🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

PrestaShop: cómo añadir autenticación en dos pasos (2FA) al panel de administración

Actualizado el 30 de septiembre de 2025

¿Por qué necesitas la autenticación en dos pasos en PrestaShop?

Si gestionas una tienda online, sabes que el panel de administración es el cerebro de tu negocio. Desde ahí controlas productos, pedidos, clientes y, sobre todo, los datos sensibles de tu empresa. Un acceso no autorizado puede suponer un desastre: robo de información, modificación de precios, suplantación de identidad o incluso la caída completa de tu tienda.

La autenticación en dos pasos (2FA) añade una capa de seguridad extra al proceso de inicio de sesión. Ya no basta con introducir tu usuario y contraseña. Necesitas, además, un código único que se genera en tu teléfono móvil o se envía por correo electrónico. Este código cambia constantemente y solo es válido durante unos segundos, lo que hace prácticamente imposible que un atacante acceda a tu panel aunque haya conseguido tu contraseña.

En este artículo, te explicamos paso a paso cómo configurar la seguridad PrestaShop con 2FA en tu panel de administración. No necesitas ser un experto en informática, solo seguir nuestras instrucciones detalladas.

¿Qué es exactamente la autenticación en dos pasos?

Imagina que la contraseña es la llave de tu casa. Si alguien la copia, puede entrar. La autenticación en dos pasos es como añadir un vigilante que te pregunta: "¿Tienes tu documento de identidad?". Aunque alguien tenga la llave, sin el documento no pasa.

En el mundo digital, ese "documento" es un código temporal que solo tú puedes generar. Normalmente, se hace a través de una aplicación en tu móvil como Google Authenticator, Authy o Microsoft Authenticator. También es posible recibir el código por SMS o correo electrónico, aunque la opción con aplicación es la más recomendada por su seguridad.

Con la autenticación dos pasos activada, el proceso de login en PrestaShop tiene dos fases:

  1. Introducir tu usuario y contraseña habituales.
  2. Introducir el código de 6 dígitos que genera tu aplicación móvil.

Así, aunque un ciberdelincuente robe tu contraseña, no podrá completar el segundo paso sin tener acceso físico a tu teléfono.

Requisitos previos antes de empezar

Antes de configurar el 2FA en PrestaShop, asegúrate de tener lo siguiente a mano:

  • Acceso de administrador a tu tienda PrestaShop.
  • Un teléfono móvil con una aplicación de autenticación instalada (Google Authenticator, Authy, etc.).
  • Tener la última versión de PrestaShop instalada. Si no es así, te recomendamos actualizar para evitar vulnerabilidades conocidas.

[INFO] Algunos módulos de seguridad de terceros también ofrecen 2FA. Sin embargo, en este artículo nos centramos en la funcionalidad nativa que trae PrestaShop para que no dependas de extensiones de pago.

Método 1: Activar el 2FA nativo de PrestaShop (versiones 1.7 y 8.x)

Desde la versión 1.7, PrestaShop incluye una función de doble autenticación integrada. Si tienes una versión más reciente, como la 8.x, el proceso es muy similar. Sigue estos pasos:

Paso 1: Accede a tu panel de administración

Abre tu navegador y escribe la URL de tu tienda seguida de /admin o la ruta personalizada que configuraste al instalar. Inicia sesión con tu usuario y contraseña habituales.

Paso 2: Ve a la configuración de seguridad

Una vez dentro, busca el menú "Avanzado" en la columna de la izquierda. Dentro de este menú, haz clic en "Administración" o "Seguridad", dependiendo de la versión de PrestaShop que uses.

Paso 3: Habilita la autenticación de dos factores

En la pantalla de configuración de seguridad, busca la sección que dice "Autenticación de dos factores" o "2FA". Verás una opción que dice "Activar la autenticación de dos factores". Márcala y guarda los cambios.

Paso 4: Configura tu aplicación móvil

Ahora viene la parte importante. PrestaShop te mostrará un código QR en pantalla. Abre tu aplicación de autenticación en el móvil y selecciona la opción de "Añadir una cuenta" o "Escanear código QR". Apunta la cámara al código que aparece en tu ordenador.

[TIP] Si no puedes escanear el código QR, PrestaShop te dará una clave secreta alfanumérica. Puedes introducirla manualmente en tu aplicación de autenticación.

Paso 5: Verifica el código

Después de escanear el QR, tu aplicación empezará a generar códigos de 6 dígitos que cambian cada 30 segundos. Introduce el código actual en el campo que te indica PrestaShop para verificar que todo funciona correctamente. Haz clic en "Validar" o "Activar".

Paso 6: Guarda tus códigos de respaldo

Es muy importante que guardes los códigos de respaldo que PrestaShop te proporciona. Estos códigos son de un solo uso y te permitirán acceder a tu panel si pierdes el móvil o la aplicación de autenticación. Guárdalos en un lugar seguro, idealmente en un gestor de contraseñas o en un documento impreso que guardes bajo llave.

[WARNING] Si pierdes el acceso a tu aplicación de autenticación y no has guardado los códigos de respaldo, podrías quedarte fuera de tu propio panel de administración. La recuperación puede ser un proceso tedioso que requiere contactar con el soporte de tu hosting.

Método 2: Usar un módulo de terceros para PrestaShop 2FA

Si tu versión de PrestaShop es más antigua (por ejemplo, 1.6) o prefieres una solución con más opciones, puedes instalar un módulo de terceros. Hay muchas opciones en el marketplace oficial de PrestaShop.

Paso 1: Elige un módulo fiable

Busca en el mercado de PrestaShop un módulo de "doble autenticación" o "2FA". Fíjate en que tenga buenas valoraciones y que sea compatible con tu versión de PrestaShop. Algunos módulos populares son "Two Factor Authentication" o "Google Authenticator".

Paso 2: Instala y activa el módulo

Descarga el módulo y súbelo a tu panel de administración. Ve a "Módulos" > "Módulos y servicios" y haz clic en "Subir un módulo". Selecciona el archivo ZIP que has descargado y sigue las instrucciones de instalación.

Paso 3: Configura el módulo

Una vez instalado, busca el módulo en la lista de módulos instalados y haz clic en "Configurar". La configuración puede variar según el módulo, pero generalmente te pedirá que actives la opción de 2FA y que escanees un código QR con tu aplicación de autenticación.

Paso 4: Prueba el inicio de sesión

Cierra sesión y vuelve a iniciarla. Deberías ver un nuevo campo para introducir el código de 6 dígitos después de escribir tu contraseña. Si todo funciona, ¡ya tienes tu panel protegido!

¿Qué pasa si pierdo mi teléfono o la aplicación?

Esta es una de las mayores preocupaciones de los usuarios. Por eso es tan importante guardar los códigos de respaldo. Si no los tienes, la solución más común es desactivar el 2FA desde la base de datos.

[INFO] Para desactivar el 2FA desde la base de datos, necesitarás acceder a phpMyAdmin o a la herramienta de gestión de bases de datos de tu hosting. Si tu hosting es Syspanel, recuerda que el acceso a la gestión de archivos y bases de datos se realiza a través del puerto 2106.

Pasos para desactivar el 2FA desde la base de datos

  1. Accede a tu panel de control de hosting. Si usas Syspanel, entra por el puerto 2106.
  2. Busca la sección de "Bases de datos" y abre phpMyAdmin.
  3. Selecciona la base de datos de tu tienda PrestaShop.
  4. Busca la tabla ps_employee (el prefijo ps_ puede variar según tu instalación).
  5. Localiza tu usuario en la columna email o firstname.
  6. Busca la columna two_factor_auth_enabled o similar y cámbiala a 0.
  7. Guarda los cambios.

Con esto, deberías poder iniciar sesión sin el código 2FA. Después, vuelve a configurarlo correctamente y guarda los códigos de respaldo en un sitio seguro.

Buenas prácticas para proteger tu tienda online

Activar el 2FA es un gran paso, pero no es la única medida que debes tomar para asegurar tu tienda online. Aquí tienes algunas recomendaciones adicionales:

  • Usa contraseñas fuertes y únicas: Combina mayúsculas, minúsculas, números y símbolos. No reutilices contraseñas de otros sitios.
  • Cambia la URL de administración: PrestaShop te permite cambiar la ruta de acceso al panel (por ejemplo, de /admin a /miacceso-secreto). Esto dificulta que los bots encuentren tu panel.
  • Limita los intentos de inicio de sesión: Configura un límite de intentos fallidos. Después de varios intentos, la IP debería ser bloqueada temporalmente.
  • Mantén todo actualizado: Actualiza PrestaShop, los módulos y los temas con regularidad. Las actualizaciones corrigen vulnerabilidades de seguridad conocidas.
  • Realiza copias de seguridad periódicas: Guarda copias de seguridad de tu base de datos y de los archivos de tu tienda en un lugar externo. Así, si algo sale mal, podrás restaurar tu tienda rápidamente.
  • Utiliza HTTPS: Asegúrate de que tu tienda tiene un certificado SSL activo. Esto cifra la comunicación entre el navegador del usuario y tu servidor.

Preguntas frecuentes (FAQ) sobre PrestaShop 2FA

¿Es obligatorio usar el 2FA en PrestaShop?

No es obligatorio, pero es altamente recomendable. Es una de las medidas de seguridad más efectivas para prevenir accesos no autorizados. Muchas pasarelas de pago y proveedores de servicios lo exigen para cumplir con las normativas de seguridad (PCI-DSS).

¿Puedo usar el 2FA con varias cuentas de administrador?

Sí, cada cuenta de administrador puede tener su propio 2FA configurado. Cada usuario debe escanear su propio código QR con su aplicación móvil.

¿Qué aplicación de autenticación me recomiendas?

Las más populares y fiables son Google Authenticator, Authy y Microsoft Authenticator. Todas son gratuitas y fáciles de usar. Authy tiene la ventaja de poder sincronizar tus cuentas en varios dispositivos.

¿Funciona el 2FA si accedo al panel desde un dispositivo nuevo?

Sí, el 2FA funciona siempre que intentes iniciar sesión desde cualquier dispositivo. Cada vez que entres, necesitarás el código generado en tu aplicación móvil.

¿El 2FA ralentiza el acceso al panel?

El proceso añade unos segundos al inicio de sesión, pero es un pequeño precio a pagar por la seguridad que proporciona. La tranquilidad de saber que tu tienda está protegida merece la pena.

¿Qué hago si no me llega el código de verificación?

Asegúrate de que la hora de tu teléfono está sincronizada automáticamente. La mayoría de las aplicaciones de autenticación dependen de la hora exacta para generar los códigos. Si el código no funciona, reinicia la aplicación o sincroniza la hora.

Conclusión: Asegura tu panel con PrestaShop 2FA

Proteger tu tienda online no es una opción, es una necesidad. La autenticación dos pasos es una barrera de seguridad sencilla de implementar y que te ofrece una protección enorme frente a los ciberataques. Con los pasos que te hemos mostrado, no tienes excusa para no activarla hoy mismo.

Recuerda que la seguridad es un proceso continuo. Combina el PrestaShop 2FA con otras buenas prácticas, como mantener el software actualizado y usar contraseñas robustas. Tu tienda, tus clientes y tu negocio te lo agradecerán.

Si tienes cualquier duda durante el proceso, no dudes en consultar la documentación oficial de PrestaShop o contactar con el soporte técnico de tu proveedor de hosting. Si tu hosting es Syspanel, recuerda que el acceso al panel de control se realiza a través del puerto 2106, donde también encontrarás herramientas para gestionar tus archivos y bases de datos.

No esperes a ser víctima de un ataque. Activa el 2FA y duerme tranquilo sabiendo que tu panel de administración está bien protegido.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel