🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Plesk: Cómo habilitar la autenticación en dos pasos

Actualizado el 2 de octubre de 2025

¿Por qué necesitas la autenticación en dos pasos en Plesk?

Proteger tu panel de control Plesk es una de las tareas más importantes para cualquier administrador de sitios web. Cada día, miles de intentos de acceso no autorizados intentan vulnerar servidores. La autenticación dos pasos Plesk (también conocida como 2FA o autenticación multifactor) añade una capa de seguridad extra que hace prácticamente imposible que un atacante acceda aunque tenga tu contraseña.

Imagina que tu contraseña es la llave de tu casa. Con la seguridad Plesk 2FA, necesitas también un código único que cambia cada 30 segundos y que solo tú puedes generar desde tu teléfono. Es como tener un guardia de seguridad que pide una identificación adicional cada vez que alguien intenta entrar.

En este artículo, aprenderás paso a paso cómo habilitar esta protección, qué aplicaciones necesitas y resolveremos las dudas más frecuentes. Al final, tu servidor estará mucho más seguro frente a accesos no deseados.


Requisitos previos para activar 2FA en Plesk

Antes de empezar, asegúrate de tener lo siguiente:

  • Acceso de administrador a Plesk: Necesitas permisos de administrador o de reseller para gestionar la seguridad del panel.
  • Un smartphone o tablet: Para instalar una aplicación autenticadora.
  • Aplicación de autenticación: Las más comunes son Google Authenticator, Microsoft Authenticator, Authy o FreeOTP. Todas son gratuitas.
  • Conexión a internet estable: Tanto en tu ordenador como en tu dispositivo móvil.

[INFO] Si usas Syspanel (antes conocido como HestiaCP), recuerda que el puerto de acceso por defecto es el 2106. El proceso de 2FA puede variar, pero los principios son similares.


Paso a paso: Cómo habilitar la autenticación en dos pasos en Plesk

Sigue estos pasos al pie de la letra. No te preocupes si es tu primera vez, lo hemos simplificado al máximo.

1. Accede a tu panel de Plesk

Abre tu navegador web favorito (Chrome, Firefox, Edge) y escribe la dirección de tu servidor Plesk. Normalmente es algo como https://tudominio.com:8443 o https://ip-de-tu-servidor:8443.

Introduce tu nombre de usuario y contraseña de administrador.

2. Ve a la configuración de seguridad

Una vez dentro del panel, localiza el menú principal. Dependiendo de la versión de Plesk, puede estar en la parte izquierda o superior.

  • Busca la opción «Mi Perfil» o «Account» (suele tener un icono de persona).
  • Dentro de tu perfil, haz clic en «Cambiar contraseña» o «Seguridad».
  • Verás una sección llamada «Autenticación en dos pasos» o «Two-Factor Authentication».

[TIP] Si no encuentras la opción, puedes escribir directamente en la barra de búsqueda del panel: «2FA» o «autenticación».

3. Activa la autenticación en dos pasos

Haz clic en el botón «Activar» o «Enable». Plesk te pedirá que confirmes tu contraseña actual por motivos de seguridad.

4. Escanea el código QR con tu aplicación autenticadora

En la pantalla aparecerá un código QR único y una clave secreta alfanumérica (como JBSWY3DPEHPK3PXP).

  • Abre la aplicación de autenticación en tu teléfono.
  • Selecciona la opción «Añadir cuenta» o «+».
  • Elige «Escanear código QR» y apunta la cámara al código que aparece en Plesk.
  • Si no puedes escanear, también puedes introducir manualmente la clave secreta.

La aplicación generará un código de 6 dígitos que cambia cada 30 segundos.

5. Verifica el código de confirmación

Plesk te pedirá que introduzcas el código que ves en tu aplicación autenticadora. Escríbelo exactamente como aparece (no importan mayúsculas/minúsculas).

Haz clic en «Verificar» o «Confirm».

6. Guarda los códigos de respaldo

¡Este paso es crucial! Plesk te mostrará una lista de códigos de respaldo (normalmente 10 códigos de 8 dígitos). Estos códigos te permitirán acceder si pierdes tu teléfono o la aplicación deja de funcionar.

  • Guárdalos en un lugar seguro: imprime la lista, guárdalos en un gestor de contraseñas (como Bitwarden o LastPass) o escríbelos en un papel que guardes bajo llave.
  • No los compartas con nadie.
  • No los almacenes en tu teléfono (si pierdes el móvil, perderías también los códigos).

[WARNING] Sin estos códigos de respaldo, si pierdes el acceso a tu aplicación autenticadora, podrías quedar bloqueado permanentemente de tu panel Plesk. La recuperación sería muy compleja y requeriría intervención del soporte del servidor.

7. ¡Listo! Ya tienes 2FA activado

A partir de ahora, cada vez que inicies sesión en Plesk, después de escribir tu contraseña, se te pedirá el código de 6 dígitos de tu aplicación autenticadora.


Cómo iniciar sesión con 2FA en Plesk

El proceso diario es muy sencillo:

  1. Escribe tu nombre de usuario y contraseña en la pantalla de inicio de sesión de Plesk.
  2. En la siguiente pantalla, introduce el código de 6 dígitos que muestra tu aplicación autenticadora.
  3. Haz clic en «Iniciar sesión».

[TIP] Si el código no funciona, espera unos segundos a que la aplicación genere uno nuevo. Los códigos caducan rápidamente.


Preguntas frecuentes (FAQ) sobre 2FA en Plesk

¿Qué pasa si pierdo mi teléfono?

Utiliza uno de los códigos de respaldo que guardaste durante la configuración. Cada código solo puede usarse una vez. Después de usarlo, te recomendamos generar nuevos códigos desde la configuración de seguridad de Plesk.

Si no tienes los códigos de respaldo, deberás contactar con el soporte técnico de tu hosting o con el administrador del servidor para restablecer el acceso. Este proceso puede requerir verificación de identidad y acceso físico al servidor.

¿Puedo usar la misma aplicación para varios sitios?

Sí. Las aplicaciones autenticadoras pueden almacenar cientos de cuentas. Cada sitio o servicio tendrá su propio código QR y su propia entrada en la aplicación.

¿La autenticación en dos pasos ralentiza el inicio de sesión?

Añade unos segundos extra, pero la seguridad que gana es inmensa. Piensa que esos segundos pueden ahorrarte días de trabajo si alguien intenta robarte la cuenta.

¿Puedo desactivar el 2FA temporalmente?

Sí, desde la configuración de seguridad de tu perfil en Plesk. Pero solo hazlo si es absolutamente necesario y asegúrate de reactivarlo cuanto antes. Cada minuto sin 2FA es un riesgo innecesario.

¿Funciona 2FA con aplicaciones como Syspanel?

Syspanel (anteriormente HestiaCP) también permite autenticación en dos pasos, aunque el proceso puede ser ligeramente diferente. Recuerda que el puerto de acceso a Syspanel es el 2106. Consulta la documentación específica de Syspanel para más detalles.

¿Qué hago si el código QR no se escanea?

Asegúrate de que la pantalla de Plesk esté limpia y bien iluminada. También puedes introducir la clave secreta manualmente en la aplicación autenticadora. La clave suele tener entre 16 y 32 caracteres.

¿Es necesario tener internet en el teléfono para usar 2FA?

No. Las aplicaciones autenticadoras generan los códigos localmente en tu dispositivo, sin necesidad de conexión a internet. Solo necesitas internet para acceder a Plesk desde tu ordenador.


Consejos adicionales para maximizar la seguridad de tu Plesk

Activar la autenticación dos pasos Plesk es el primer paso, pero no el único. Aquí tienes otras buenas prácticas:

  • Usa contraseñas fuertes y únicas: Combina mayúsculas, minúsculas, números y símbolos. No reutilices contraseñas de otros sitios.
  • Actualiza Plesk regularmente: Las actualizaciones corrigen vulnerabilidades de seguridad.
  • Limita los intentos de inicio de sesión: Configura Plesk para bloquear IPs después de varios intentos fallidos.
  • Revisa los registros de acceso: Plesk tiene un registro de actividad donde puedes ver intentos de inicio de sesión sospechosos.
  • Usa certificados SSL: Asegura que todas las conexiones a tu panel sean cifradas.
  • Considera usar una VPN: Si accedes a tu servidor desde redes públicas, una VPN añade otra capa de protección.

[INFO] La combinación de contraseña segura + seguridad Plesk 2FA + actualizaciones periódicas reduce el riesgo de ataque en más del 99%.


Solución de problemas comunes con 2FA en Plesk

Error: «El código no es válido»

  • Causa más común: El código ha caducado. Espera a que la aplicación genere uno nuevo (normalmente cada 30 segundos).
  • Sincronización de hora: La hora de tu teléfono y del servidor deben estar sincronizadas. Ajusta la hora automática en tu dispositivo.
  • Código mal escrito: Asegúrate de no tener espacios ni caracteres extraños.

No recuerdo haber guardado los códigos de respaldo

Si no tienes acceso a tu aplicación autenticadora ni a los códigos de respaldo, la única opción es contactar al soporte técnico. Ellos pueden desactivar el 2FA desde el servidor, pero necesitarán verificar tu identidad.

La aplicación autenticadora no muestra el código

  • Reinicia la aplicación.
  • Asegúrate de que la cuenta esté correctamente añadida (puedes verificarlo en la configuración de la app).
  • Como último recurso, desinstala y vuelve a instalar la aplicación, pero asegúrate de tener los códigos de respaldo antes de hacerlo.

Conclusión: La tranquilidad de un servidor protegido

Habilitar la autenticación en dos pasos en Plesk es una de las decisiones más inteligentes que puedes tomar como administrador web. El proceso es rápido, gratuito y no requiere conocimientos técnicos avanzados. Los pocos segundos adicionales que inviertes al iniciar sesión se convierten en una barrera casi infranqueable para los atacantes.

No esperes a ser víctima de un ataque. Activa hoy mismo la seguridad Plesk 2FA y duerme tranquilo sabiendo que tu servidor está protegido con lo último en autenticación multifactor.

Recuerda: en ciberseguridad, más vale prevenir que lamentar. Tu sitio web, tus clientes y tu reputación lo agradecerán.


¿Te ha sido útil esta guía? Compártela con otros administradores que también quieran proteger sus paneles Plesk.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel