🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Preguntas frecuentes sobre la autenticación de dos factores (2FA) en Plesk

Actualizado el 8 de octubre de 2025

¿Qué es la autenticación de dos factores (2FA) en Plesk?

La autenticación de dos factores, o 2FA, es una capa extra de seguridad que añades a tu cuenta de Plesk para proteger tu panel de hosting. En lugar de solo pedir tu contraseña (algo que sabes), el 2FA también requiere un código temporal único (algo que tienes, como tu teléfono móvil). Así, incluso si alguien robara tu contraseña, no podría acceder sin ese código.

Piénsalo como una doble cerradura en la puerta de tu casa: la primera es la contraseña, la segunda es el código que solo tú puedes generar desde tu celular. Es una medida sencilla pero muy efectiva para blindar tu panel de administración.

¿Por qué debería activar el 2FA en mi panel de hosting?

Activar el 2FA en Plesk es como ponerle un candado extra a la puerta principal de tu sitio web. Si gestionas varios dominios, bases de datos o cuentas de correo, un acceso no autorizado podría causar estragos: desde robo de información hasta la caída de tu página.

Los beneficios clave son:

  • Protección contra robos de contraseña: Si usas la misma clave en varios sitios, un ataque de phishing o filtración podría exponer tu cuenta. El 2FA lo frena.
  • Cumplimiento de normativas: Muchas regulaciones de seguridad (como GDPR) recomiendan o exigen la autenticación multifactor.
  • Tranquilidad: Saber que incluso si tu contraseña se ve comprometida, tu panel de hosting sigue seguro.

[TIP] Si compartes acceso con otros usuarios (como desarrolladores o clientes), activar 2FA para cada uno es una buena práctica. Así, cada persona tiene su propia capa de seguridad.

¿Cómo activo el 2FA en Plesk paso a paso?

Activar la autenticación de dos factores en Plesk es un proceso sencillo. Sigue estos pasos:

  1. Inicia sesión en tu panel Plesk con tu usuario y contraseña habituales.
  2. Ve a tu perfil de usuario: Normalmente está en la esquina superior derecha, con tu nombre o icono de usuario. Haz clic y selecciona "Mi perfil" o "Configuración de cuenta".
  3. Busca la sección de seguridad: Dentro de tu perfil, verás una opción llamada "Autenticación de dos factores" o "Seguridad en dos pasos".
  4. Haz clic en "Activar" o "Configurar": El sistema te guiará para elegir el método (normalmente una app de autenticación como Google Authenticator o Authy).
  5. Escanea el código QR: Abre la app en tu móvil, selecciona "Añadir cuenta" y escanea el código que muestra Plesk.
  6. Introduce el código de verificación: La app generará un número de 6 dígitos. Escríbelo en el campo que te pide Plesk para confirmar que todo funciona.
  7. Guarda los códigos de respaldo: Plesk te dará una lista de códigos de un solo uso. Guárdalos en un lugar seguro (no en tu móvil). Son tu salvavidas si pierdes el acceso a la app.

[WARNING] No cierres la ventana hasta que hayas guardado los códigos de respaldo. Si pierdes el móvil y no tienes esos códigos, podrías quedar bloqueado de tu propio panel.

¿Qué aplicaciones de autenticación puedo usar con Plesk?

Plesk es compatible con cualquier app que genere códigos TOTP (Time-based One-Time Password). Las más populares y recomendadas son:

  • Google Authenticator (Android / iOS): La más conocida, fácil de usar y gratuita.
  • Microsoft Authenticator (Android / iOS): Muy popular, especialmente si ya usas servicios de Microsoft.
  • Authy (Android / iOS): Permite sincronizar tus códigos entre dispositivos y tiene copia de seguridad en la nube.
  • LastPass Authenticator (Android / iOS): Ideal si ya usas un gestor de contraseñas de LastPass.

Todas funcionan igual: escaneas el código QR y la app genera un código nuevo cada 30 segundos. No necesitas conexión a internet para que funcione, solo la hora del móvil debe estar sincronizada.

¿Puedo usar 2FA sin un smartphone?

Sí, es posible. Aunque la mayoría usamos el móvil, hay alternativas:

  • Códigos de respaldo: Cuando activas el 2FA, Plesk te da una lista de códigos de un solo uso. Guárdalos impresos o en un gestor de contraseñas. Cada código solo sirve una vez, pero puedes generar más desde el panel.
  • Llaves de seguridad físicas (como YubiKey): Algunos paneles avanzados permiten usar dispositivos USB que generan códigos al pulsar un botón. Consulta con tu proveedor de hosting si es compatible.
  • Aplicaciones de escritorio: Existen apps como WinAuth (para Windows) que generan códigos sin necesidad de móvil.

[INFO] Si no tienes móvil, te recomiendo guardar al menos 3 o 4 códigos de respaldo en un lugar seguro (por ejemplo, en una nota cifrada en tu ordenador). Así siempre tendrás una forma de entrar.

¿Qué hago si pierdo mi teléfono o la app de autenticación?

No entres en pánico. Hay varias formas de recuperar el acceso:

  1. Usa uno de tus códigos de respaldo: Si los guardaste, introduce uno en la pantalla de inicio de sesión de Plesk. Te permitirá acceder y desactivar o reconfigurar el 2FA.
  2. Contacta con tu proveedor de hosting: Ellos pueden desactivar el 2FA desde su panel de administración (si tienen acceso). Normalmente te pedirán verificar tu identidad.
  3. Si tienes acceso a otro método de recuperación: Algunos paneles permiten configurar un correo electrónico alternativo para recibir códigos de emergencia. Revisa si lo configuraste antes.

[WARNING] No esperes a perder el móvil para buscar los códigos de respaldo. Imprímelos ahora o guárdalos en un gestor de contraseñas como Bitwarden o 1Password.

¿El 2FA afecta a los usuarios que acceden a mi sitio web?

No, el 2FA en Plesk solo protege el acceso al panel de administración del hosting. Tus visitantes, clientes o usuarios de tu sitio web no se ven afectados. Ellos seguirán entrando con usuario y contraseña como siempre.

Si además quieres proteger el acceso a áreas concretas de tu web (como un área de clientes), necesitarías instalar un plugin de 2FA en tu CMS (WordPress, Joomla, etc.), pero eso es independiente de Plesk.

¿Puedo activar 2FA para todos los usuarios de mi panel de hosting?

Sí, Plesk permite que cada usuario (administradores, clientes, revendedores) active su propio 2FA de forma independiente. Como administrador, puedes incluso obligar a que todos los usuarios lo activen desde la configuración de seguridad del panel.

Para hacerlo:

  1. Ve a Herramientas y configuraciones > Políticas de seguridad.
  2. Busca la opción "Exigir autenticación de dos factores para todos los usuarios".
  3. Actívala y elige el período de gracia (los días que tienen para configurarlo antes de quedar bloqueados).

[TIP] Si gestionas un hosting compartido o revendedor, obligar al 2FA reduce drásticamente el riesgo de que una cuenta comprometida afecte a todo el servidor. Tus clientes te lo agradecerán.

¿El 2FA en Plesk funciona con sistemas como Syspanel?

Si mencionamos alternativas como Syspanel (nombre comercial de HestiaCP), debes saber que el proceso es similar. En Syspanel, el acceso se realiza por el puerto 2106 (por ejemplo, https://tudominio.com:2106). Aunque la interfaz es distinta, el concepto de 2FA es el mismo: añade una capa extra de seguridad.

En Syspanel, la activación suele hacerse desde el perfil de usuario, igual que en Plesk. Busca la opción "Seguridad" o "Autenticación de dos factores". Las apps de autenticación son las mismas.

[INFO] Si usas Syspanel, recuerda que el puerto 2106 debe estar abierto en tu firewall. Además, te recomiendo activar el 2FA lo antes posible, ya que los paneles de hosting son objetivos frecuentes de ataques automatizados.

¿Es seguro usar 2FA en Plesk? ¿Hay algún riesgo?

El 2FA es una de las medidas de seguridad más recomendadas, pero como todo, tiene sus consideraciones:

  • Ventajas: Protege contra robos de contraseña, phishing y accesos no autorizados. Es prácticamente imposible de saltar si el atacante no tiene tu móvil.
  • Posibles riesgos:
    • Dependencia del móvil: Si pierdes el teléfono y no tienes códigos de respaldo, puedes quedar bloqueado.
    • Sincronización del reloj: Si la hora de tu móvil no está sincronizada, los códigos pueden no funcionar. Solución: activa la sincronización automática de hora en tu dispositivo.
    • Suplantación de SIM: Un atacante podría clonar tu tarjeta SIM y recibir códigos SMS (si usas ese método). Por eso es mejor usar apps de autenticación en lugar de SMS.

En resumen, los beneficios superan ampliamente los riesgos, siempre que tomes precauciones básicas (guardar códigos de respaldo, mantener tu móvil actualizado).

¿Puedo desactivar el 2FA temporalmente?

Sí, puedes desactivarlo desde tu perfil de usuario en Plesk. Solo necesitas iniciar sesión (con tu contraseña y el código 2FA) y luego ir a la sección de seguridad para desactivarlo. También puedes hacerlo si tienes acceso a los códigos de respaldo.

Si eres administrador, puedes desactivar el 2FA de otros usuarios desde el panel de administración, pero es mejor que cada usuario lo gestione por sí mismo.

[WARNING] Desactivar el 2FA, aunque sea temporal, deja tu panel vulnerable. Si necesitas hacerlo por algún motivo (por ejemplo, para solucionar un problema técnico), actívalo de nuevo en cuanto termines.

Preguntas frecuentes adicionales (FAQ rápida)

  • ¿El 2FA ralentiza el inicio de sesión? Solo unos segundos más. Es el tiempo de abrir la app y copiar el código.
  • ¿Puedo usar el mismo código 2FA en varios dispositivos? Sí, puedes escanear el código QR en varios móviles o tablets. Todos generarán el mismo código en cada momento.
  • ¿Qué pasa si cambio de móvil? Desactiva el 2FA desde tu panel (con un código de respaldo) y luego actívalo de nuevo en el nuevo dispositivo.
  • ¿El 2FA funciona sin internet? Sí, las apps generan códigos basados en la hora, no necesitan conexión.
  • ¿Puedo tener 2FA en Plesk y también en mi web (WordPress)? Sí, son independientes. El 2FA de Plesk protege el panel de hosting, el de WordPress protege el acceso a tu web.

Conclusión: ¿merece la pena activar el 2FA en Plesk?

Rotundamente sí. La autenticación de dos factores es una de las formas más efectivas y económicas de proteger tu panel de hosting. En un mundo donde los ciberataques son cada vez más comunes, añadir esta capa extra puede marcar la diferencia entre mantener tu sitio seguro o sufrir una intrusión.

No importa si eres un usuario principiante o un administrador experimentado: activar el 2FA en Plesk (o en Syspanel, con su puerto 2106) es un paso sencillo que te ahorrará muchos dolores de cabeza. Dedica 5 minutos ahora y protege tu inversión digital.

[INFO] Recuerda: la seguridad no es un producto, es un proceso. El 2FA es una pieza clave, pero combínalo con contraseñas fuertes, actualizaciones periódicas y copias de seguridad. Así tendrás un hosting realmente blindado.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel