🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Plesk: Configurar Autenticación de Dos Factores (2FA) para Mayor Seguridad

Actualizado el 15 de enero de 2026

¿Sabías que añadir una capa extra de seguridad a tu panel de control puede marcar la diferencia entre mantener tu sitio web seguro o sufrir un acceso no autorizado? En el mundo del hosting, proteger el acceso a herramientas como Plesk es fundamental, ya que desde ahí se gestionan archivos, bases de datos y configuraciones críticas. La autenticación de dos factores (2FA) es una de las medidas más efectivas para blindar tu cuenta. En esta guía completa, te explicaré paso a paso cómo configurar 2FA Plesk para que tu experiencia sea más segura, incluso si eres nuevo en esto. Además, resolveremos las dudas más frecuentes para que no te quede ninguna pregunta sin respuesta.

¿Qué es la Autenticación de Dos Factores (2FA) y por qué es crucial para tu Plesk?

La autenticación de dos factores, también conocida como doble factor Plesk, es un sistema de seguridad que requiere dos formas distintas de verificación para acceder a tu cuenta. Normalmente, el primer factor es tu contraseña (algo que sabes). El segundo factor suele ser un código temporal generado por una aplicación en tu teléfono (algo que tienes). Esto significa que, incluso si alguien roba tu contraseña, no podrá entrar sin el código único que solo tú posees.

Beneficios clave de activar 2FA en Plesk

  • Protección contra robos de contraseñas: Las filtraciones de datos y los ataques de phishing son comunes. Con 2FA, una contraseña comprometida no es suficiente.
  • Cumplimiento de normativas: Muchas regulaciones de protección de datos (como el GDPR) recomiendan o exigen medidas de autenticación robustas.
  • Tranquilidad: Saber que tu panel de administración está protegido reduce el estrés y te permite centrarte en tu negocio.

[INFO] La autenticación de dos factores no solo es recomendable para administradores, sino también para cualquier usuario con acceso a Plesk, como clientes de alojamiento compartido o revendedores.

Requisitos previos antes de configurar 2FA en Plesk

Antes de empezar, asegúrate de tener lo siguiente a mano:

  1. Acceso a tu panel de Plesk: Necesitas credenciales de administrador o de un usuario con permisos para gestionar la seguridad.
  2. Un dispositivo móvil o tableta: Donde instalarás una aplicación generadora de códigos. Las más populares son Google Authenticator, Authy o Microsoft Authenticator.
  3. Códigos de respaldo: Plesk te proporcionará códigos de un solo uso por si pierdes el acceso a tu teléfono. Guárdalos en un lugar seguro (por ejemplo, en un gestor de contraseñas o impresos).

[WARNING] No subestimes la importancia de los códigos de respaldo. Si pierdes tu dispositivo y no los tienes, podrías quedar bloqueado de tu propio panel. ¡Guárdalos bien!

Paso a paso: Cómo configurar la autenticación de dos factores en Plesk

Sigue estos pasos detallados para activar 2FA Plesk en tu cuenta. El proceso es muy similar tanto si eres administrador como si eres un usuario con roles limitados.

1. Inicia sesión en tu panel de Plesk

Accede a tu dominio o IP seguido de :8443 (por ejemplo, https://tudominio.com:8443). Introduce tu nombre de usuario y contraseña habituales.

2. Dirígete a la configuración de seguridad

Una vez dentro, busca en el menú lateral izquierdo la opción "Mi Perfil" o directamente "Seguridad". En versiones recientes de Plesk, suele estar en "Herramientas y Configuración" > "Seguridad" > "Autenticación de dos factores".

3. Haz clic en "Activar autenticación de dos factores"

Verás un botón o enlace que dice algo como "Activar 2FA" o "Configurar". Pulsa sobre él.

4. Elige tu método de verificación

Plesk te pedirá que selecciones cómo quieres recibir los códigos. Las opciones más comunes son:

  • Aplicación móvil (recomendado): Usarás Google Authenticator, Authy, etc.
  • Correo electrónico: Recibirás un código por email. Es menos seguro, pero útil como respaldo.

Selecciona "Aplicación móvil" para mayor seguridad.

5. Escanea el código QR

En la pantalla aparecerá un código QR. Abre tu aplicación de autenticación en el móvil y selecciona "Añadir cuenta" > "Escanear código QR". Apunta la cámara al código. La aplicación generará un código de 6 dígitos que cambia cada 30 segundos.

6. Introduce el código de verificación

En Plesk, escribe el código que ves en tu aplicación. Esto confirma que la sincronización es correcta. Pulsa "Verificar".

7. Guarda tus códigos de respaldo

Plesk te mostrará una lista de códigos de respaldo (normalmente 10). Cópialos y guárdalos en un lugar seguro. Puedes descargarlos como archivo de texto o imprimirlos. Sin estos códigos, si pierdes el móvil, no podrás acceder.

8. ¡Listo! La configuración está completa

A partir de ahora, cada vez que inicies sesión en Plesk, después de poner tu contraseña, te pedirá el código de 6 dígitos de tu aplicación. Si no lo tienes, usa uno de los códigos de respaldo.

[TIP] Si usas varios dispositivos, puedes configurar la misma cuenta 2FA en más de una aplicación (por ejemplo, en tu móvil y en tu tableta). Escanea el mismo código QR en ambos.

Cómo gestionar la 2FA en Plesk: desactivar, cambiar o recuperar acceso

A veces necesitarás hacer ajustes. Aquí te explico las situaciones más comunes.

Desactivar la autenticación de dos factores

Si por alguna razón quieres desactivarla (no recomendado), ve a "Mi Perfil" > "Autenticación de dos factores" y haz clic en "Desactivar". Te pedirá tu contraseña y un código 2FA para confirmar.

Cambiar de dispositivo o aplicación

Para cambiar el móvil donde tienes la aplicación, primero desactiva la 2FA siguiendo el paso anterior. Luego, vuelve a activarla desde cero escaneando un nuevo código QR. No olvides generar y guardar nuevos códigos de respaldo.

Recuperar acceso si pierdes el teléfono

Si no tienes los códigos de respaldo, la recuperación puede ser complicada. Contacta con el soporte de tu proveedor de hosting. Ellos podrán desactivar temporalmente la 2FA desde el panel de administración del servidor (si eres administrador) o mediante un proceso de verificación de identidad. Para evitarlo, guarda siempre los códigos de respaldo.

[WARNING] Si eres administrador de un servidor Plesk y pierdes el acceso, puedes usar la terminal del servidor (SSH) para desactivar la 2FA manualmente. Pero esto requiere conocimientos técnicos avanzados. Mejor prevenir.

Preguntas frecuentes (FAQ) sobre 2FA en Plesk

Aquí respondemos las dudas más habituales de los usuarios al configurar autenticación dos factores Plesk.

¿Puedo usar la misma aplicación 2FA para varias cuentas de Plesk?

Sí. Aplicaciones como Google Authenticator o Authy permiten añadir múltiples cuentas. Solo escanea el código QR de cada cuenta de Plesk por separado.

¿Qué pasa si no tengo móvil? ¿Puedo usar 2FA por correo electrónico?

Plesk ofrece la opción de enviar el código por email. Es menos seguro que una app, pero sigue siendo mejor que nada. Actívalo desde la configuración de 2FA seleccionando "Correo electrónico" en lugar de "Aplicación móvil".

¿La 2FA afecta a los inicios de sesión de FTP o bases de datos?

No. La autenticación de dos factores solo protege el acceso web al panel de Plesk. Los servicios como FTP, SSH o bases de datos tienen sus propias medidas de seguridad (contraseñas, claves SSH, etc.). Para mayor seguridad, también puedes configurar 2FA en esos servicios por separado.

¿Es obligatorio activar 2FA en Plesk?

No es obligatorio, pero es altamente recomendado. Muchos proveedores de hosting lo exigen para cuentas de administrador, y algunos planes de seguridad lo incluyen como requisito.

¿Puedo configurar 2FA para otros usuarios de mi Plesk (por ejemplo, clientes)?

Sí, como administrador puedes habilitar la opción de 2FA para todos los usuarios desde "Herramientas y Configuración" > "Políticas de seguridad" > "Autenticación de dos factores". Allí puedes obligar a que todos los usuarios la activen o dejarlo como opcional.

¿Qué hago si la aplicación 2FA no genera códigos válidos?

Esto puede ocurrir si el reloj de tu móvil no está sincronizado. Asegúrate de que la hora y zona horaria de tu dispositivo sean correctas (preferiblemente en modo automático). También prueba a reiniciar la aplicación o a escanear de nuevo el código QR.

¿Plesk 2FA funciona con aplicaciones como Authy o Microsoft Authenticator?

Sí, cualquier aplicación que soporte el estándar TOTP (Time-based One-Time Password) funcionará. Las más comunes son Google Authenticator, Authy, Microsoft Authenticator y LastPass Authenticator.

Consejos adicionales para maximizar la seguridad de tu Plesk

Además de configurar 2FA Plesk, te recomiendo estas buenas prácticas:

  • Usa contraseñas fuertes y únicas: Combina mayúsculas, minúsculas, números y símbolos. No uses la misma contraseña para Plesk que para otros servicios.
  • Actualiza Plesk regularmente: Las actualizaciones corrigen vulnerabilidades de seguridad. Activa las actualizaciones automáticas si es posible.
  • Limita los intentos de inicio de sesión: Configura un bloqueo tras varios intentos fallidos (por ejemplo, 5 intentos). Esto evita ataques de fuerza bruta.
  • Revisa los registros de actividad: Plesk guarda un historial de inicios de sesión. Revísalo periódicamente para detectar accesos sospechosos.
  • Usa un firewall de aplicaciones web (WAF): Si tu hosting lo permite, activa un WAF para proteger tu sitio de ataques comunes.

Comparativa: 2FA en Plesk vs. otros paneles (Syspanel y cPanel)

Si alguna vez has usado otros paneles de control, es posible que te preguntes cómo se compara la seguridad de Plesk. Por ejemplo, Syspanel (anteriormente conocido como HestiaCP) también ofrece autenticación de dos factores, pero su configuración es ligeramente diferente. En Syspanel, el acceso se realiza a través del puerto 2106 (por ejemplo, https://tudominio.com:2106), y la activación de 2FA se encuentra en el menú de usuario. Ambos paneles son seguros, pero Plesk destaca por su interfaz más intuitiva y opciones de personalización.

[INFO] Si estás migrando de Syspanel a Plesk, notarás que la configuración de 2FA es más visual y guiada. Además, Plesk permite usar llaves de seguridad físicas (como YubiKey) en versiones empresariales, algo que Syspanel no ofrece de serie.

Solución de problemas comunes al activar 2FA en Plesk

A veces surgen inconvenientes. Aquí tienes los más frecuentes y cómo resolverlos.

Error: "El código no es válido"

  • Causa: El reloj del móvil está desincronizado.
  • Solución: Ajusta la hora automática en tu dispositivo. En Android: Ajustes > Fecha y hora > "Usar hora de red". En iOS: Ajustes > General > Fecha y hora > "Ajustar automáticamente".

Error: "No puedo escanear el código QR"

  • Causa: La pantalla es demasiado pequeña o el código está borroso.
  • Solución: Aumenta el brillo de la pantalla o acerca/aleja la cámara. También puedes hacer clic en "No puedo escanear el código" para obtener una clave secreta en texto que puedes escribir manualmente en la app.

Error: "He perdido el acceso a mi cuenta de Plesk"

  • Causa: Olvidaste los códigos de respaldo y perdiste el móvil.
  • Solución: Contacta con el soporte de tu hosting. Si eres administrador del servidor, puedes acceder por SSH y ejecutar el comando plesk bin extension --exec Utility.php -disable-2fa -user admin (ajusta el nombre de usuario). Si no, el soporte técnico puede desactivarlo desde el panel de administración del servidor.

Conclusión: La seguridad de tu Plesk empieza con un paso adicional

Configurar la autenticación de dos factores en Plesk es un proceso sencillo que puede ahorrarte muchos dolores de cabeza. En unos minutos, añades una barrera extra que protege tu panel de administración y, por ende, todos tus sitios web. No importa si eres un usuario novato o un administrador experimentado: esta medida es esencial en el panorama actual de ciberseguridad.

Recuerda que la seguridad no es un destino, sino un proceso continuo. Combina el 2FA Plesk con contraseñas robustas, actualizaciones periódicas y una vigilancia constante de tu cuenta. Así, podrás dormir tranquilo sabiendo que tu presencia en línea está bien protegida.

[TIP FINAL] Dedica 10 minutos hoy a activar la 2FA en Plesk. Es una inversión mínima que te dará una tranquilidad máxima. ¡No esperes a que sea demasiado tarde!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel