🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Plesk: Configurar Autenticación de Dos Factores (2FA)

Actualizado el 20 de abril de 2026

¿Por qué necesitas 2FA en tu Panel Plesk?

La seguridad en el hosting ya no es un lujo, es una necesidad básica. Cada día, miles de sitios web son atacados por bots y hackers que intentan acceder a paneles de control como Plesk. Si solo usas una contraseña para proteger tu acceso, estás dejando la puerta abierta a cualquiera que pueda adivinarla o interceptarla.

Aquí es donde entra la Autenticación de Dos Factores (2FA). Esta capa extra de seguridad te obliga a demostrar que eres tú usando algo que sabes (tu contraseña) y algo que tienes (un código temporal de tu móvil). Aunque alguien robe tu contraseña, no podrá entrar sin el segundo factor.

En este artículo te explicaré paso a paso cómo configurar 2FA Plesk para que puedas proteger tu acceso al panel de control. Es un proceso sencillo que te llevará menos de 5 minutos y puede salvarte de un gran dolor de cabeza.


¿Qué necesitas antes de empezar?

Antes de lanzarte a configurar la autenticación de dos factores, asegúrate de tener lo siguiente:

  • Acceso al Panel Plesk con permisos de administrador (o al menos de usuario con capacidad de modificar su perfil).
  • Un dispositivo móvil (smartphone o tablet) con una aplicación de autenticación instalada. Las más populares son:
    • Google Authenticator (Android/iOS)
    • Microsoft Authenticator (Android/iOS)
    • Authy (multidispositivo)
  • Tu contraseña actual de Plesk (porque te la pedirán durante el proceso).
  • Un respaldo de los códigos de recuperación (te explicaré cómo generarlos más adelante).

[INFO] Si no tienes ninguna app de autenticación, descarga una ahora. Son gratuitas y no requieren registro. Con Google Authenticator, por ejemplo, puedes escanear un código QR y listo.


Paso a paso: Configurar 2FA en Plesk

Voy a guiarte con instrucciones claras y numeradas. Sigue cada paso en orden y no te saltes ninguno.

1. Accede a tu perfil de usuario

  1. Inicia sesión en tu panel de Plesk con tu usuario y contraseña habituales.
  2. En la esquina superior derecha, haz clic en tu nombre de usuario o en el icono de perfil (suele ser un círculo con tus iniciales).
  3. En el menú desplegable, selecciona "Mi Perfil" o "Account" (depende de la versión de Plesk).

2. Busca la opción de Seguridad

Dentro de tu perfil, verás varias pestañas o secciones. Busca la que dice "Seguridad" o "Security". Allí encontrarás la opción para activar la autenticación de dos factores.

3. Activa la autenticación de dos factores

  1. Haz clic en "Activar 2FA" o "Configurar autenticación de dos factores".
  2. El sistema te pedirá que confirmes tu contraseña actual. Escríbela y pulsa "Continuar".
  3. Aparecerá un código QR en pantalla. No lo cierres todavía.

4. Escanea el código QR con tu app de autenticación

  1. Abre la app de autenticación que descargaste en tu móvil.
  2. Toca el botón "+" o "Añadir cuenta".
  3. Selecciona "Escanear código QR" y apunta la cámara hacia el código que ves en Plesk.
  4. La app te mostrará un código de 6 dígitos que cambia cada 30 segundos.

[TIP] Si no puedes escanear el QR (por ejemplo, si estás en un ordenador sin cámara), Plesk te ofrece un código secreto manual. Copia ese texto y pégalo en la app seleccionando "Introducir clave manual".

5. Verifica que funciona

  1. En la app de autenticación, verás un código temporal (ej: 482910).
  2. Escríbelo en el campo que te muestra Plesk (normalmente dice "Código de verificación").
  3. Pulsa "Verificar y activar".
  4. Si el código es correcto, verás un mensaje de éxito: "Autenticación de dos factores activada".

6. Guarda tus códigos de respaldo

Este paso es obligatorio. Si pierdes tu móvil o borras la app, no podrás acceder a Plesk sin estos códigos.

  1. Plesk te mostrará una lista de códigos de recuperación (normalmente 10 códigos de 8 dígitos).
  2. Copia esos códigos en un lugar seguro:
    • Guárdalos en un gestor de contraseñas (como LastPass, Bitwarden o 1Password).
    • Imprímelos y guárdalos en un lugar físico seguro (caja fuerte).
    • NO los guardes en el mismo dispositivo que usas para 2FA.
  3. Marca la casilla que dice "He guardado mis códigos de recuperación" y haz clic en "Finalizar".

[WARNING] Si pierdes el acceso a tu app 2FA y no tienes los códigos de respaldo, perderás el acceso a tu panel Plesk. La única forma de recuperarlo será contactar con tu proveedor de hosting y solicitar un restablecimiento manual (que puede llevar días y requerir verificación de identidad).


¿Qué hacer si pierdes el acceso a tu app 2FA?

No te preocupes, hay soluciones. Pero cuanto antes actúes, mejor.

Opción 1: Usa un código de respaldo

Cuando inicies sesión en Plesk, después de poner tu contraseña, te pedirá el código 2FA. En lugar de abrir la app, busca el campo que dice "Usar código de recuperación" (suele estar abajo). Introduce uno de los códigos que guardaste y podrás acceder. Luego, puedes configurar un nuevo dispositivo 2FA desde tu perfil.

Opción 2: Restablece desde el panel de administración

Si eres el administrador del servidor (o tienes acceso a otro usuario con permisos), puedes desactivar el 2FA de un usuario desde:

  1. Herramientas y ajustes > Usuarios.
  2. Selecciona el usuario afectado.
  3. En la pestaña "Seguridad", desmarca la opción "Autenticación de dos factores".
  4. Guarda los cambios. El usuario podrá iniciar sesión solo con contraseña y luego configurar un nuevo 2FA.

Opción 3: Contacta con soporte técnico

Si no tienes acceso a ningún otro usuario ni a los códigos de respaldo, contacta con tu proveedor de hosting. Te pedirán datos de verificación (como el correo electrónico registrado o datos de facturación) y desactivarán el 2FA de forma remota.

[INFO] Algunos proveedores de hosting, como Syspanel (antes HestiaCP), ofrecen un puerto de acceso alternativo para emergencias (puerto 2106). Si usas Syspanel, puedes intentar acceder por ese puerto con un usuario administrador para gestionar el 2FA de otros usuarios.


Preguntas frecuentes (FAQ) sobre 2FA en Plesk

¿Puedo usar 2FA en varios dispositivos?

Sí, pero no de forma simultánea con el mismo código QR. Lo que puedes hacer es:

  • Escanear el mismo código QR en varios dispositivos al mismo tiempo (antes de cerrar la pantalla de configuración).
  • O añadir la cuenta manualmente en cada dispositivo usando el código secreto.

Si ya configuraste 2FA y quieres añadir otro dispositivo, tendrás que desactivar y reactivar la opción desde tu perfil, escaneando de nuevo el QR.

¿El 2FA afecta a las conexiones FTP o bases de datos?

No. La autenticación de dos factores solo protege el acceso al panel web de Plesk. Las conexiones FTP, SFTP, bases de datos MySQL, etc., siguen usando solo contraseña. Para proteger esos servicios, deberías usar otras medidas como claves SSH o firewalls.

¿Puedo desactivar el 2FA temporalmente?

Sí. Desde tu perfil, en la sección de seguridad, verás la opción "Desactivar 2FA". Te pedirá tu contraseña y un código de verificación actual. Al desactivarlo, volverás a usar solo contraseña. Luego puedes reactivarlo cuando quieras.

¿Qué pasa si mi móvil se queda sin batería?

Si no tienes acceso a la app, usa uno de tus códigos de recuperación. Cada código solo sirve una vez, así que úsalos con moderación. Si se te acaban, puedes generar nuevos desde tu perfil (si tienes acceso).

¿Es obligatorio el 2FA en Plesk?

No, es opcional. Pero desde las versiones más recientes (Plesk Obsidian en adelante), el panel te lo recomienda insistentemente al iniciar sesión. Es una buena práctica activarlo, especialmente si tienes múltiples sitios web o clientes.


Consejos adicionales para proteger tu panel Plesk

Además del 2FA, aquí tienes otras medidas que puedes tomar para blindar tu acceso:

  • Usa contraseñas fuertes: Al menos 12 caracteres, con mayúsculas, minúsculas, números y símbolos. No uses la misma contraseña para otros servicios.
  • Cambia la contraseña cada 3 meses: Especialmente si tienes varios usuarios en el panel.
  • Activa el bloqueo por intentos fallidos: En Herramientas y ajustes > Seguridad > Protección contra fuerza bruta. Configura un límite de 5 intentos antes de bloquear la IP.
  • Usa una VPN: Si accedes a Plesk desde redes públicas, una VPN añade una capa extra de cifrado.
  • Mantén Plesk actualizado: Las actualizaciones corrigen vulnerabilidades de seguridad conocidas.
  • Limita el acceso por IP: Si siempre accedes desde la misma IP, puedes restringir el acceso al panel solo a esa dirección.

[TIP] Si tu proveedor de hosting te ofrece Syspanel (antes HestiaCP) como alternativa, recuerda que el puerto de acceso es el 2106 (por ejemplo: https://tudominio.com:2106). Aunque la interfaz es diferente, también puedes configurar 2FA desde el perfil de usuario.


Conclusión: La seguridad de tu hosting empieza por ti

Configurar la autenticación de dos factores en Plesk es un paso pequeño pero poderoso para proteger tu panel de control. No importa si eres un usuario principiante o un administrador con años de experiencia: el 2FA es una barrera efectiva contra el robo de credenciales, los ataques de fuerza bruta y los accesos no autorizados.

El proceso es rápido, no requiere conocimientos técnicos avanzados y, una vez configurado, apenas te tomará unos segundos adicionales cada vez que inicies sesión. A cambio, ganas una tranquilidad inmensa.

Así que no lo dejes para mañana. Abre tu panel Plesk ahora, sigue los pasos que te he dado y activa el 2FA. Tu yo del futuro (y tus clientes) te lo agradecerán.

[WARNING] Recuerda: sin códigos de respaldo no hay seguridad. Guárdalos en un lugar seguro y no los compartas con nadie. Si pierdes el acceso a tu app y a los códigos, el proceso de recuperación puede ser tedioso y costoso.

¿Tienes alguna duda sobre el proceso? Déjala en los comentarios o contacta con tu proveedor de hosting. La mayoría ofrecen soporte gratuito para ayudarte con este tipo de configuraciones.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel