馃帹 Sysprovider Code
Sysprovider LogoWiki
馃嚜馃嚫Hosting espa帽ol para ecommerce

PrestaShop: C贸mo activar la autenticaci贸n en dos pasos en el panel de administraci贸n

Actualizado el 19 de mayo de 2026

驴Por qu茅 necesitas la autenticaci贸n en dos pasos en PrestaShop?

Cada d铆a se producen miles de intentos de acceso no autorizado a tiendas online. Los ciberdelincuentes utilizan programas automatizados que prueban combinaciones de usuario y contrase帽a a gran velocidad. Si tu panel de administraci贸n de PrestaShop solo est谩 protegido por una contrase帽a, est谩s dependiendo de que esa contrase帽a sea larga, 煤nica y que nunca haya sido filtrada en alg煤n servicio externo. La autenticaci贸n en dos pasos (2FA) a帽ade una segunda capa de seguridad que hace que, incluso si alguien roba tu contrase帽a, no pueda entrar sin el c贸digo adicional que solo t煤 tienes.

En este art铆culo te voy a explicar paso a paso c贸mo activar la autenticaci贸n en dos pasos en PrestaShop, qu茅 opciones tienes disponibles y qu茅 hacer si te quedas bloqueado fuera del panel. Es un proceso sencillo que te llevar谩 menos de diez minutos y que proteger谩 tu negocio de forma considerable.

La seguridad PrestaShop no es un tema menor. Tu tienda contiene datos de clientes, informaci贸n de pagos, configuraciones de env铆o y todo el trabajo que has invertido en tu cat谩logo. Un acceso no autorizado podr铆a borrar productos, modificar precios o robar informaci贸n sensible. Activar el 2FA PrestaShop es una de las medidas m谩s efectivas y econ贸micas que puedes implementar hoy mismo.


驴Qu茅 es la autenticaci贸n en dos pasos?

La autenticaci贸n en dos pasos, tambi茅n conocida como verificaci贸n en dos pasos o 2FA (por sus siglas en ingl茅s), es un sistema de seguridad que requiere dos pruebas distintas para verificar tu identidad. La primera prueba es algo que sabes: tu contrase帽a. La segunda prueba es algo que tienes: normalmente tu tel茅fono m贸vil.

Cuando activas la autenticaci贸n dos pasos en PrestaShop, el proceso de inicio de sesi贸n funciona as铆:

  1. Escribes tu correo electr贸nico y tu contrase帽a como siempre.

  2. El sistema te pide un c贸digo adicional de seis d铆gitos.

  3. Generas ese c贸digo con una aplicaci贸n de autenticaci贸n instalada en tu m贸vil, como Google Authenticator, Authy o Microsoft Authenticator.

  4. Introduces el c贸digo y accedes al panel de administraci贸n.

Este c贸digo cambia cada 30 segundos aproximadamente, por lo que no sirve de nada que alguien lo intercepte una vez usado. Adem谩s, para generar el c贸digo necesitas el tel茅fono f铆sico, algo que un atacante remoto no tiene.


Requisitos previos antes de activar el 2FA en PrestaShop

Antes de empezar, aseg煤rate de tener todo lo siguiente:

Versi贸n de PrestaShop compatible

La autenticaci贸n en dos pasos est谩 disponible de forma nativa desde PrestaShop 1.7.5 y versiones posteriores. Si tienes una versi贸n m谩s antigua, te recomiendo que actualices primero. Si no est谩s seguro de tu versi贸n, puedes consultarla en el panel de administraci贸n, en la secci贸n "Informaci贸n" del men煤 "Par谩metros avanzados".

Una aplicaci贸n de autenticaci贸n en tu m贸vil

Necesitar谩s instalar una de estas aplicaciones gratuitas:

  • Google Authenticator (Android e iOS)

  • Microsoft Authenticator (Android e iOS)

  • Authy (Android, iOS y escritorio)

  • LastPass Authenticator (Android e iOS)

Todas funcionan de forma similar. Si ya utilizas alguna para otras cuentas, puedes reutilizarla sin problema.

Acceso a tu panel de administraci贸n

L贸gicamente, necesitas poder entrar en tu panel de administraci贸n antes de activar la verificaci贸n en dos pasos. Si ya tienes el 2FA activado y no puedes entrar, en la secci贸n de soluci贸n de problemas m谩s abajo te explico c贸mo recuperar el acceso.


C贸mo activar la autenticaci贸n en dos pasos en PrestaShop paso a paso

Paso 1: Accede a tu panel de administraci贸n

Entra en tu panel de administraci贸n de PrestaShop con tu usuario y contrase帽a habituales. Una vez dentro, localiza el men煤 lateral izquierdo.

Paso 2: Ve a la configuraci贸n de administradores

En el men煤 lateral, busca la secci贸n "Administraci贸n" y dentro de ella haz clic en "Administradores". Aqu铆 ver谩s la lista de todos los usuarios que tienen acceso al panel de administraci贸n de tu tienda.

Paso 3: Selecciona tu perfil de administrador

Haz clic en el icono de edici贸n (normalmente un l谩piz) correspondiente a tu usuario. Si tienes varios administradores, cada uno deber谩 repetir este proceso con su propia cuenta.

Paso 4: Activa la opci贸n de autenticaci贸n en dos pasos

Dentro de la pantalla de edici贸n de tu usuario, baja hasta encontrar la secci贸n que se llama "Autenticaci贸n en dos pasos". Ver谩s un selector que puedes cambiar de "No" a "S铆". Act铆valo y guarda los cambios con el bot贸n "Guardar" que encontrar谩s al final de la p谩gina.

Paso 5: Escanea el c贸digo QR

En cuanto guardes los cambios, PrestaShop te mostrar谩 un c贸digo QR en pantalla. Abre tu aplicaci贸n de autenticaci贸n en el m贸vil y elige la opci贸n de a帽adir una nueva cuenta escaneando un c贸digo QR. Apunta la c谩mara a la pantalla y la aplicaci贸n registrar谩 autom谩ticamente tu tienda.

Si no puedes escanear el c贸digo QR, PrestaShop tambi茅n te muestra un c贸digo secreto alfanum茅rico. Puedes introducirlo manualmente en la aplicaci贸n de autenticaci贸n.

Paso 6: Verifica el c贸digo

Despu茅s de escanear el c贸digo QR, la aplicaci贸n te mostrar谩 un c贸digo de seis d铆gitos que cambia cada 30 segundos. Introduce ese c贸digo en el campo que PrestaShop te muestra para verificar que todo funciona correctamente. Haz clic en "Verificar" o "Validar".

Paso 7: Guarda los cambios finales

Una vez verificado el c贸digo, guarda todos los cambios. A partir de este momento, cada vez que entres en tu panel de administraci贸n, PrestaShop te pedir谩 tu contrase帽a y el c贸digo de la aplicaci贸n m贸vil.


C贸mo funciona el inicio de sesi贸n con 2FA activado

Una vez que has activado el 2FA PrestaShop, el proceso de acceso cambia ligeramente. Te lo explico para que no te sorprenda:

  1. Introduce tu correo y contrase帽a en la pantalla de inicio de sesi贸n.

  2. Haz clic en "Iniciar sesi贸n".

  3. PrestaShop te redirigir谩 a una nueva pantalla que te pide el c贸digo de verificaci贸n.

  4. Abre tu aplicaci贸n de autenticaci贸n en el m贸vil, busca la entrada correspondiente a tu tienda y lee el c贸digo de seis d铆gitos.

  5. Introduce el c贸digo y haz clic en "Validar".

  6. Acceder谩s al panel de administraci贸n con normalidad.

Es importante que sepas que el c贸digo cambia cada 30 segundos. Si el c贸digo caduca mientras lo est谩s escribiendo, no pasa nada: espera a que la aplicaci贸n genere uno nuevo e int茅ntalo de nuevo.


Aplicaciones recomendadas para generar los c贸digos

La aplicaci贸n que elijas para generar los c贸digos es importante. Te recomiendo las siguientes:

Google Authenticator

Es la m谩s conocida y funciona perfectamente. Eso s铆, si pierdes el m贸vil, tendr谩s que recuperar el acceso de otra forma, ya que no hace copia de seguridad de tus cuentas.

Authy

Es mi recomendaci贸n personal. A diferencia de Google Authenticator, Authy hace copia de seguridad de tus cuentas en la nube, cifrada con una contrase帽a maestra. Si cambias de m贸vil, puedes recuperar todas tus cuentas sin problemas. Adem谩s, tiene versiones para escritorio.

Microsoft Authenticator

Muy buena opci贸n si ya utilizas servicios de Microsoft. Tambi茅n hace copias de seguridad en la nube.

LastPass Authenticator

Ideal si ya utilizas LastPass como gestor de contrase帽as.


Qu茅 hacer si pierdes el m贸vil o te quedas bloqueado

Es la pregunta que todo el mundo se hace: 驴qu茅 pasa si pierdo el tel茅fono justo cuando necesito entrar en mi tienda? No te preocupes, hay soluciones.

C贸digos de respaldo

PrestaShop te ofrece la opci贸n de generar c贸digos de respaldo cuando activas el 2FA. Te recomiendo que los guardes en un lugar seguro, por ejemplo, en un gestor de contrase帽as o en un documento cifrado. Cada c贸digo de respaldo solo se puede usar una vez y te permite entrar sin necesidad de la aplicaci贸n m贸vil.

Acceso por otro administrador

Si tienes otro usuario administrador en tu tienda, esa persona puede entrar y desactivar el 2FA de tu cuenta temporalmente para que puedas volver a configurarlo.

Contactar con tu proveedor de hosting

Si est谩s completamente bloqueado, contacta con el soporte de tu proveedor de hosting. Ellos pueden acceder a la base de datos de tu tienda y desactivar el 2FA desde ah铆. Eso s铆, este proceso requiere verificar tu identidad y puede llevar alg煤n tiempo.

[WARNING] Si tienes un servidor gestionado por Syspanel (conocido anteriormente como HestiaCP), recuerda que el puerto de acceso a tu panel de control es el 2106. Desde Syspanel podr谩s acceder a la base de datos de PrestaShop y, si conoces SQL, desactivar la verificaci贸n en dos pasos de tu cuenta. Si no te sientes c贸modo haciendo esto, contacta con el soporte t茅cnico de tu hosting.


Consejos adicionales para proteger tu tienda online

Activar la autenticaci贸n dos pasos es un gran paso, pero no deber铆a ser el 煤nico. Aqu铆 tienes m谩s recomendaciones para reforzar la seguridad PrestaShop:

Utiliza contrase帽as 煤nicas y robustas

La contrase帽a de tu panel de administraci贸n deber铆a tener al menos 12 caracteres, combinando may煤sculas, min煤sculas, n煤meros y s铆mbolos. No la reutilices en otros servicios.

Limita los intentos de inicio de sesi贸n

PrestaShop permite configurar el n煤mero m谩ximo de intentos de inicio de sesi贸n fallidos antes de bloquear temporalmente la cuenta. Activa esta opci贸n en "Par谩metros avanzados" > "Seguridad".

Mant茅n PrestaShop actualizado

Cada actualizaci贸n corrige vulnerabilidades de seguridad conocidas. No te saltes ninguna actualizaci贸n, por peque帽a que sea.

Haz copias de seguridad peri贸dicas

Aseg煤rate de tener copias de seguridad de tu tienda y de tu base de datos. Si algo sale mal, podr谩s restaurar tu tienda r谩pidamente.

Utiliza un certificado SSL

Si tu tienda no tiene a煤n el candado en la barra del navegador, instala un certificado SSL. Es imprescindible para proteger la comunicaci贸n entre tu tienda y tus clientes.

Revisa los permisos de tus archivos

En tu servidor, los archivos de PrestaShop no deber铆an tener permisos de escritura m谩s all谩 de los estrictamente necesarios. Normalmente, 755 para carpetas y 644 para archivos es una configuraci贸n segura.


Preguntas frecuentes sobre el 2FA en PrestaShop

驴Puedo usar la misma aplicaci贸n de autenticaci贸n para varias tiendas?

S铆. Las aplicaciones de autenticaci贸n permiten gestionar m煤ltiples cuentas. Puedes tener varias tiendas PrestaShop registradas en la misma aplicaci贸n sin problema.

驴Puedo activar el 2FA para otros empleados?

S铆. Cada cuenta de administrador puede activar su propia autenticaci贸n en dos pasos. De hecho, te recomiendo que lo hagas obligatorio para todos los que tengan acceso al panel.

驴El 2FA ralentiza el acceso al panel?

Apenas a帽ade unos segundos al proceso de inicio de sesi贸n. Es un coste de tiempo m铆nimo comparado con el nivel de protecci贸n que aporta.

驴Funciona el 2FA en la tienda para clientes?

No. El 2FA de PrestaShop que hemos configurado en este art铆culo solo aplica al panel de administraci贸n. Si quieres proteger las cuentas de tus clientes, necesitar谩s un m贸dulo espec铆fico.

驴Puedo desactivar el 2FA si me arrepiento?

S铆. Puedes desactivarlo en cualquier momento siguiendo los mismos pasos que para activarlo: "Administraci贸n" > "Administradores" > tu usuario > cambiar el selector a "No".

驴Qu茅 pasa si la hora de mi m贸vil no es correcta?

Las aplicaciones de autenticaci贸n se basan en la hora del sistema para generar los c贸digos. Si la hora de tu m贸vil est谩 mal, los c贸digos no coincidir谩n. Aseg煤rate de tener la hora autom谩tica activada en tu tel茅fono.


Soluci贸n de problemas comunes

El c贸digo no funciona

Comprueba que la hora de tu m贸vil es correcta y que tienes activada la sincronizaci贸n autom谩tica. Tambi茅n aseg煤rate de estar introduciendo el c贸digo dentro de los 30 segundos de validez.

No veo el c贸digo QR

Si tu versi贸n de PrestaShop es muy antigua, puede que no muestre el c贸digo QR. En ese caso, utiliza el c贸digo secreto alfanum茅rico e introd煤celo manualmente en tu aplicaci贸n.

He perdido el acceso y soy el 煤nico administrador

Si eres el 煤nico administrador y has perdido el acceso, contacta con tu proveedor de hosting. Ellos podr谩n ayudarte a desactivar el 2FA desde la base de datos. Si tu hosting se gestiona desde Syspanel, recuerda que el puerto de acceso es el 2106.

La p谩gina de verificaci贸n no carga

Si despu茅s de introducir tu contrase帽a la p谩gina de verificaci贸n se queda cargando o da error, prueba a limpiar la cach茅 del navegador o a utilizar una ventana de inc贸gnito. Si el problema persiste, contacta con el soporte t茅cnico de tu hosting.


Conclusi贸n

Activar la autenticaci贸n dos pasos en PrestaShop es una de las decisiones m谩s inteligentes que puedes tomar para proteger tu negocio online. El proceso es r谩pido, no requiere conocimientos t茅cnicos avanzados y el nivel de protecci贸n que aporta es enorme.

La seguridad PrestaShop depende de m煤ltiples factores, pero el 2FA es sin duda uno de los pilares fundamentales. No esperes a ser v铆ctima de un ataque para tomar medidas. Dedica diez minutos hoy a proteger tu tienda y duerme tranquilo sabiendo que tu panel de administraci贸n est谩 mucho m谩s seguro.

Si has seguido todos los pasos de este art铆culo, tu tienda online est谩 ahora protegida con una capa adicional de seguridad que har谩 que cualquier intento de acceso no autorizado sea mucho m谩s dif铆cil de llevar a cabo. Y recuerda: la seguridad no es un destino, es un proceso continuo. Mant茅n tus sistemas actualizados, haz copias de seguridad peri贸dicas y revisa tus configuraciones de seguridad de vez en cuando.

Tu tienda online es tu negocio, y tu negocio merece la mejor protecci贸n posible. El 2FA PrestaShop es un paso imprescindible en esa direcci贸n.

驴Necesitas ayuda?Son dos de nuestros t茅cnicos, Agust铆n y Mikel, y est谩n disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agust铆n y Mikel