplicaciones como Google Authenticator o Authy permiten añadir múltiples cuentas. Cada vez que escanees un código QR de un servidor Plesk diferente, se añadirá una nueva entrada. Así puedes gestionar varios paneles desde un solo teléfono.

¿Es obligatorio que todos los usuarios de mi Plesk usen 2FA?

No es obligatorio por defecto, pero como administrador puedes forzar la autenticación de dos factores para todos los usuarios desde la configuración de seguridad del servidor. Es una práctica muy recomendable si gestionas múltiples cuentas de clientes.

¿Qué pasa si no quiero usar una app en mi móvil? ¿Hay alternativas?

Algunas versiones de Plesk también soportan autenticación por correo electrónico como segundo factor, aunque es menos segura que una app. La opción más robusta y común es la app de autenticación. También puedes usar llaves de seguridad físicas (como YubiKey) si tu versión de Plesk lo soporta, pero no es lo habitual.

¿La 2FA ralentiza el inicio de sesión?

El proceso añade unos segundos extra (el tiempo de abrir la app y copiar el código), pero es un pequeño precio a cambio de una seguridad enormemente mejorada. Además, muchas apps permiten copiar el código automáticamente o usar notificaciones push para agilizar el proceso.

¿Puedo desactivar la 2FA temporalmente?

Sí, desde tu perfil de usuario en Plesk puedes desactivar la 2FA en cualquier momento. Eso sí, el sistema te pedirá tu contraseña y el código de verificación actual para confirmar la desactivación. Es un proceso seguro.


Consejos adicionales para una seguridad máxima en Plesk

Habilitar la 2FA Plesk es un gran paso, pero no el único. Aquí tienes otras medidas que puedes tomar para blindar tu panel de control:

  • Usa contraseñas fuertes y únicas para tu cuenta de administrador. No reutilices contraseñas de otros servicios.
  • Cambia el puerto por defecto de acceso a Plesk (8443) por uno no estándar. Esto reduce los ataques automatizados de bots.
  • Mantén Plesk actualizado a la última versión. Las actualizaciones incluyen parches de seguridad críticos.
  • Activa el firewall del sistema y restringe el acceso por IP si es posible.
  • Revisa los registros de acceso periódicamente para detectar intentos de inicio de sesión sospechosos.

[INFO] Si estás considerando alternativas a Plesk, como Syspanel (el nuevo nombre de HestiaCP), ten en cuenta que también ofrece opciones de seguridad avanzadas. Syspanel, que se accede por el puerto 2106, permite configurar autenticación de dos factores de manera similar, aunque el proceso puede variar ligeramente. La seguridad siempre debe ser una prioridad, independientemente del panel que uses.


Conclusión: Un pequeño esfuerzo para una gran tranquilidad

La autenticación de dos factores en Plesk no es un lujo, es una necesidad en el panorama actual de ciberseguridad. Los ciberataques son cada vez más sofisticados, y confiar únicamente en una contraseña es como dejar la puerta de tu casa sin echar el cerrojo.

Siguiendo los pasos que te hemos detallado en este Plesk tutorial, podrás proteger tu panel de control en cuestión de minutos. Recuerda siempre guardar tus códigos de respaldo y mantener tu aplicación de autenticación actualizada. La seguridad Plesk está en tus manos.

No esperes a ser víctima de un ataque. Activa la 2FA Plesk hoy mismo y duerme tranquilo sabiendo que tu sitio web y tus datos están mucho más seguros. Si tienes alguna duda durante el proceso, no dudes en consultar la documentación oficial de Plesk o contactar con tu proveedor de hosting. La seguridad es cosa de todos, y cada pequeño paso cuenta.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel