Cómo Activar la Autenticación de Dos Factores (2FA) en cPanel
La autenticación de dos factores (2FA) agrega una segunda capa de seguridad a tu cPanel. Aunque alguien obtenga tu contraseña, no podrá entrar sin el código de tu teléfono. Actívala en menos de 5 minutos.
Cómo Activar la Autenticación de Dos Factores (2FA) en cPanel
Una contraseña robusta ya no es suficiente para proteger el acceso a tu hosting. Los ataques de fuerza bruta, el phishing y las filtraciones de credenciales hacen que cualquier contraseña, por compleja que sea, pueda quedar expuesta en algún momento. La autenticación de dos factores (2FA) agrega una segunda barrera: aunque alguien obtenga tu contraseña, no puede entrar a cPanel sin tener también acceso a tu teléfono.
En esta guía te explicamos qué es el 2FA, cómo activarlo en cPanel con una app de autenticación como Google Authenticator o Authy, y qué hacer si pierdes el acceso.
¿Qué es la autenticación de dos factores?
La autenticación de dos factores (2FA o MFA) es un mecanismo de seguridad que requiere dos formas distintas de verificación para acceder a una cuenta:
- Algo que sabes: tu contraseña habitual
- Algo que tienes: un código temporal generado por una app en tu teléfono
El código temporal cambia cada 30 segundos y solo es válido una vez. Incluso si alguien intercepta tu contraseña, necesitaría también tu teléfono físico en ese momento para poder acceder.
¿Por qué es importante para cPanel?
Tu cPanel da acceso a todo: archivos del sitio, bases de datos, correos, configuración DNS y más. Un acceso no autorizado puede:
- Instalar malware en tu sitio
- Robar los datos de tu base de datos
- Enviar spam desde tus cuentas de correo
- Modificar los registros DNS y redirigir tu dominio
El 2FA convierte ese acceso en algo que un atacante no puede completar con solo una contraseña robada.
Qué necesitas antes de empezar
Para activar el 2FA en cPanel necesitas:
- Acceso a tu cuenta de cPanel
- Un smartphone (Android o iPhone)
- Una app de autenticación instalada en el teléfono
Apps de autenticación recomendadas
| App | Plataforma | Características |
|---|---|---|
| Google Authenticator | Android / iOS | Sincronización en la nube con cuenta Google (opcional) |
| Authy | Android / iOS | Backup en la nube, multi-dispositivo (app de escritorio descontinuada desde marzo 2024) |
| Microsoft Authenticator | Android / iOS | Integración con cuentas Microsoft |
| 1Password | Multi-plataforma | Incluido en el gestor de contraseñas |
Para la mayoría de usuarios, Google Authenticator o Authy (solo móvil) son buenas opciones. Google Authenticator ahora permite sincronizar tokens con tu cuenta de Google, lo que facilita la recuperación si cambias de teléfono. Authy también ofrece backup en la nube aunque su aplicación de escritorio fue descontinuada en 2024.
Cómo activar el 2FA en cPanel paso a paso
Paso 1: Entra a cPanel
Accede a tu cPanel desde tudominio.com/cpanel usando tu usuario y contraseña habituales.
Paso 2: Busca "Autenticación de Dos Factores"
En la barra de búsqueda de cPanel escribe "dos factores" o "two factor". También puedes buscarlo en la sección "Seguridad".
Verás la opción "Autenticación de Dos Factores" (Two-Factor Authentication). Haz clic en ella.
Paso 3: Haz clic en "Configurar la autenticación de dos factores"
En la pantalla de 2FA, haz clic en el botón "Configurar la autenticación de dos factores" (Set Up Two-Factor Authentication).
Paso 4: Escanea el código QR
cPanel mostrará un código QR en pantalla. Abre tu app de autenticación en el teléfono y escanéalo:
En Google Authenticator:
- Abre la app
- Toca el ícono "+" en la esquina inferior derecha
- Selecciona "Escanear código QR"
- Apunta la cámara al QR de la pantalla
En Authy:
- Abre la app
- Toca "Agregar cuenta"
- Selecciona "Escanear código QR"
- Apunta la cámara al QR
La app registrará automáticamente la cuenta de cPanel y comenzará a generar códigos de 6 dígitos que cambian cada 30 segundos.
Alternativa si no puedes escanear el QR: cPanel también muestra una clave secreta en texto (series de letras y números). Puedes ingresarla manualmente en la app si el escáner no funciona.
Paso 5: Ingresa el código de verificación
Después de escanear el QR, cPanel te pedirá ingresar el código actual que muestra tu app. Esto confirma que la configuración funcionó correctamente.
Ingresa el código de 6 dígitos que aparece en la app y haz clic en "Configurar" o "Confirmar".
Paso 6: Guarda los códigos de respaldo (si se ofrecen)
Algunas versiones de cPanel generan códigos de recuperación (backup codes). Estos son códigos de un solo uso que puedes guardar en un lugar seguro y usar si pierdes acceso a tu teléfono.
Guárdalos en:
- Un gestor de contraseñas (Bitwarden, 1Password, etc.)
- Un archivo cifrado en tu computador
- Impreso en papel en un lugar seguro
Nunca los guardes en el mismo lugar que tu contraseña.
Paso 7: Prueba el 2FA
Cierra sesión de cPanel y vuelve a entrar. Después de ingresar tu usuario y contraseña, el sistema te pedirá el código de 6 dígitos. Ábrela app en tu teléfono, ingresa el código actual y verifica que accedes correctamente.
Cómo funciona el acceso con 2FA activo
Una vez configurado, cada vez que entres a cPanel el proceso será:
- Ingresa tu nombre de usuario
- Ingresa tu contraseña
- Abre tu app de autenticación
- Ingresa el código de 6 dígitos que muestra la app
- Acceso concedido
Los códigos duran 30 segundos. Si el código expira mientras lo escribes, simplemente espera el siguiente ciclo.
Qué hacer si pierdes acceso al teléfono
Este es el mayor riesgo del 2FA: si pierdes el teléfono o la app sin haber guardado los códigos de respaldo, puedes quedar bloqueado de tu propio cPanel.
Opciones de recuperación
Opción 1: Códigos de respaldo Si guardaste los códigos de recuperación al configurar el 2FA, úsalos para entrar.
Opción 2: Contactar al soporte del hosting La mayoría de proveedores de hosting tienen un proceso para desactivar el 2FA mediante verificación de identidad. Necesitarás demostrar que eres el propietario de la cuenta (documento de identidad, información de facturación, etc.).
Opción 3: App instalada en múltiples dispositivos (solo Authy) Si usaste Authy con backup habilitado, puedes restaurar la app en un nuevo teléfono con tu número de teléfono y pin de Authy.
Recomendación: usa Authy con backup en la nube activado, o guarda siempre los códigos de recuperación en un gestor de contraseñas.
Cómo desactivar el 2FA en cPanel
Si necesitas desactivarlo (por ejemplo, antes de cambiar de teléfono):
- Entra a cPanel normalmente (con el 2FA activo)
- Ve a Seguridad > Autenticación de Dos Factores
- Haz clic en "Eliminar autenticación de dos factores"
- Confirma la acción
Después de desactivarlo, puedes volver a configurarlo con el nuevo teléfono.
2FA para otros accesos del hosting
Además de cPanel, es recomendable activar 2FA en:
- WordPress: con el plugin WP 2FA o Google Authenticator for WordPress
- Webmail (Roundcube): revisa si tu hosting lo soporta
- Panel del proveedor de hosting: la cuenta con la que pagas y gestionas el servicio
- Registrador de dominio: para evitar transferencias o modificaciones DNS no autorizadas
Cada punto de acceso sin 2FA es una puerta abierta.
Resumen
Activar la autenticación de dos factores en cPanel es una de las medidas de seguridad más efectivas que puedes implementar en menos de 5 minutos. Protege tu hosting incluso si tu contraseña es comprometida, y la mayoría de las apps de autenticación son gratuitas y fáciles de usar.
El único cuidado adicional es asegurarse de guardar los códigos de recuperación o usar una app con backup en la nube como Authy, para no quedar bloqueado si cambias de teléfono.
En Elevocloud, cPanel incluye 2FA sin configuración adicional por parte del hosting.