Seleccionar página

Cómo implementar Autenticación de Dos Factores (2FA) en Divi usando Wordfence

Categoría (s): Seguridad | Tips Divi | Tutoriales | Wordpress

Proteger tu sitio web creado con Divi contra accesos no autorizados y ataques de fuerza bruta es una prioridad absoluta. La Autenticación de Dos Factores (2FA) añade una capa crítica de seguridad al exigir una clave temporal desde tu dispositivo móvil, además de tu contraseña habitual. En esta guía paso a paso, aprenderás a configurar 2FA en Divi utilizando el plugin Wordfence Security.

¿Por qué activar la Autenticación de Dos Factores (2FA) en WordPress y Divi?

El formulario de inicio de sesión de WordPress (wp-login.php) es uno de los objetivos más comunes para bots y ciberdelincuentes. Aunque el tema Divi ofrece herramientas avanzadas de diseño e integración, la seguridad del núcleo de acceso depende directamente de la protección de WordPress.

La activación de 2FA ofrece los siguientes beneficios inmediatos:

  • Protección contra ataques de fuerza bruta: Invalida los intentos automatizados de adivinar contraseñas.
  • Resguardo ante credenciales filtradas: Aunque un tercero obtenga tu contraseña, no podrá acceder sin el código dinámico de tu teléfono.
  • Compatibilidad completa con Divi: Wordfence protege el acceso sin interferir con el Constructor Visual (Divi Builder) ni con la velocidad de carga en el panel de administración.

Requisitos previos

Antes de iniciar con la configuración, asegúrate de contar con los siguientes elementos:

  1. Acceso de Administrador a tu sitio de WordPress con el tema Divi activo.
  2. Un teléfono inteligente con una aplicación de autenticación instalada. Las opciones más recomendadas y gratuitas son:
    • Google Authenticator (Android / iOS)
    • Microsoft Authenticator (Android / iOS)
    • Authy (Android / iOS / Desktop)

Guía paso a paso: Configurar 2FA en Divi con Wordfence

1.Instalar y activar Wordfence Security:

Para comenzar, debes añadir el plugin de seguridad a tu instalación de WordPress:

  1. Ve al panel de control de WordPress y dirígete a Plugins > Añadir nuevo.

  2. En la barra de búsqueda, escribe Wordfence Security.

  3. Haz clic en Instalar ahora en el plugin desarrollado por Wordfence.

  4. Una vez completada la descarga, haz clic en Activar.

  5. Completa el registro gratuito inicial introduciendo tu correo electrónico para recibir alertas de seguridad.

2.Acceder al módulo de Login Security:

Con el plugin activo, navega a la sección dedicada a la autenticación:

  1. En el menú lateral de WordPress, ubica la pestaña Wordfence.

  2. Haz clic en la opción Login Security (Seguridad de Inicio de Sesión).

  3. En la pestaña Two-Factor Authentication, verás un código QR en pantalla y la clave de activación manual.

3.Vincular la aplicación de autenticación:

Sincroniza tu dispositivo móvil con tu sitio web:

  1. Abre la aplicación de autenticación en tu teléfono (Google Authenticator, Authy, etc.).

  2. Selecciona la opción para añadir una nueva cuenta o Escanear código QR.

  3. Apunta la cámara del teléfono hacia el código QR mostrado en la pantalla de WordPress.

  4. Si no puedes escanear el código, copia la Clave de texto (Secret Key) proporcionada por Wordfence e introdúcela manualmente en la app.

4.Guardar los códigos de recuperación (Recovery Codes):

Este paso es fundamental para evitar bloqueos accidentales:

  1. En el panel de Wordfence, descarga o copia los códigos de recuperación.

  2. Almacénalos en un lugar seguro (como un gestor de contraseñas).

Nota importante: Si pierdes o cambias tu teléfono móvil, estos códigos serán el único método disponible para recuperar el acceso a tu cuenta de administrador.

5.Confirmar y activar la autenticación 2FA:

Para finalizar la sincronización:

  1. En el panel de Wordfence, busca el campo marcado como Authenticator Code.

  2. Consulta el código de 6 dígitos que genera tu aplicación móvil e introdúcelo en ese campo.

  3. Haz clic en el botón Activate.

  4. Aparecerá un mensaje emergente confirmando que la autenticación de dos factores está activa para tu usuario.

Recomendaciones de seguridad adicionales para Divi y Wordfence

Para maximizar la seguridad de tu sitio sin afectar el flujo de trabajo en Divi:

  1. Exigir 2FA para roles específicos: En Wordfence > Login Security > Settings, activa la opción para requerir 2FA a todos los usuarios con rol de Administrador y Editor.
  2. Proteger el inicio de sesión contra bloqueos durante la edición: Divi realiza peticiones en segundo plano mediante la API REST de WordPress. Wordfence gestiona estas peticiones de forma nativa sin interrumpir la edición activa en el Divi Builder.
  3. Activar reCAPTCHA v3 (Opcional): En la pestaña de configuración de Login Security, puedes añadir las claves de Google reCAPTCHA v3 para detener spam en formularios sin molestar a los usuarios reales.

Preguntas Frecuentes (FAQ)

¿El plugin Wordfence afecta la velocidad o el rendimiento del Divi Builder?

No. El módulo de 2FA de Wordfence se ejecuta exclusivamente durante el proceso de autenticación en la página de inicio de sesión (wp-login.php). No añade scripts ni sobrecarga el frontend del sitio ni la interfaz del Divi Builder.

¿Qué sucede si pierdo mi teléfono inteligente con la app de autenticación?

Puedes utilizar uno de los códigos de recuperación que descargaste durante la configuración. Si tampoco dispones de los códigos, deberás ingresar al servidor vía FTP o cPanel y renombrar temporalmente la carpeta del plugin wp-content/plugins/wordfence para desactivarlo y recuperar el acceso.

¿Puedo habilitar la autenticación 2FA para clientes o suscriptores?

Sí. En Wordfence > Login Security > Settings, puedes seleccionar qué roles de usuario tienen la obligación o la opción voluntaria de activar la autenticación de dos factores.

Referencias:

  1. Documentación oficial de Wordfence sobre Login Security — https://www.wordfence.com/help/login-security/
  2. Guía de seguridad oficial de WordPress (Hardening WordPress) — https://developer.wordpress.org/advanced-administration/security/hardening/
  3. Documentación oficial de Elegant Themes para Divi — https://www.elegantthemes.com/documentation/divi/

Compartir:

Ir al contenido