🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

¿Qué es la autenticación de dos factores (2FA) en Plesk y cómo configurarla?

Actualizado el 31 de octubre de 2025

La autenticación de dos factores, comúnmente conocida como 2FA, es una capa extra de seguridad que se añade al proceso de inicio de sesión tradicional de tu panel de control Plesk. En lugar de depender únicamente de tu nombre de usuario y contraseña (algo que sabes), el 2FA te pide un segundo código temporal (algo que tienes, normalmente tu teléfono móvil). Esto significa que, incluso si alguien roba tu contraseña, no podrá acceder a tu panel sin ese código único que solo tú puedes generar.

Para los administradores de servidores y desarrolladores web, proteger el acceso a Plesk es fundamental. Una brecha en el panel puede comprometer todos los sitios web, bases de datos y cuentas de correo alojadas. Por eso, implementar seguridad Plesk 2FA es una de las mejores prácticas de ciberseguridad que puedes adoptar hoy mismo.

En esta guía completa y fácil de seguir, te explicaré qué es exactamente la autenticación dos factores Plesk, por qué es crucial para tu proyecto y, lo más importante, cómo configurar 2FA en Plesk paso a paso. No necesitas ser un experto en seguridad informática; solo sigue las instrucciones y tendrás tu panel mucho más protegido en pocos minutos.


¿Por qué es importante el 2FA en Plesk?

Plesk es una herramienta potente que te permite gestionar múltiples aspectos de tu hosting: desde crear cuentas de correo hasta modificar archivos del servidor. Si un atacante obtiene acceso a tu panel, podría:

  • Robar datos sensibles de tus clientes.
  • Inyectar malware en tus sitios web.
  • Redirigir el tráfico a páginas fraudulentas.
  • Borrar toda tu configuración.

La seguridad Plesk 2FA actúa como un guardia de seguridad que no solo verifica tu identificación (contraseña), sino que también te pide un código de acceso que cambia cada 30 segundos. Este código se genera en una aplicación de autenticación en tu smartphone, como Google Authenticator, Authy o Microsoft Authenticator.

[INFO] El 2FA no solo protege contra robos de contraseña, sino también contra ataques de fuerza bruta y phishing. Incluso si un hacker consigue tu contraseña mediante un correo falso, no tendrá el código de tu teléfono.


Requisitos previos antes de configurar 2FA en Plesk

Antes de empezar, asegúrate de tener lo siguiente:

  1. Acceso a Plesk como administrador o usuario con permisos de seguridad. Necesitas poder iniciar sesión en el panel.
  2. Un smartphone o tableta con conexión a internet para instalar una aplicación de autenticación.
  3. Una aplicación de autenticación instalada. Las más populares son:
    • Google Authenticator (iOS/Android)
    • Authy (iOS/Android/Desktop)
    • Microsoft Authenticator (iOS/Android)
    • 2FAS Auth (código abierto, iOS/Android)
  4. Tu contraseña actual de Plesk funcionando correctamente.

Si usas un panel alternativo como Syspanel (antes conocido como HestiaCP), ten en cuenta que el proceso de configuración de 2FA puede variar ligeramente. En Syspanel, el acceso se realiza a través del puerto 2106 (por ejemplo, tudominio.com:2106). Aunque esta guía se centra en Plesk, los principios de seguridad son los mismos.

[WARNING] No configures el 2FA si no tienes acceso de respaldo a tu panel (por ejemplo, acceso SSH al servidor). Si pierdes tu teléfono o la aplicación, podrías quedarte sin acceso. Siempre guarda los códigos de recuperación que te proporcionará Plesk.


Cómo configurar 2FA en Plesk paso a paso

Vamos al grano. Sigue estos pasos para activar la autenticación dos factores Plesk en tu cuenta de administrador.

Paso 1: Inicia sesión en Plesk

Accede a tu panel de Plesk usando tu navegador web habitual. La URL suele ser algo como https://tudominio.com:8443 o la IP de tu servidor seguida de :8443. Introduce tu nombre de usuario y contraseña.

Paso 2: Accede a la configuración de tu perfil

Una vez dentro, busca tu nombre de usuario en la esquina superior derecha. Haz clic en él y selecciona "Mi Perfil" o "Profile" (dependiendo del idioma). También puedes encontrar esta opción en el menú principal, a veces bajo "Herramientas y Ajustes" > "Usuarios" > luego seleccionar tu usuario.

Paso 3: Busca la opción de seguridad de dos factores

Dentro de la página de tu perfil, desplázate hacia abajo o busca una sección llamada "Autenticación de dos factores" o "Two-Factor Authentication". Verás un botón que dice "Habilitar", "Activar" o "Configurar". Haz clic en él.

Paso 4: Escanea el código QR con tu aplicación

Plesk te mostrará un código QR en la pantalla. Este código contiene la clave secreta que vinculará tu aplicación de autenticación con tu cuenta de Plesk.

  1. Abre la aplicación de autenticación que instalaste en tu teléfono.
  2. Busca la opción "Añadir cuenta" o "Escanea código QR".
  3. Apunta la cámara de tu teléfono hacia el código QR que ves en la pantalla de Plesk.
  4. La aplicación añadirá automáticamente una nueva entrada para Plesk, mostrando un código de 6 dígitos que se actualiza cada 30 segundos.

[TIP] Si no puedes escanear el código QR (por ejemplo, estás en un ordenador sin cámara), Plesk te ofrece una clave secreta (una cadena de texto). Puedes copiar esa clave e introducirla manualmente en tu aplicación de autenticación seleccionando la opción "Introducir clave manual".

Paso 5: Verifica el código

Después de escanear el código QR, la aplicación te mostrará un código de 6 dígitos. Introduce ese código en el campo que te pide Plesk (normalmente llamado "Código de verificación" o "One-Time Password"). Esto confirma que la configuración es correcta.

Paso 6: Guarda los códigos de respaldo

¡Este paso es crucial! Plesk te generará una lista de códigos de recuperación (normalmente 10 códigos). Estos códigos son de un solo uso y te permitirán acceder a tu panel si pierdes tu teléfono o la aplicación de autenticación.

  • Descárgalos en un archivo seguro (por ejemplo, en un gestor de contraseñas como Bitwarden o 1Password).
  • Imprímelos y guárdalos en un lugar físico seguro.
  • Nunca los compartas por correo electrónico o mensajes de texto.

[WARNING] Sin estos códigos de respaldo, si pierdes el acceso a tu aplicación 2FA, podrías quedar bloqueado permanentemente de tu panel Plesk. El soporte técnico de Plesk no podrá desactivar el 2FA por ti sin una verificación muy compleja.

Paso 7: Confirma la activación

Una vez que hayas introducido el código de verificación y guardado los códigos de respaldo, haz clic en "Aceptar" o "Activar". Plesk te confirmará que la autenticación de dos factores está ahora activa.


Cómo iniciar sesión con 2FA en Plesk

A partir de ahora, cada vez que quieras entrar a tu panel, el proceso será ligeramente diferente:

  1. Introduce tu nombre de usuario y contraseña como siempre.
  2. En la siguiente pantalla, Plesk te pedirá un código de verificación.
  3. Abre la aplicación de autenticación en tu teléfono.
  4. Introduce el código de 6 dígitos que aparece para tu cuenta de Plesk.
  5. Haz clic en "Iniciar sesión".

¡Listo! Ya estás dentro con una capa extra de seguridad.


Preguntas frecuentes (FAQ) sobre 2FA en Plesk

Aquí respondo las dudas más comunes que suelen tener los usuarios al configurar 2FA Plesk.

¿Puedo usar 2FA en Plesk para varios usuarios?

Sí. Cada usuario de Plesk (administrador, clientes, revendedores) puede habilitar su propio 2FA de forma independiente. Como administrador, puedes forzar a todos los usuarios a usar 2FA desde Herramientas y Ajustes > Políticas de seguridad.

¿Qué pasa si pierdo mi teléfono?

Usa uno de los códigos de recuperación que guardaste en el Paso 6. Cada código solo sirve una vez. Después de usarlo, inicia sesión y desactiva el 2FA desde tu perfil para configurarlo de nuevo con un nuevo teléfono.

¿Puedo desactivar el 2FA?

Sí. Ve a Mi Perfil, busca la sección de autenticación de dos factores y haz clic en "Deshabilitar". Necesitarás tu código actual o un código de respaldo para confirmar.

¿El 2FA funciona en la app móvil de Plesk?

Sí, la app móvil de Plesk también soporta 2FA. El proceso de inicio de sesión es el mismo: usuario, contraseña y luego el código de la aplicación.

¿Es compatible con otras aplicaciones como Authy?

Absolutamente. Authy, Google Authenticator, Microsoft Authenticator y la mayoría de apps basadas en TOTP (Time-based One-Time Password) funcionan perfectamente con Plesk.

¿Y si uso Syspanel (HestiaCP)?

Si bien esta guía es para Plesk, el concepto es idéntico. En Syspanel, accedes por el puerto 2106 (tudominio.com:2106). La configuración de 2FA suele estar en Perfil > Seguridad. Busca la opción de "Autenticación de dos factores" y sigue un proceso muy similar al descrito aquí.

[INFO] Tanto Plesk como Syspanel (HestiaCP) utilizan el estándar abierto TOTP, por lo que cualquier aplicación de autenticación compatible con este estándar funcionará sin problemas.


Consejos adicionales para una seguridad máxima en Plesk

Activar seguridad Plesk 2FA es un gran paso, pero no es el único. Combínalo con estas buenas prácticas:

  • Usa contraseñas fuertes y únicas para tu panel. No uses la misma que en otros servicios.
  • Cambia el puerto por defecto de Plesk (8443) a un puerto no estándar para reducir ataques automatizados.
  • Mantén Plesk actualizado a la última versión para tener los parches de seguridad más recientes.
  • Activa el firewall del sistema operativo (como CSF o iptables) para limitar el acceso por IP.
  • Revisa los registros de actividad de Plesk periódicamente para detectar intentos de acceso sospechosos.

Conclusión

La autenticación de dos factores (2FA) es una de las herramientas más efectivas y fáciles de implementar para proteger tu panel de control Plesk. Con solo unos minutos de configuración, añades una barrera de seguridad que detiene a la mayoría de los ataques cibernéticos. No importa si gestionas un solo sitio web o decenas de clientes; habilitar el 2FA Plesk es una inversión mínima que te ahorrará dolores de cabeza enormes en el futuro.

No esperes a ser víctima de un ataque. Abre tu panel ahora, sigue los pasos de esta guía y activa la configurar 2FA Plesk para tu cuenta y las de tus usuarios. Tu tranquilidad y la seguridad de tus datos te lo agradecerán.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel