Cuenta

Asegurar tu cuenta: contraseña y autenticación de dos factores

Your KPanel account controls access to your sites, domains, billing, and backups. This guide covers every security measure you should have in place.

Su cuenta de KPanel controla el acceso a sus sitios, dominios, facturación y copias de seguridad. Esta guía cubre todas las medidas de seguridad que debe tener en su lugar.

Mejores prácticas de contraseña

Una contraseña fuerte y única es la primera línea de defensa para su cuenta.

Requisitos: KPanel requiere una longitud mínima de contraseña y rechazará las contraseñas de uso común. El mínimo específico se muestra durante el flujo de cambio de contraseña.

Mejores prácticas:

  • Use una contraseña de al menos 16 caracteres.
  • No reutilice una contraseña de ningún otro servicio. Si una filtración de datos expone una cuenta, las contraseñas reutilizadas exponen todas ellas.
  • Use un gestor de contraseñas (como 1Password, Bitwarden, o el integrado en su navegador) para generar y almacenar una contraseña única para KPanel.
  • Nunca comparta su contraseña con nadie, incluido el equipo de Kapsule Support. El personal de soporte nunca le pedirá su contraseña.

Cambiar su contraseña

  1. Inicie sesión en KPanel en kpanel.kapsulehost.com.
  2. Haga clic en su nombre de cuenta o avatar en la esquina superior derecha.
  3. Seleccione Account Settings o Profile.
  4. Haga clic en Change Password.
  5. Ingrese su contraseña actual, luego su nueva contraseña dos veces para confirmar.
  6. Haga clic en Save.

Su sesión permanece activa después de un cambio de contraseña. Las otras sesiones activas no se cierran automáticamente, pero puede cerrarlas manualmente (vea Session Management más abajo).

Restablecer una contraseña olvidada

Si no puede iniciar sesión porque ha olvidado su contraseña:

  1. Vaya a kpanel.kapsulehost.com.
  2. Haga clic en Forgot your password? en la página de inicio de sesión.
  3. Ingrese la dirección de correo electrónico asociada con su cuenta.
  4. Revise su bandeja de entrada en busca de un correo electrónico de restablecimiento de contraseña. Si no llega en unos minutos, revise su carpeta de spam.
  5. Haga clic en el enlace del correo electrónico. Los enlaces de restablecimiento son válidos durante 1 hora.
  6. Ingrese su nueva contraseña y confírmela.

Si ya no tiene acceso a la dirección de correo electrónico en su cuenta, póngase en contacto con el equipo de soporte en support@kapsulehost.com. Se le pedirá que verifique su identidad antes de que se restaure el acceso.

Configuración de seguridad de la cuenta en KPanel

Autenticación de dos factores (2FA)

La autenticación de dos factores añade un segundo paso de verificación a su inicio de sesión. Aunque alguien obtenga su contraseña, no podrá iniciar sesión sin tener acceso también a su dispositivo 2FA.

Qué es

Después de ingresar su contraseña, se le pedirá un código de 6 dígitos de una aplicación autenticadora en su teléfono o computadora. Este código cambia cada 30 segundos y solo puede ser generado por el dispositivo que configuró durante la inscripción.

Por qué debe habilitarlo

Habilite 2FA inmediatamente después de configurar su cuenta. Es el paso más efectivo que puede tomar para proteger su cuenta. Las tomas de control de cuentas casi siempre tienen éxito porque se reutilizó o se obtuvo una contraseña mediante phishing. 2FA las detiene.

Aplicaciones autenticadoras compatibles

KPanel utiliza el protocolo TOTP estándar (Contraseña de un solo uso basada en tiempo). Cualquier aplicación compatible con TOTP funcionará, incluidas:

  • Google Authenticator (iOS, Android)
  • Authy (iOS, Android, Desktop)
  • 1Password (autenticador integrado)
  • Bitwarden Authenticator
  • Apple Passwords (iOS 18+ / macOS Sequoia+)
  • Microsoft Authenticator

No necesita una aplicación específica. Si ya usa un gestor de contraseñas con soporte TOTP, úselo.

Configurar 2FA en KPanel

  1. Inicie sesión en KPanel.
  2. Haga clic en su nombre de cuenta o avatar en la esquina superior derecha.
  3. Seleccione Account Settings o Security.
  4. Haga clic en Enable 2FA.
  5. Abra su aplicación autenticadora y escanee el código QR que se muestra en pantalla. Alternativamente, haga clic en Can't scan the code? para obtener una clave de configuración que pueda ingresar manualmente.
  6. Ingrese el código de 6 dígitos de su aplicación autenticadora para confirmar que la configuración funcionó.
  7. Haga clic en Enable.

Códigos de recuperación

Inmediatamente después de habilitar 2FA, KPanel mostrará un conjunto de códigos de recuperación de un solo uso.

Guarde sus códigos de recuperación ahora, antes de cerrar esta pantalla. Si pierde acceso a su aplicación autenticadora (teléfono perdido, teléfono nuevo, aplicación eliminada), los códigos de recuperación son la única forma de volver a acceder a su cuenta. Guárdelos en algún lugar seguro y sin conexión: impreso y bajo llave, o en un gestor de contraseñas seguro.

Cada código de recuperación solo se puede usar una vez. Después de usar uno, se invalida. Si usa la mayoría de sus códigos o los pierde, regenere un nuevo conjunto desde KPanel > Security > Two-Factor Authentication > Regenerate Recovery Codes mientras siga conectado.

Iniciar sesión con 2FA

Después de ingresar su contraseña en la página de inicio de sesión, se le pedirá su código 2FA. Abra su aplicación autenticadora, encuentre la entrada de KapsuleHost e ingrese el código de 6 dígitos que se muestra. Los códigos caducan cada 30 segundos, así que ingrese el código rápidamente.

Qué hacer si pierde acceso a su dispositivo 2FA

  1. Use un código de recuperación para iniciar sesión. En la página de solicitud de 2FA, busque el enlace Use a recovery code.
  2. Una vez conectado, vaya a Account Settings > Security y deshabilite 2FA.
  3. Configure 2FA nuevamente con su nuevo dispositivo.

Si ha perdido tanto su dispositivo autenticador como sus códigos de recuperación, póngase en contacto con el equipo de soporte en support@kapsulehost.com. Se requerirá verificación de identidad antes de que se restaure el acceso.

Session Management

Cada vez que inicia sesión, se crea una sesión. Si inicia sesión desde varios dispositivos o navegadores, es posible que haya varias sesiones activas simultáneamente.

Para ver y cerrar sesiones activas:

  1. Vaya a KPanel > Account Settings > Security.
  2. Encuentre la sección Active Sessions.
  3. Revise la lista de sesiones (cada una muestra el dispositivo, navegador y ubicación aproximada).
  4. Haga clic en Sign out junto a cualquier sesión que no reconozca.
  5. Para terminar todas las sesiones a la vez, haga clic en Sign out everywhere.

Si ha estado usando una computadora pública o dispositivo compartido, use Sign out everywhere inmediatamente después de regresar a su propio dispositivo.

Si su cuenta está comprometida

Si cree que alguien ha accedido a su cuenta sin su permiso:

  1. Cambie su contraseña inmediatamente. Vaya a Account Settings y establezca una contraseña nueva y única.
  2. Cierre sesión en todas las sesiones para invalidar inmediatamente cualquier sesión de atacante activa.
  3. Verifique la actividad reciente en KPanel para cualquier cambio que no haya realizado (nuevos sitios creados, cambios de DNS, cambios de facturación).
  4. Póngase en contacto con el equipo de soporte en support@kapsulehost.com o responda a cualquier correo electrónico reciente de confirmación de pedido o cambio. Describa qué encontró y cuándo lo notó.
  5. Habilite 2FA si no estaba ya activa.
  6. Verifique su cuenta de correo electrónico para detectar signos de compromiso, ya que el acceso al correo electrónico a menudo se usa para interceptar enlaces de restablecimiento de contraseña.

El equipo de soporte puede revisar los registros de acceso del lado del servidor e ayudar a identificar el alcance de cualquier actividad no autorizada.

¿Aún necesitas ayuda?

Envíanos un correo electrónico a support@kapsulehost.com o abre un chat en KPanel.

Abrir KPanel