🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

PrestaShop: Cómo proteger el panel de administración con 2FA

Actualizado el 26 de enero de 2026

¿Por qué es imprescindible proteger tu tienda PrestaShop con doble factor?

Si tienes una tienda online con PrestaShop, tu panel de administración es la puerta de entrada a todo tu negocio digital: productos, precios, clientes, pedidos y, sobre todo, los datos de pago. Un acceso no autorizado puede provocar desde la pérdida de información hasta el secuestro completo de tu tienda.

La autenticación de doble factor, conocida como 2FA PrestaShop, añade una capa extra de seguridad que va más allá de la clásica contraseña. Con el doble factor admin, un atacante no solo necesitaría tu usuario y contraseña, sino también un código temporal que se genera en tu teléfono móvil. Esto reduce drásticamente las posibilidades de intrusión.

En esta guía completa, aprenderás paso a paso cómo configurar la autenticación PrestaShop con 2FA, qué herramientas necesitas y cómo evitar los errores más comunes. No necesitas ser un experto en seguridad, solo seguir las instrucciones al pie de la letra.


¿Qué es exactamente el 2FA y cómo funciona en PrestaShop?

El 2FA (Two-Factor Authentication) es un sistema de verificación en dos pasos. El primer factor es algo que sabes (tu contraseña). El segundo factor es algo que tienes (tu teléfono móvil o una llave de seguridad física).

Cuando activas el 2FA PrestaShop, el proceso de inicio de sesión funciona así:

  1. Introduces tu correo electrónico y contraseña habituales.
  2. PrestaShop te pide un código de 6 dígitos.
  3. Abres tu aplicación de autenticación (Google Authenticator, Authy, etc.) y ves el código.
  4. Escribes ese código y accedes al panel.

Ese código cambia cada 30 segundos, por lo que es prácticamente imposible de adivinar o reutilizar. Es la forma más eficaz de proteger PrestaShop contra ataques de fuerza bruta y robo de credenciales.


Requisitos previos antes de activar el doble factor

Antes de lanzarte a configurar la seguridad PrestaShop, asegúrate de tener lo siguiente:

  • Acceso completo al panel de administración de tu tienda.
  • Un smartphone con una aplicación de autenticación instalada. Las más populares son Google Authenticator, Microsoft Authenticator o Authy.
  • Tiempo y paciencia: el proceso dura unos 10 minutos.
  • Acceso a tu correo electrónico para recibir códigos de respaldo si algo falla.

[TIP] Si no tienes una app de autenticación, te recomiendo Authy porque permite hacer copias de seguridad en la nube. Si pierdes el móvil, podrás recuperar tus códigos.


Método 1: Activar el 2FA nativo de PrestaShop (versiones 1.7 y 8.x)

Desde la versión 1.7, PrestaShop incluye una función de doble factor integrada. No necesitas instalar módulos de terceros, lo que la convierte en la opción más segura y estable.

Paso 1: Accede a tu panel de administración

Entra en tu tienda como lo haces siempre. Una vez dentro, busca el menú llamado "Parámetros avanzados" en el menú lateral izquierdo.

Paso 2: Entra en la sección de Seguridad

Dentro de "Parámetros avanzados", localiza la opción "Seguridad" y haz clic en ella. Aquí encontrarás todas las opciones relacionadas con la protección de tu tienda.

Paso 3: Activa el doble factor de autenticación

Busca la sección llamada "Autenticación de doble factor" o "2FA". Verás un botón o interruptor que dice "Activar". Haz clic en él.

Paso 4: Escanea el código QR

PrestaShop generará un código QR en pantalla. Abre tu aplicación de autenticación en el móvil y selecciona la opción "Escanear código QR". Apunta la cámara al código de tu pantalla.

Paso 5: Introduce el código de verificación

La aplicación te mostrará un código de 6 dígitos. Escríbelo en el campo que PrestaShop te indica y pulsa "Validar". Esto confirma que la configuración es correcta.

Paso 6: Guarda los códigos de respaldo

PrestaShop te mostrará una lista de códigos de respaldo de un solo uso. Guárdalos en un lugar seguro (idealmente, en un gestor de contraseñas). Si pierdes el móvil, podrás usarlos para entrar.

Paso 7: Cierra sesión y prueba

Cierra la sesión y vuelve a intentar acceder. Verás que ahora te pide el código 2FA. ¡Enhorabuena, ya tienes el doble factor admin activado!

[WARNING] No cierres la sesión sin haber guardado los códigos de respaldo. Si lo haces y pierdes el móvil, podrías quedarte bloqueado fuera de tu propia tienda.


Método 2: Usar un módulo de terceros para versiones antiguas

Si tu tienda usa PrestaShop 1.6 o una versión anterior, no tendrás el 2FA nativo. En ese caso, necesitarás instalar un módulo.

¿Qué módulo elegir?

Existen varios módulos en el marketplace oficial de PrestaShop. Busca uno llamado "Two Factor Authentication" o "Google Authenticator". Asegúrate de que sea compatible con tu versión y que tenga buenas valoraciones.

Proceso de instalación

  1. Descarga el módulo en formato ZIP.
  2. Ve a tu panel de administración, menú "Módulos" y haz clic en "Subir un módulo".
  3. Selecciona el archivo ZIP y espera a que se instale.
  4. Una vez instalado, configura el módulo siguiendo las instrucciones del desarrollador (normalmente, escaneando un QR similar al anterior).

[INFO] Si tu tienda es muy antigua (1.5 o inferior), te recomiendo encarecidamente que planifiques una migración a una versión reciente. Las versiones antiguas tienen vulnerabilidades de seguridad graves que ningún módulo puede parchear por completo.


Cómo proteger el acceso al servidor y al hosting (capa extra)

El 2FA en PrestaShop protege tu tienda, pero no protege el servidor donde está alojada. Si un atacante accede a tu panel de control de hosting, puede manipular los archivos directamente.

Protege tu panel de hosting

Muchos paneles de control de hosting incluyen su propio 2FA. Actívalo siempre. Si tu hosting utiliza Syspanel (el antiguo HestiaCP), debes saber que el acceso se realiza por el puerto 2106. Dentro de Syspanel, busca la opción de seguridad para activar el doble factor.

Usa contraseñas robustas en FTP y SSH

No uses la misma contraseña para todo. Cambia la contraseña de FTP y SSH a una contraseña larga y única. Un gestor de contraseñas como Bitwarden o 1Password te ayudará a mantenerlas seguras.

Mantén el sistema operativo del servidor actualizado

Si tu hosting es gestionado, no te preocupes por esto. Si tienes un VPS, asegúrate de ejecutar las actualizaciones de seguridad con regularidad.


Solución de problemas comunes con el 2FA de PrestaShop

Es normal tener algún tropiezo durante la configuración. Aquí tienes las soluciones a los problemas más frecuentes.

El código QR no aparece o no se escanea

  • Solución: Refresca la página. Si sigue sin aparecer, comprueba que tu navegador no está bloqueando la imagen. Prueba con otro navegador (Chrome o Firefox) o en modo incógnito.

El código que introduzco no es válido

  • Solución: El código de tu aplicación caduca cada 30 segundos. Asegúrate de escribirlo antes de que cambie. Si el problema persiste, comprueba que la hora de tu teléfono está sincronizada automáticamente. Una desincronización de más de un minuto invalida los códigos.

He perdido el móvil y no tengo los códigos de respaldo

  • Solución: Esta es la situación más delicada. Si no tienes los códigos de respaldo, tendrás que desactivar el 2FA desde la base de datos o contactar con tu soporte técnico. Algunos módulos ofrecen un enlace de recuperación por correo electrónico, pero no siempre está disponible.

[WARNING] Si tu tienda está alojada en un servidor con Syspanel, el soporte técnico puede ayudarte a desactivar el 2FA de forma manual, pero necesitarás verificar tu identidad. Ten a mano tu documentación y los datos de facturación.


Preguntas frecuentes (FAQ) sobre el 2FA en PrestaShop

¿El 2FA ralentiza el acceso a mi tienda?

No. El proceso añade unos 10 segundos extra al inicio de sesión. La seguridad que ganas compensa con creces esa pequeña espera.

¿Puedo usar el mismo código 2FA en varios dispositivos?

Sí. Puedes escanear el mismo código QR en varios teléfonos. Esto es útil si tienes un ayudante que también gestiona la tienda. Sin embargo, recuerda que cada dispositivo genera códigos diferentes al mismo tiempo.

¿Qué pasa si un empleado deja la empresa?

Desactiva su acceso de inmediato. Para ello, elimina su cuenta de usuario en PrestaShop. Si tenía el 2FA activado, sus códigos dejarán de ser válidos al no poder iniciar sesión.

¿El 2FA protege contra todos los ataques?

No, pero es una barrera enorme. La seguridad PrestaShop se basa en varias capas: contraseñas robustas, 2FA, certificado SSL, actualizaciones y copias de seguridad. El 2FA es la capa que detiene a los atacantes que ya tienen tu contraseña.

¿Puedo activar el 2FA solo para el administrador principal?

Sí. En la configuración de usuarios de PrestaShop, puedes elegir qué perfiles requieren el 2FA. Los empleados con menos privilegios pueden no necesitarlo, aunque te recomiendo activarlo para todos.


Consejos finales para maximizar la seguridad de tu PrestaShop

Activar el 2FA PrestaShop es un gran paso, pero no el único. Aquí tienes una lista de buenas prácticas adicionales:

  • Actualiza siempre PrestaShop: Cada actualización corrige vulnerabilidades conocidas.
  • Usa contraseñas únicas y largas: Al menos 12 caracteres, combinando mayúsculas, minúsculas, números y símbolos.
  • Limita los intentos de inicio de sesión: PrestaShop permite configurar el número máximo de intentos fallidos antes de bloquear la IP.
  • Cambia la URL de administración: No uses la clásica "/admin". Cámbiala a una ruta personalizada.
  • Haz copias de seguridad diarias: Asegúrate de que tu hosting las realiza automáticamente y que puedes restaurarlas fácilmente.
  • Revisa los logs de conexión: PrestaShop registra los intentos de acceso. Revísalos periódicamente para detectar actividad sospechosa.

Conclusión

La autenticación de doble factor es, sin lugar a dudas, la medida de seguridad más efectiva que puedes implementar hoy mismo para proteger PrestaShop contra accesos no autorizados. No importa si tienes una tienda pequeña o un gran catálogo; el riesgo es el mismo.

El proceso de instalación es sencillo, las herramientas son gratuitas y los beneficios son enormes. No esperes a ser víctima de un ataque para actuar. Dedica estos 10 minutos ahora y duerme tranquilo sabiendo que tu negocio está bien protegido.

Si tu hosting utiliza Syspanel, recuerda que el acceso al panel es por el puerto 2106, y que allí también puedes activar el 2FA para proteger el servidor. Una doble barrera que hará las delicias de cualquier atacante... por frustrarle.

[INFO] Si tienes cualquier duda durante el proceso, no dudes en contactar con el soporte técnico de tu hosting. Ellos pueden guiarte en la configuración del servidor y verificar que todo esté correctamente protegido. La seguridad es una tarea de equipo.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel