馃帹 Sysprovider Code
Sysprovider LogoWiki
馃嚜馃嚫Hosting espa帽ol para ecommerce

PrestaShop: C贸mo activar la verificaci贸n en dos pasos para administradores

Actualizado el 14 de octubre de 2025

驴Por qu茅 es imprescindible activar la verificaci贸n en dos pasos en tu PrestaShop?

Si tienes una tienda online, el panel de administraci贸n de PrestaShop es la puerta de entrada a todo tu negocio: pedidos, clientes, cat谩logo, facturaci贸n y configuraci贸n. Si un atacante consigue tu contrase帽a, podr铆a robar datos sensibles, modificar precios, instalar m贸dulos maliciosos o incluso vaciar tu stock.

La verificaci贸n en dos pasos (2FA) a帽ade una capa extra de seguridad. Ya no basta con saber la contrase帽a, sino que tambi茅n necesitas un c贸digo temporal que se genera en tu tel茅fono m贸vil. Aunque alguien robe tu contrase帽a, sin ese c贸digo no podr谩 entrar.

Seg煤n estad铆sticas de seguridad, activar PrestaShop 2FA reduce en m谩s del 99% el riesgo de accesos no autorizados. Es una de las medidas m谩s efectivas y sencillas que puedes implementar hoy mismo.

En esta gu铆a completa te explicar茅 paso a paso c贸mo activar la verificaci贸n en dos pasos en PrestaShop, tanto en la versi贸n 1.7 como en la 8.x, qu茅 m茅todos existen y c贸mo solucionar los problemas m谩s comunes.

驴Qu茅 es exactamente la verificaci贸n en dos pasos en PrestaShop?

La verificaci贸n en dos pasos, tambi茅n conocida como autenticaci贸n de doble factor (2FA), es un sistema de seguridad que combina dos elementos diferentes para confirmar tu identidad:

  1. Algo que sabes: tu contrase帽a habitual.
  2. Algo que tienes: tu tel茅fono m贸vil con una aplicaci贸n generadora de c贸digos.

Cuando activas la verificaci贸n dos pasos PrestaShop, el proceso de inicio de sesi贸n funciona as铆:

  • Escribes tu usuario y contrase帽a.
  • El sistema te pide un c贸digo de 6 d铆gitos que cambia cada 30 segundos.
  • Abres tu aplicaci贸n de autenticaci贸n (Google Authenticator, Authy, etc.) y escribes el c贸digo.
  • Accedes al panel de administraci贸n.

Este sistema es tan seguro que incluso si un hacker obtiene tu contrase帽a mediante phishing o fuerza bruta, no podr谩 completar el acceso sin tu tel茅fono f铆sico.

Requisitos previos antes de empezar

Antes de activar la seguridad PrestaShop, aseg煤rate de tener:

  • Acceso de administrador con permisos completos en tu tienda.
  • Un tel茅fono m贸vil con una aplicaci贸n de autenticaci贸n instalada. Recomiendo Google Authenticator (Android/iOS), Authy o Microsoft Authenticator.
  • Versi贸n de PrestaShop 1.7.6 o superior, idealmente la 8.x, ya que la 2FA nativa est谩 integrada desde estas versiones.
  • Conexi贸n estable a internet para no perder la sesi贸n durante la configuraci贸n.

[INFO] Si tu PrestaShop es anterior a la versi贸n 1.7.6, necesitar谩s instalar un m贸dulo de terceros. Te lo explico m谩s adelante en el apartado de versiones antiguas.

C贸mo activar la verificaci贸n en dos pasos en PrestaShop paso a paso

El proceso es bastante intuitivo, pero vamos a desglosarlo para que no te pierdas. Sigue estos pasos al pie de la letra.

Paso 1: Accede al panel de administraci贸n

Inicia sesi贸n en tu administraci贸n de PrestaShop como lo haces normalmente. Una vez dentro, busca en el men煤 superior la opci贸n que dice "Tu nombre de administrador" (generalmente en la esquina superior derecha).

Paso 2: Entra en la configuraci贸n de tu cuenta

Al hacer clic en tu nombre, se desplegar谩 un men煤. Selecciona "Configuraci贸n de la cuenta" o "Mi perfil". La nomenclatura puede variar ligeramente seg煤n la versi贸n, pero siempre est谩 relacionada con tu cuenta personal.

Paso 3: Busca la opci贸n de verificaci贸n en dos pasos

Dentro de la configuraci贸n de tu cuenta, deber铆as ver una secci贸n llamada "Seguridad" o "Verificaci贸n en dos pasos". En las versiones m谩s recientes de PrestaShop 8.x, esta opci贸n aparece claramente indicada.

Paso 4: Activa la autenticaci贸n de doble factor

Haz clic en el bot贸n "Activar" o "Habilitar". El sistema te mostrar谩 un c贸digo QR en pantalla. Este c贸digo es 煤nico y est谩 vinculado a tu cuenta.

Paso 5: Escanea el c贸digo QR con tu aplicaci贸n de autenticaci贸n

Abre la aplicaci贸n de autenticaci贸n en tu tel茅fono y selecciona la opci贸n "Agregar cuenta" o el icono del signo m谩s. Escanea el c贸digo QR que aparece en tu pantalla. La aplicaci贸n generar谩 un c贸digo de 6 d铆gitos.

Paso 6: Introduce el c贸digo de verificaci贸n

Escribe el c贸digo de 6 d铆gitos que aparece en tu aplicaci贸n en el campo correspondiente de PrestaShop. Esto confirma que el escaneo fue correcto y que tienes acceso al dispositivo.

Paso 7: Guarda los c贸digos de respaldo

PrestaShop te ofrecer谩 una serie de c贸digos de respaldo (normalmente 10 c贸digos de un solo uso). Gu谩rdalos en un lugar seguro, impresos o en un gestor de contrase帽as. Si pierdes tu tel茅fono, estos c贸digos ser谩n tu 煤nica v铆a de acceso.

Paso 8: Confirma y prueba

Haz clic en "Guardar" o "Confirmar". Ahora cierra sesi贸n e intenta entrar de nuevo. Ver谩s que despu茅s de escribir tu contrase帽a, el sistema te pedir谩 el c贸digo de la aplicaci贸n. 隆Enhorabuena, tu PrestaShop 2FA est谩 activada!

[TIP] Durante los primeros d铆as, ten a mano tus c贸digos de respaldo por si algo falla. Es mejor prevenir que lamentar.

Activar 2FA para otros empleados o administradores

Si tienes un equipo trabajando en tu tienda, es fundamental que todos los administradores activen la verificaci贸n en dos pasos. PrestaShop permite que cada usuario configure su propia 2FA desde su perfil.

Como superadministrador, puedes verificar qui茅n ha activado la 2FA y qui茅n no. Ve a Empleados > Empleados en el men煤 lateral y revisa la columna de seguridad. Si ves que alg煤n empleado no la tiene activada, puedes pedirle que lo haga o, en algunos casos, forzar la activaci贸n desde la configuraci贸n de seguridad general.

驴Se puede obligar a todos los empleados a usar 2FA?

S铆. En PrestaShop 8.x puedes configurar la pol铆tica de seguridad global. Ve a Par谩metros avanzados > Seguridad y busca la opci贸n "Requerir autenticaci贸n de dos factores para todos los empleados". Act铆vala y todos los usuarios deber谩n configurar su 2FA en su pr贸ximo inicio de sesi贸n.

Esto es especialmente importante si trabajas con varios empleados o agencias externas, ya que el factor humano es el eslab贸n m谩s d茅bil de la seguridad.

M茅todos alternativos de verificaci贸n en dos pasos

PrestaShop ofrece varios m茅todos para recibir tus c贸digos de verificaci贸n. Aunque el m谩s com煤n es la aplicaci贸n de autenticaci贸n, puedes elegir el que mejor se adapte a tus necesidades:

  • Aplicaciones de autenticaci贸n: Google Authenticator, Authy, LastPass Authenticator. Son las m谩s seguras porque funcionan sin conexi贸n a internet.
  • C贸digos de respaldo: C贸digos est谩ticos que se generan una sola vez. 脷salos solo en caso de emergencia.
  • SMS: Algunos m贸dulos de terceros ofrecen verificaci贸n por SMS, aunque este m茅todo es menos seguro que las aplicaciones porque los SMS pueden ser interceptados.

[WARNING] Evita usar SMS como m茅todo principal de 2FA si es posible. Las aplicaciones de autenticaci贸n son mucho m谩s seguras y fiables.

Qu茅 hacer si pierdes el tel茅fono o no puedes acceder

Es el escenario que todos tememos: pierdes el m贸vil o se te rompe justo cuando necesitas entrar a tu tienda. No entres en p谩nico, hay soluciones:

Usa los c贸digos de respaldo

Si guardaste los c贸digos de respaldo que te proporcion贸 PrestaShop, 煤salos para entrar. Cada c贸digo solo sirve una vez, as铆 que despu茅s de usarlo, ya no ser谩 v谩lido.

Recuperaci贸n por correo electr贸nico

En algunas configuraciones, PrestaShop permite la recuperaci贸n mediante un enlace enviado a tu correo electr贸nico de administrador. Busca la opci贸n "驴Problemas con la verificaci贸n?" en la pantalla de inicio de sesi贸n.

Contacta con tu proveedor de hosting

Si tienes acceso al panel de control de tu hosting (por ejemplo, Syspanel en el puerto 2106), puedes desactivar temporalmente la 2FA desde la base de datos o restaurar una copia de seguridad. Tu proveedor de hosting puede ayudarte con este proceso.

[WARNING] Desactivar la 2FA desde la base de datos es un proceso delicado. Si no sabes lo que haces, contacta con soporte t茅cnico para evitar da帽ar tu instalaci贸n.

C贸mo activar la verificaci贸n en dos pasos en versiones antiguas de PrestaShop

Si tu tienda usa una versi贸n anterior a la 1.7.6, no tendr谩s la opci贸n nativa de 2FA. Pero no te preocupes, hay m贸dulos excelentes que a帽aden esta funcionalidad:

M贸dulos recomendados

  • Google Authenticator (m贸dulo gratuito disponible en el marketplace oficial).
  • Two Factor Authentication de prestadores de confianza.
  • Backup and Security de m贸dulos premium que incluyen 2FA.

Pasos generales para instalar un m贸dulo de 2FA

  1. Descarga el m贸dulo desde el marketplace oficial de PrestaShop.
  2. Ve a M贸dulos > M贸dulos y servicios en tu panel.
  3. Haz clic en "Subir un m贸dulo" y selecciona el archivo ZIP.
  4. Instala y activa el m贸dulo.
  5. Sigue las instrucciones del m贸dulo para configurar la 2FA.

[INFO] Muchos m贸dulos de 2FA de terceros ofrecen funciones adicionales como bloqueo de IP, alertas de intentos fallidos y protecci贸n contra fuerza bruta.

Buenas pr谩cticas adicionales para proteger tu tienda online

Activar la verificaci贸n dos pasos PrestaShop es un gran paso, pero no deber铆as detenerte ah铆. Estas son algunas recomendaciones complementarias:

Mant茅n tu PrestaShop actualizado

Las actualizaciones corrigen vulnerabilidades de seguridad. Activa las notificaciones para saber cu谩ndo hay una nueva versi贸n disponible.

Usa contrase帽as robustas

Combina may煤sculas, min煤sculas, n煤meros y s铆mbolos. Evita usar la misma contrase帽a para varias cuentas. Un gestor de contrase帽as puede ayudarte.

Limita los intentos de inicio de sesi贸n

Configura el bloqueo autom谩tico despu茅s de varios intentos fallidos. Esto dificulta los ataques de fuerza bruta.

Realiza copias de seguridad peri贸dicas

Aseg煤rate de tener copias de seguridad de tu base de datos y archivos. Si algo sale mal, podr谩s restaurar tu tienda r谩pidamente.

Protege el acceso a tu hosting

El panel de control de tu hosting (en Syspanel, accesible por el puerto 2106) tambi茅n deber铆a tener 2FA activada. Muchos proveedores ofrecen esta opci贸n de forma nativa.

Preguntas frecuentes sobre la verificaci贸n en dos pasos en PrestaShop

驴Puedo usar la misma aplicaci贸n de autenticaci贸n para varias cuentas?

S铆, las aplicaciones de autenticaci贸n como Google Authenticator o Authy permiten gestionar m煤ltiples cuentas. Solo tienes que escanear los c贸digos QR de cada cuenta y la aplicaci贸n las organizar谩 autom谩ticamente.

驴Qu茅 pasa si no tengo smartphone?

Puedes usar aplicaciones de escritorio como Authy para Windows o macOS, o incluso extensiones de navegador. Sin embargo, tener la aplicaci贸n en el m贸vil es lo m谩s pr谩ctico y seguro.

驴La 2FA afecta al rendimiento de mi tienda?

No, la verificaci贸n en dos pasos solo se aplica al panel de administraci贸n. Tus clientes no notar谩n ninguna diferencia en la experiencia de compra.

驴Cu谩nto tiempo tarda en activarse?

El proceso completo te llevar谩 menos de 5 minutos. Es una inversi贸n m铆nima de tiempo para una protecci贸n m谩xima.

驴Puedo desactivar la 2FA si me resulta inc贸moda?

S铆, puedes desactivarla desde tu perfil de administrador. Pero pi茅nsalo dos veces: la comodidad no merece la pena si compromete la seguridad de tu negocio.

驴Qu茅 hago si recibo un c贸digo de verificaci贸n sin haber intentado entrar?

Esto puede indicar que alguien est谩 intentando acceder a tu cuenta. Cambia tu contrase帽a inmediatamente y revisa los registros de actividad de tu tienda.

Conclusi贸n

La seguridad PrestaShop no es un lujo, es una necesidad. Cada d铆a se producen miles de ataques a tiendas online, y los administradores son el principal objetivo. Activar la verificaci贸n dos pasos PrestaShop es una de las decisiones m谩s inteligentes que puedes tomar para proteger tu tienda online.

El proceso es sencillo, gratuito y te llevar谩 apenas unos minutos. No esperes a que sea demasiado tarde. Activa tu 2FA hoy mismo y duerme tranquilo sabiendo que tu negocio est谩 protegido.

Si tienes cualquier duda durante el proceso, consulta la documentaci贸n oficial de PrestaShop o contacta con el soporte de tu hosting. Recuerda que en Syspanel (puerto 2106) tienes herramientas adicionales de seguridad que pueden complementar tu estrategia de protecci贸n.

Tu tienda es tu patrimonio digital. Prot茅gela como se merece.

驴Necesitas ayuda?Son dos de nuestros t茅cnicos, Agust铆n y Mikel, y est谩n disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agust铆n y Mikel