PrestaShop: Cómo activar la autenticación en dos pasos (2FA) en el panel de administración
¿Por qué necesitas activar el 2FA en tu PrestaShop?
Si tienes una tienda online, tu panel de administración de PrestaShop es la puerta de entrada a todo tu negocio: productos, clientes, pedidos, pagos y datos personales. Si un ciberdelincuente consigue acceder a él, podría robar información sensible, secuestrar tu tienda o instalar malware que afecte a tus clientes.
La autenticación en dos pasos (2FA) añade una capa extra de seguridad más allá de la contraseña. Aunque alguien robe tu contraseña, sin el segundo factor (normalmente un código de tu móvil) no podrá entrar. Es como tener una segunda cerradura en la puerta de tu tienda.
En este artículo te explico, paso a paso y sin tecnicismos, cómo activar el 2FA PrestaShop para proteger tu panel de administración. Es un proceso sencillo que te llevará menos de 10 minutos y que puede ahorrarte un disgusto enorme.
¿Qué es exactamente la autenticación en dos pasos (2FA)?
La autenticación dos pasos PrestaShop (también llamada doble factor o verificación en dos pasos) funciona así:
- Primer paso: introduces tu usuario y contraseña habituales.
- Segundo paso: introduces un código temporal que se genera en tu teléfono móvil (o que recibes por email).
Ese código cambia cada 30 segundos aproximadamente, así que aunque alguien lo intercepte, caduca rápidamente. Además, solo tú tienes acceso a tu dispositivo móvil, por lo que la seguridad es mucho mayor.
Beneficios principales del doble factor PrestaShop
- Protege tu tienda aunque tu contraseña sea débil o haya sido filtrada.
- Evita accesos no autorizados desde dispositivos desconocidos.
- Cumple con las normativas de protección de datos (RGPD) que exigen medidas de seguridad adecuadas.
- Tranquilidad al saber que tu negocio está a salvo.
Requisitos previos antes de activar el 2FA
Antes de empezar, asegúrate de tener:
- Acceso de administrador a tu panel de PrestaShop (obviamente).
- Un teléfono móvil con una app de autenticación instalada. Las más comunes son:
- Google Authenticator (gratuita, disponible en Android e iOS)
- Microsoft Authenticator
- Authy (muy recomendada, permite hacer copias de seguridad)
- Acceso a tu correo electrónico (por si eliges la opción de recibir códigos por email).
- Tu tienda debe estar actualizada a una versión reciente de PrestaShop (1.7.x o 8.x). Si usas versiones antiguas, te recomiendo actualizar antes de nada.
[INFO] Si no sabes qué versión de PrestaShop tienes, entra en tu panel y mira la esquina inferior izquierda. Te lo indica claramente.
Método 1: Activar 2FA nativo de PrestaShop (recomendado)
Desde PrestaShop 1.7.6, el sistema incluye 2FA nativo integrado en el panel de administración. Sigue estos pasos:
Paso 1: Accede a tu panel de administración
Entra con tu usuario y contraseña habituales. Una vez dentro, localiza el menú de Configuración avanzada en el menú lateral izquierdo.
Paso 2: Entra en "Seguridad"
Dentro de "Configuración avanzada", haz clic en "Seguridad". Verás varias opciones relacionadas con la protección de tu tienda.
Paso 3: Activa la autenticación en dos pasos
Busca la sección que dice "Autenticación en dos pasos" o "2FA". Verás una opción que dice algo así como:
- Activar autenticación en dos pasos para administradores
Marca la casilla o activa el interruptor correspondiente.
Paso 4: Configura tu método de verificación
PrestaShop te dará dos opciones:
- Aplicación móvil: te mostrará un código QR que deberás escanear con tu app de autenticación.
- Correo electrónico: recibirás un código en tu email cada vez que inicies sesión.
Te recomiendo la aplicación móvil porque es más segura. El email puede ser interceptado, aunque es mejor que nada.
Paso 5: Escanea el código QR
Si eliges la app móvil:
- Abre Google Authenticator (o la app que uses).
- Toca el icono de "+" para añadir una cuenta.
- Escanea el código QR que aparece en tu pantalla.
- La app te mostrará un código de 6 dígitos que cambia cada 30 segundos.
Paso 6: Verifica que funciona
PrestaShop te pedirá que introduzcas el código que aparece en tu app para confirmar que todo funciona correctamente. Escríbelo y pulsa "Verificar".
Paso 7: Guarda los códigos de recuperación
IMPORTANTE: PrestaShop te mostrará una serie de códigos de recuperación (normalmente 10). Estos códigos sirven para entrar si pierdes tu teléfono o si la app deja de funcionar.
[WARNING] Guarda estos códigos en un lugar seguro, fuera de tu ordenador. Imprímelos y guárdalos en un cajón con llave, o mejor aún, en un gestor de contraseñas como Bitwarden o 1Password. Si los pierdes y te quedas sin teléfono, podrías quedarte fuera de tu propia tienda.
Paso 8: ¡Listo!
A partir de ahora, cada vez que entres en el panel de administración, después de poner tu contraseña, te pedirá el código de la app. Así de simple.
Método 2: Activar 2FA con un módulo (si tu versión no tiene 2FA nativo)
Si tu PrestaShop es anterior a la 1.7.6 o no encuentras la opción nativa, puedes usar un módulo. Hay varios gratuitos y de pago en el marketplace oficial de PrestaShop.
Módulos recomendados
- Google Authenticator (gratuito, en el marketplace oficial)
- Two Factor Authentication (de pago, con más opciones)
- OTP Login (gratuito, muy sencillo)
Pasos para instalar un módulo de 2FA
- Ve al menú "Módulos" > "Módulos y servicios".
- Busca el módulo por su nombre en el buscador.
- Haz clic en "Instalar".
- Una vez instalado, configúralo siguiendo las instrucciones del propio módulo (normalmente te pedirá escanear un QR o configurar una app).
- Activa la opción para que sea obligatorio para todos los administradores.
[TIP] Si tienes dudas sobre qué módulo elegir, mira las valoraciones y el número de descargas. Los módulos con más de 10.000 descargas y buena puntuación suelen ser fiables.
Consejos para proteger tu panel PrestaShop más allá del 2FA
Activar el 2FA PrestaShop es un gran paso, pero no deberías detenerte ahí. La seguridad tienda online es una carrera de fondo. Aquí tienes más medidas que te recomiendo:
1. Usa contraseñas fuertes
- Mínimo 12 caracteres, con mayúsculas, minúsculas, números y símbolos.
- No reutilices contraseñas de otros sitios.
- Cambia tu contraseña cada 3-6 meses.
2. Limita los intentos de acceso
PrestaShop tiene una opción para limitar el número de intentos de inicio de sesión fallidos. Actívala para evitar ataques de fuerza bruta.
3. Cambia la URL de administración
Por defecto, el panel de administración está en /admin. Cámbiala a algo único y difícil de adivinar. Esto reduce enormemente los ataques automatizados.
4. Mantén PrestaShop actualizado
Cada actualización corrige vulnerabilidades de seguridad. No te saltes ninguna.
5. Usa un hosting seguro
Asegúrate de que tu hosting ofrece:
- Certificado SSL (HTTPS).
- Copias de seguridad automáticas.
- Protección contra malware.
- Firewall.
[INFO] Si tu hosting es de tipo panel de control como Syspanel (recuerda, el acceso es a través del puerto 2106), verifica que tienes activadas las medidas de seguridad básicas. Syspanel suele incluir protección DDoS y cortafuegos de serie.
6. Activa el modo de mantenimiento cuando trabajes
Si vas a hacer cambios importantes en tu tienda, activa el modo mantenimiento para que nadie más pueda acceder mientras trabajas.
7. Revisa los logs de acceso
PrestaShop guarda un registro de todos los accesos al panel. Revísalo periódicamente para detectar intentos de acceso sospechosos.
Preguntas frecuentes sobre el 2FA en PrestaShop
¿Qué pasa si pierdo mi teléfono?
Usa los códigos de recuperación que guardaste al activar el 2FA. Si no los tienes, puedes desactivar el 2FA desde la base de datos (complicado) o contactar con tu soporte técnico. Por eso es tan importante guardar esos códigos.
¿Puedo usar 2FA en varios dispositivos?
Sí, puedes escanear el mismo código QR en varios teléfonos (por ejemplo, el tuyo y el de tu socio). Eso sí, cada dispositivo generará códigos diferentes y válidos.
¿Puedo desactivar el 2FA temporalmente?
Sí, ve a la misma sección de seguridad y desactiva la opción. Pero te recomiendo que lo dejes activado siempre. La comodidad no vale la pena si pones en riesgo tu negocio.
¿El 2FA afecta a los clientes de mi tienda?
No, el 2FA PrestaShop solo afecta al panel de administración. Tus clientes no notarán ningún cambio en su experiencia de compra.
¿Qué hago si no me llega el código por email?
Revisa la carpeta de spam. Si no aparece, espera unos minutos y solicita un nuevo código. Si el problema persiste, contacta con tu proveedor de hosting.
¿Puedo usar el mismo código 2FA para varios sitios web?
Sí, cada sitio tendrá su propio código QR y su propia entrada en tu app de autenticación. No hay problema en tener varios.
Resumen final: protege tu tienda hoy mismo
La autenticación dos pasos PrestaShop es una de las medidas más efectivas y sencillas que puedes implementar para proteger tu negocio online. No requiere conocimientos técnicos, es gratuita y te da una tranquilidad enorme.
Recuerda los pasos clave:
- Ve a Configuración avanzada > Seguridad.
- Activa la autenticación en dos pasos.
- Escanea el QR con tu app de autenticación.
- Guarda los códigos de recuperación en un lugar seguro.
- Combínalo con contraseñas fuertes y actualizaciones periódicas.
[WARNING] No dejes esto para mañana. Cada día que pasa sin 2FA, tu tienda está expuesta a ataques. Los ciberdelincuentes buscan tiendas con poca seguridad, y no quieres ser una víctima fácil.
Si tienes cualquier duda, deja un comentario o contacta con el soporte técnico de tu hosting. Recuerda que si usas Syspanel, el acceso es a través del puerto 2106 y su equipo de soporte puede ayudarte con cualquier problema relacionado con la seguridad de tu servidor.
Tu tienda es tu negocio, protégela como merece. Activa el doble factor PrestaShop hoy mismo y duerme tranquilo sabiendo que has puesto una barrera más entre los hackers y tu trabajo.
