# Asegurar su cuenta: Contraseña y Autenticación de Dos Factores

Source: https://support.kapsulehost.com/es-es/account-security

Su cuenta de KPanel controla el acceso a sus sitios, dominios, facturación y copias de seguridad. Esta guía abarca cada medida de seguridad que debe tener en lugar.

## Mejores prácticas de contraseña

Una contraseña fuerte y única es la primera línea de defensa para su cuenta.

**Requisitos:** KPanel requiere una longitud mínima de contraseña y rechazará las contraseñas de uso común. El mínimo específico se muestra durante el flujo de cambio de contraseña.

**Mejores prácticas:**
- Utilice una contraseña de al menos 16 caracteres.
- No reutilice una contraseña de ningún otro servicio. Si una filtración de datos expone una cuenta, las contraseñas reutilizadas exponen todas ellas.
- Utilice un gestor de contraseñas (como 1Password, Bitwarden o el incorporado en su navegador) para generar y almacenar una contraseña única para KPanel.
- Nunca comparta su contraseña con nadie, incluido el soporte de KapsuleHost. El personal de soporte nunca le pedirá su contraseña.

## Cambiar su contraseña

1. Inicie sesión en **KPanel** en [kpanel.kapsulehost.com](https://kpanel.kapsulehost.com).
2. Haga clic en su nombre de cuenta o avatar en la esquina superior derecha.
3. Seleccione **Configuración de cuenta** o **Perfil**.
4. Haga clic en **Cambiar contraseña**.
5. Introduzca su contraseña actual y luego su nueva contraseña dos veces para confirmar.
6. Haga clic en **Guardar**.

Su sesión permanece activa después de un cambio de contraseña. Las otras sesiones activas no se finalizan automáticamente, pero puede finalizarlas manualmente (consulte Gestión de sesiones más abajo).

## Restablecer una contraseña olvidada

Si no puede iniciar sesión porque ha olvidado su contraseña:

1. Vaya a [kpanel.kapsulehost.com](https://kpanel.kapsulehost.com).
2. Haga clic en **¿Ha olvidado su contraseña?** en la página de inicio de sesión.
3. Introduzca la dirección de correo electrónico asociada a su cuenta.
4. Revise su bandeja de entrada para encontrar un correo electrónico de restablecimiento de contraseña. Si no llega en unos minutos, revise su carpeta de spam.
5. Haga clic en el enlace del correo electrónico. Los enlaces de restablecimiento son válidos durante 1 hora.
6. Introduzca su nueva contraseña y confírmela.

> **Note:** Si ya no tiene acceso a la dirección de correo electrónico de su cuenta, contacte con el soporte en [support@kapsulehost.com](mailto:support@kapsulehost.com). Se le pedirá que verifique su identidad antes de restaurar el acceso.

![La página de configuración de Seguridad de la cuenta en KPanel, mostrando sesiones activas e historial de inicio de sesión](https://support.kapsulehost.com/help/screenshots/account-security.9622cb61.webp)

## Autenticación de dos factores (2FA)

La autenticación de dos factores añade un segundo paso de verificación a su inicio de sesión. Incluso si alguien obtiene su contraseña, no puede iniciar sesión sin tener también acceso a su dispositivo 2FA.

### Qué es

Después de introducir su contraseña, se le pedirá un código de 6 dígitos de una aplicación autenticadora en su teléfono u ordenador. Este código cambia cada 30 segundos y solo puede ser generado por el dispositivo que configuró durante la inscripción.

### Por qué debe habilitarlo

> **Tip:** Habilitar 2FA inmediatamente después de configurar su cuenta. Es el paso más efectivo que puede tomar para proteger su cuenta. Los robos de cuenta casi siempre tienen éxito porque se reutilizó o se capturó una contraseña. 2FA los detiene.

### Aplicaciones autenticadoras compatibles

KPanel utiliza el protocolo TOTP estándar (contraseña única basada en tiempo). Cualquier aplicación compatible con TOTP funcionará, incluidas:

- Google Authenticator (iOS, Android)
- Authy (iOS, Android, Escritorio)
- 1Password (autenticador incorporado)
- Autenticador Bitwarden
- Contraseñas de Apple (iOS 18+ / macOS Sequoia+)
- Autenticador de Microsoft

No necesita una aplicación específica. Si ya utiliza un gestor de contraseñas con soporte TOTP, utilice ese.

### Configurar 2FA en KPanel

1. Inicie sesión en KPanel.
2. Haga clic en su nombre de cuenta o avatar en la esquina superior derecha.
3. Seleccione **Configuración de cuenta** o **Seguridad**.
4. Haga clic en **Habilitar 2FA**.
5. Abra su aplicación autenticadora y escanee el código QR que se muestra en la pantalla. Alternativamente, haga clic en **¿No puede escanear el código?** para obtener una clave de configuración que puede introducir manualmente.
6. Introduzca el código de 6 dígitos de su aplicación autenticadora para confirmar que la configuración funcionó.
7. Haga clic en **Habilitar**.

### Códigos de recuperación

Inmediatamente después de habilitar 2FA, KPanel mostrará un conjunto de códigos de recuperación de un solo uso.

> **Warning:** Guarde sus códigos de recuperación ahora, antes de cerrar esta pantalla. Si pierde acceso a su aplicación autenticadora (teléfono perdido, teléfono nuevo, aplicación eliminada), los códigos de recuperación son la única forma de volver a acceder a su cuenta. Guárdelos en algún lugar seguro y sin conexión: impresos y bajo llave, o en un gestor de contraseñas seguro.

Cada código de recuperación solo se puede usar una vez. Después de usar uno, se invalida. Si utiliza la mayoría de sus códigos o los pierde, regenere un nuevo conjunto desde **KPanel > Seguridad > Autenticación de dos factores > Regenerar códigos de recuperación** mientras aún tenga sesión iniciada.

### Iniciar sesión con 2FA

Después de introducir su contraseña en la página de inicio de sesión, se le pedirá su código 2FA. Abra su aplicación autenticadora, encuentre la entrada de KapsuleHost e introduzca el código de 6 dígitos que se muestra. Los códigos expiran cada 30 segundos, así que introduzca el código rápidamente.

### Qué hacer si pierde acceso a su dispositivo 2FA

1. Use un código de recuperación para iniciar sesión. En la página de solicitud de 2FA, busque el enlace **Usar un código de recuperación**.
2. Una vez que haya iniciado sesión, vaya a **Configuración de cuenta > Seguridad** e inhabilite 2FA.
3. Configure 2FA nuevamente con su nuevo dispositivo.

Si ha perdido tanto su dispositivo autenticador como sus códigos de recuperación, lea [Ha perdido su dispositivo de dos factores](https://support.kapsulehost.com/es-es/lost-2fa-recovery), luego contacte con el soporte en [support@kapsulehost.com](mailto:support@kapsulehost.com). Se requiere verificación de identidad antes de restaurar el acceso.

## Gestión de sesiones

Cada vez que inicia sesión, se crea una sesión. Si inicia sesión desde varios dispositivos o navegadores, puede haber varias sesiones activas simultáneamente.

Para ver y finalizar sesiones activas:

1. Vaya a **KPanel > Configuración de cuenta > Seguridad**.
2. Encuentre la sección **Sesiones activas**.
3. Revise la lista de sesiones (cada una muestra el dispositivo, navegador y ubicación aproximada).
4. Haga clic en **Cerrar sesión** junto a cualquier sesión que no reconozca.
5. Para finalizar todas las sesiones a la vez, haga clic en **Cerrar sesión en todas partes**.

> **Tip:** Si ha estado utilizando una computadora pública o un dispositivo compartido, utilice Cerrar sesión en todas partes inmediatamente después de regresar a su propio dispositivo.

## Si su cuenta ha sido comprometida

Si cree que alguien ha accedido a su cuenta sin su permiso:

1. **Cambie su contraseña inmediatamente.** Vaya a Configuración de cuenta y establezca una contraseña nueva y única.
2. **Cierre sesión en todas las sesiones** para invalidar inmediatamente cualquier sesión activa del atacante.
3. **Compruebe la actividad reciente** en KPanel para ver si hay cambios que no realizó (nuevos sitios creados, cambios de DNS, cambios de facturación). Su [registro de auditoría de cuenta](https://support.kapsulehost.com/es-es/account-audit-log) registra estos.
4. **Contacte con el soporte** en [support@kapsulehost.com](mailto:support@kapsulehost.com) o responda a cualquier correo electrónico reciente de confirmación de pedido o cambio. Describa lo que encontró y cuándo lo notó.
5. **Habilitar 2FA** si no estaba activo (consulte [Configurar autenticación de dos factores](https://support.kapsulehost.com/es-es/two-factor-authentication)).
6. **Compruebe su cuenta de correo electrónico** para detectar signos de compromiso, ya que el acceso al correo electrónico a menudo se utiliza para interceptar enlaces de restablecimiento de contraseña.

El equipo de soporte puede revisar los registros de acceso del lado del servidor y ayudar a identificar el alcance de cualquier actividad no autorizada.
