🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Preguntas frecuentes sobre autenticación de dos factores (2FA) en Plesk

Actualizado el 30 de marzo de 2026

¿Qué es la autenticación de dos factores (2FA) en Plesk?

La autenticación de dos factores (2FA) es una capa extra de seguridad que se añade a tu contraseña habitual. Cuando la activas, para entrar a tu panel de control Plesk necesitas dos cosas: algo que sabes (tu contraseña) y algo que tienes (tu teléfono móvil). Esto hace que, aunque alguien robe tu contraseña, no pueda acceder a tu panel sin tener también tu dispositivo físico.

Piensa en ello como una puerta con dos cerraduras diferentes. La primera cerradura es tu contraseña, y la segunda es un código temporal que se genera en tu teléfono. Si un atacante consigue la llave de una cerradura, todavía le falta la otra para poder entrar. Esta es una de las medidas de protección más efectivas para evitar accesos no autorizados a tu servidor.

¿Por qué debería activar 2FA en mi panel Plesk?

La seguridad de tu panel Plesk es crítica porque desde ahí gestionas tus sitios web, bases de datos, correos electrónicos y configuraciones del servidor. Si un atacante obtiene acceso a tu panel, podría robar datos sensibles, inyectar malware en tus webs o incluso secuestrar tu servidor completo.

Con la autenticación dos factores, reduces drásticamente el riesgo de sufrir un ataque de fuerza bruta o de phishing. Aunque un ciberdelincuente consiga tu contraseña mediante un correo falso, no podrá completar el segundo paso de verificación. Es una barrera adicional que convierte tu panel en un objetivo mucho menos atractivo.

Además, muchos proveedores de hosting y agencias recomiendan activar 2FA Plesk como parte de sus políticas de seguridad. Si gestionas varios sitios web, esta protección es imprescindible para mantener la integridad de todos tus proyectos.

Preguntas frecuentes sobre la activación de 2FA en Plesk

¿Cómo activo 2FA en Plesk?

Activar la autenticación dos factores en Plesk es un proceso sencillo. Solo necesitas unos minutos y un teléfono móvil con una aplicación de autenticación instalada. Sigue estos pasos:

  1. Inicia sesión en tu panel Plesk con tu usuario y contraseña habituales.

  2. Haz clic en tu nombre de usuario en la esquina superior derecha y selecciona "Perfil" o "Mi cuenta".

  3. Busca la sección de Seguridad o Autenticación de dos factores.

  4. Pulsa el botón "Activar" o "Configurar". Plesk te mostrará un código QR en pantalla.

  5. Abre tu aplicación de autenticación (como Google Authenticator, Authy o Microsoft Authenticator) en tu teléfono.

  6. Escanea el código QR con la aplicación. Si no puedes escanearlo, también puedes introducir manualmente la clave secreta que se muestra.

  7. La aplicación generará un código de 6 dígitos. Introduce ese código en el campo que te pide Plesk para confirmar la configuración.

  8. ¡Listo! A partir de este momento, cada vez que inicies sesión necesitarás tu contraseña y el código temporal de tu teléfono.

¿Qué aplicaciones de autenticación puedo usar?

Tienes varias opciones gratuitas y muy populares. Las más recomendadas son:

  • Google Authenticator: la más conocida y compatible con todo.

  • Authy: permite sincronizar tus códigos entre varios dispositivos y tiene copia de seguridad en la nube.

  • Microsoft Authenticator: excelente opción si usas otros servicios de Microsoft.

  • LastPass Authenticator o 1Password: si ya usas un gestor de contraseñas, estas aplicaciones se integran perfectamente.

Todas funcionan de manera similar: generan códigos temporales de 6 dígitos que cambian cada 30 segundos. No importa cuál elijas, el resultado es el mismo nivel de seguridad.

¿Qué hago si pierdo mi teléfono o no tengo acceso a la aplicación?

Esta es una de las dudas más comunes y también la más importante. Si pierdes tu teléfono, no podrás generar los códigos de acceso. Por eso, es fundamental que configures los códigos de respaldo cuando actives 2FA Plesk.

Plesk te proporciona un conjunto de códigos de un solo uso (normalmente 10) que puedes guardar en un lugar seguro. Guárdalos impresos o en un gestor de contraseñas. Si pierdes el teléfono, podrás usar uno de estos códigos para entrar.

Si no guardaste los códigos de respaldo, tendrás que contactar con tu proveedor de hosting para que desactive temporalmente la 2FA o te dé acceso mediante otro método de verificación. En la mayoría de los casos, el soporte técnico puede ayudarte a recuperar el acceso verificando tu identidad por otros medios.

[WARNING]: Guarda siempre los códigos de respaldo en un lugar seguro y separado de tu teléfono. No los almacenes en capturas de pantalla en el propio móvil, porque si pierdes el dispositivo, los perderás también.

¿Puedo usar 2FA en Plesk para otros usuarios del panel?

Sí, absolutamente. La autenticación de dos factores no es exclusiva del administrador principal. Cada usuario que tenga acceso al panel Plesk puede (y debería) activar su propia 2FA. Esto incluye:

  • Administradores de servidor.

  • Clientes o revendedores.

  • Usuarios con permisos de gestión de sitios web.

  • Cualquier cuenta que tenga acceso al panel de control.

De hecho, si eres administrador de un servidor con varios clientes, es una buena práctica recomendar o incluso exigir que todos activen la 2FA Plesk. Puedes hacerlo desde la sección de "Políticas de seguridad" del panel, donde puedes forzar la autenticación dos factores para todos los usuarios.

¿La 2FA afecta al rendimiento de mi sitio web?

No, en absoluto. La autenticación dos factores solo se aplica en el momento del inicio de sesión en el panel Plesk. No tiene ningún impacto en el rendimiento de tus sitios web, en la velocidad de carga ni en el tiempo de actividad del servidor.

El proceso de verificación ocurre fuera de tu infraestructura web, en el sistema de autenticación del panel. Una vez que inicias sesión correctamente, todo funciona exactamente igual que antes. Puedes estar tranquilo: la seguridad extra no compromete el rendimiento.

¿Puedo desactivar la 2FA temporalmente?

Sí, puedes desactivarla temporalmente si lo necesitas. Por ejemplo, si vas a cambiar de teléfono o si tienes problemas con la aplicación. Para hacerlo:

  1. Inicia sesión en Plesk con tu contraseña y un código válido.

  2. Ve a tu perfil y a la sección de seguridad.

  3. Pulsa "Desactivar" o "Configurar de nuevo".

  4. Plesk te pedirá tu contraseña y el código actual para confirmar la acción.

  5. La 2FA quedará desactivada y podrás acceder solo con contraseña.

[INFO]: Es recomendable no mantener la 2FA desactivada durante mucho tiempo. Cada día que la tienes desactivada, tu panel está más expuesto a posibles ataques.

¿Qué pasa si introduzco mal el código varias veces?

Si introduces un código incorrecto varias veces seguidas, Plesk bloqueará temporalmente el intento de inicio de sesión. Esto es una medida de seguridad para evitar ataques de fuerza bruta contra la autenticación dos factores.

Normalmente, después de 3 a 5 intentos fallidos, el sistema te pedirá que esperes unos minutos antes de volver a intentarlo. Si el problema persiste, verifica que la hora de tu teléfono esté sincronizada correctamente, ya que los códigos dependen del tiempo para ser válidos.

¿Cómo soluciono problemas de sincronización de tiempo en mi teléfono?

Los códigos de 2FA se generan basándose en la hora actual. Si la hora de tu teléfono no está sincronizada, los códigos no coincidirán con los que espera Plesk. Para solucionarlo:

  • En Android: ve a Ajustes → Fecha y hora → Activa "Usar hora proporcionada por la red".

  • En iOS: ve a Ajustes → General → Fecha y hora → Activa "Automático".

  • En la mayoría de aplicaciones de autenticación, también puedes sincronizar manualmente el tiempo desde los ajustes de la aplicación.

Después de corregir la hora, espera unos segundos y genera un nuevo código. Debería funcionar correctamente.

Seguridad adicional del panel Plesk

Además de la autenticación dos factores, existen otras medidas que puedes tomar para proteger tu panel Plesk:

Contraseñas seguras y únicas

Utiliza contraseñas largas, con combinaciones de mayúsculas, minúsculas, números y símbolos. Evita reutilizar contraseñas de otros servicios. Un gestor de contraseñas puede ayudarte a generar y almacenar contraseñas robustas.

Restricción de IP

Plesk te permite restringir el acceso al panel solo desde direcciones IP específicas. Si trabajas siempre desde la misma ubicación, puedes limitar el acceso a tu IP para reducir aún más el riesgo.

Actualizaciones periódicas

Mantén tu Plesk siempre actualizado. Las actualizaciones incluyen parches de seguridad que corrigen vulnerabilidades conocidas. Activa las actualizaciones automáticas si es posible.

Monitorización de intentos de acceso

Revisa periódicamente los registros de acceso al panel. Plesk muestra los últimos intentos de inicio de sesión, incluidos los fallidos. Si ves actividad sospechosa desde IP desconocidas, toma medidas inmediatas.

Preguntas frecuentes sobre la recuperación de acceso

¿Puedo recuperar el acceso si olvido mi contraseña y no tengo el teléfono?

Esta es una situación delicada. Si olvidas tu contraseña y no tienes acceso al teléfono, deberás contactar con tu proveedor de hosting. Ellos podrán verificar tu identidad mediante otros métodos, como el correo electrónico asociado a la cuenta o datos de facturación.

En algunos casos, el proveedor puede restablecer tu contraseña y desactivar temporalmente la 2FA para que puedas configurarla de nuevo. Es fundamental que tengas actualizados tus datos de contacto en el proveedor para agilizar este proceso.

¿Puedo usar una llave de seguridad USB en lugar de una aplicación móvil?

Sí, Plesk es compatible con llaves de seguridad físicas que utilizan el estándar U2F o WebAuthn. Estas llaves USB son una alternativa muy segura a las aplicaciones móviles. Simplemente tienes que conectarlas al puerto USB de tu ordenador y pulsar un botón cuando Plesk te lo pida.

Las llaves físicas son especialmente recomendadas para administradores de servidores que buscan el máximo nivel de seguridad. Son resistentes al phishing y no dependen de la batería del teléfono.

¿La 2FA protege también el acceso SSH o FTP?

La autenticación dos factores de Plesk protege el acceso al panel de control web, pero no se aplica automáticamente a otros servicios como SSH o FTP. Para proteger estos accesos, necesitarás configurar medidas adicionales, como claves SSH públicas o autenticación por certificados.

[TIP]: Si usas Syspanel (el antiguo HestiaCP) como alternativa, recuerda que el puerto de acceso es el 2106 y también puedes configurar 2FA para mayor protección.

Conclusión y recomendaciones finales

La autenticación de dos factores es una de las mejores inversiones en seguridad que puedes hacer para tu panel Plesk. Es gratuita, fácil de configurar y proporciona una protección enorme contra accesos no autorizados.

Resumiendo las respuestas a las preguntas más frecuentes:

  • Activar 2FA Plesk es rápido y solo requiere una aplicación de autenticación en tu móvil.

  • Los códigos de respaldo son esenciales para no quedarte bloqueado si pierdes el teléfono.

  • Puedes desactivarla temporalmente si necesitas cambiar de dispositivo, pero no lo dejes para siempre.

  • No afecta al rendimiento de tus sitios web.

  • Todos los usuarios del panel deberían activarla, no solo el administrador.

  • Si tienes problemas de sincronización, revisa la hora de tu teléfono.

No esperes a sufrir un incidente de seguridad para tomar medidas. Activa hoy mismo la autenticación dos factores en tu panel Plesk y duerme tranquilo sabiendo que tu servidor está mucho más protegido.

Si tienes cualquier otra duda, tu proveedor de hosting estará encantado de ayudarte con la configuración. La seguridad es responsabilidad de todos, y dar este pequeño paso puede ahorrarte un gran dolor de cabeza en el futuro.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel