Proteger tu sitio web creado con Divi contra accesos no autorizados y ataques de fuerza bruta es una prioridad absoluta. La Autenticación de Dos Factores (2FA) añade una capa crítica de seguridad al exigir una clave temporal desde tu dispositivo móvil, además de tu contraseña habitual. En esta guía paso a paso, aprenderás a configurar 2FA en Divi utilizando el plugin Wordfence Security.
¿Por qué activar la Autenticación de Dos Factores (2FA) en WordPress y Divi?
El formulario de inicio de sesión de WordPress (wp-login.php) es uno de los objetivos más comunes para bots y ciberdelincuentes. Aunque el tema Divi ofrece herramientas avanzadas de diseño e integración, la seguridad del núcleo de acceso depende directamente de la protección de WordPress.
La activación de 2FA ofrece los siguientes beneficios inmediatos:
- Protección contra ataques de fuerza bruta: Invalida los intentos automatizados de adivinar contraseñas.
- Resguardo ante credenciales filtradas: Aunque un tercero obtenga tu contraseña, no podrá acceder sin el código dinámico de tu teléfono.
- Compatibilidad completa con Divi: Wordfence protege el acceso sin interferir con el Constructor Visual (Divi Builder) ni con la velocidad de carga en el panel de administración.
Requisitos previos
Antes de iniciar con la configuración, asegúrate de contar con los siguientes elementos:
- Acceso de Administrador a tu sitio de WordPress con el tema Divi activo.
- Un teléfono inteligente con una aplicación de autenticación instalada. Las opciones más recomendadas y gratuitas son:
- Google Authenticator (Android / iOS)
- Microsoft Authenticator (Android / iOS)
- Authy (Android / iOS / Desktop)
Guía paso a paso: Configurar 2FA en Divi con Wordfence
Recomendaciones de seguridad adicionales para Divi y Wordfence
Para maximizar la seguridad de tu sitio sin afectar el flujo de trabajo en Divi:
- Exigir 2FA para roles específicos: En Wordfence > Login Security > Settings, activa la opción para requerir 2FA a todos los usuarios con rol de Administrador y Editor.
- Proteger el inicio de sesión contra bloqueos durante la edición: Divi realiza peticiones en segundo plano mediante la API REST de WordPress. Wordfence gestiona estas peticiones de forma nativa sin interrumpir la edición activa en el Divi Builder.
- Activar reCAPTCHA v3 (Opcional): En la pestaña de configuración de Login Security, puedes añadir las claves de Google reCAPTCHA v3 para detener spam en formularios sin molestar a los usuarios reales.




