Cambiar la contraseña de cPanel es una medida necesaria cuando sospechás que otra persona pudo conocerla, cuando la compartiste temporalmente o cuando necesitás reemplazar una clave antigua o reutilizada. La contraseña principal protege herramientas capaces de modificar archivos, bases de datos, correos, dominios y configuraciones del hosting, por lo que debe tratarse como una credencial administrativa.
Podés establecer una nueva contraseña desde el propio cPanel o, según el servicio contratado, desde el Área de Cliente de Atlántica Digital. El método adecuado depende de si todavía podés iniciar sesión y de las opciones habilitadas para tu cuenta.
Qué accesos protege la contraseña principal
La credencial principal permite ingresar a cPanel y puede utilizarse también para el usuario principal de FTP, SFTP, SSH o Web Disk cuando esos servicios están habilitados. Cambiarla puede interrumpir aplicaciones o programas en los que la contraseña anterior haya quedado guardada.
No es lo mismo que la contraseña de una casilla de correo, un usuario adicional de FTP, una base de datos o un usuario de equipo. Esas cuentas tienen credenciales independientes y se administran desde sus herramientas específicas. Cambiar la contraseña principal tampoco reemplaza automáticamente las claves de WordPress u otras aplicaciones instaladas.
Cómo cambiarla desde cPanel
- Ingresá a cPanel con tu usuario y contraseña actuales.
- Buscá Password & Security dentro de Preferences. En versiones nuevas también puede estar integrada en Account Preferences.
- Ingresá la contraseña actual si la interfaz la solicita.
- Escribí la nueva contraseña dos veces o utilizá el generador incluido.
- Comprobá que el indicador de seguridad alcance el nivel mínimo requerido.
- Guardá el cambio con Change your password now o el botón equivalente.
La sesión actual puede cerrarse después del cambio. Volvé a ingresar con la contraseña nueva y confirmá que el acceso funciona antes de actualizar otros programas.
Cómo cambiarla desde el Área de Cliente
Si no podés entrar a cPanel o administrás el servicio desde la cuenta comercial, ingresá al Área de Cliente de Atlántica Digital y abrí Servicios → Mis servicios. Seleccioná el plan de hosting correspondiente y revisá las acciones disponibles. Cuando la integración lo permite, allí aparece una opción para establecer una nueva contraseña de la cuenta.
Este cambio debe realizarlo el titular o un contacto autorizado. Si la opción no está disponible o el servicio no permite modificarla desde el portal, contactá al soporte desde la cuenta registrada. La guía sobre cómo contactar al soporte de Atlántica Digital explica qué datos conviene incluir sin enviar contraseñas.
Cómo crear una contraseña segura
Una contraseña robusta debe ser larga, única y difícil de relacionar con el titular o el dominio. No utilices el nombre de la empresa, fechas, teléfonos, palabras de diccionario ni pequeñas variaciones de una clave anterior.
- Usá una contraseña diferente de la que empleás en correo, WordPress, redes sociales o banca.
- Preferí una combinación extensa y aleatoria de letras, números y símbolos.
- Guardala en un administrador de contraseñas confiable.
- No la envíes por correo, mensajería ni capturas de pantalla.
- No la compartas con proveedores que puedan trabajar mediante un usuario limitado.
cPanel incluye un generador que permite elegir longitud y tipos de caracteres. La documentación actual indica que las contraseñas generadas por el sistema tienen un límite de 18 caracteres; también podés utilizar una contraseña segura creada con tu administrador de contraseñas, respetando la política definida por el servidor.
Qué hacer inmediatamente después del cambio
Actualizá la credencial solamente en los programas que realmente usan el usuario principal. Puede incluir un cliente SFTP, un programa de copias de seguridad o una integración administrativa. No reemplaces por error las contraseñas de cuentas de correo o usuarios FTP secundarios.
Después, realizá estas comprobaciones:
- Ingresá nuevamente a cPanel desde una ventana privada.
- Probá SFTP o SSH si los utilizás.
- Revisá que las tareas automáticas externas sigan autenticándose.
- Eliminá la contraseña anterior de navegadores y clientes guardados.
- Confirmá que el correo de contacto de la cuenta esté actualizado.
Podés revisar ese último punto siguiendo el artículo sobre cómo actualizar la información de contacto en cPanel. Una dirección vigente es importante para recibir avisos de seguridad y recuperación.
Activá la autenticación de dos factores
Una contraseña segura reduce el riesgo, pero no evita todos los incidentes. Si el servidor y el plan ofrecen la función, activá un segundo factor para que una contraseña robada no sea suficiente para iniciar sesión.
La guía para activar la autenticación de dos factores en cPanel explica el registro con una aplicación autenticadora y la conservación de los métodos de recuperación. No almacenes la contraseña y el segundo factor en el mismo lugar sin protección.
Si olvidaste la contraseña
Una contraseña existente no se recupera en texto visible: se reemplaza por una nueva. Utilizá el mecanismo de restablecimiento disponible en el Área de Cliente o solicitá asistencia desde la cuenta del titular. No envíes documentos ni información sensible por canales que no haya indicado el soporte.
Si el acceso dejó de funcionar después de varios intentos, evitá seguir probando combinaciones. Los sistemas de protección pueden bloquear temporalmente la IP. Confirmá el usuario correcto, revisá que el navegador no complete una clave antigua y esperá el tiempo indicado antes de volver a intentar.
Qué hacer si sospechás un acceso no autorizado
Cambiar la contraseña es solamente el primer paso. También conviene:
- Activar o restablecer 2FA.
- Revisar usuarios FTP, cuentas de correo, bases de datos y tokens API desconocidos.
- Comprobar tareas Cron, redirecciones de correo y archivos modificados recientemente.
- Analizar el sitio en busca de malware y actualizar aplicaciones, temas y plugins.
- Informar al soporte para revisar registros y medidas adicionales.
No reutilices la nueva contraseña en otros servicios. Si la clave anterior se empleaba en más de una plataforma, cambiala también en cada una de ellas utilizando valores diferentes.
Usuarios de equipo y autenticación externa
Las versiones actuales de cPanel pueden ofrecer usuarios de equipo o proveedores de autenticación externa. Cada usuario de equipo administra su propia contraseña, mientras que una cuenta externa puede depender de Google, cPanelID, WHMCS u otro proveedor habilitado por el administrador. Cambiar la contraseña principal no necesariamente modifica esas credenciales.
La referencia oficial de Password & Security de cPanel confirma que la interfaz permite actualizar la contraseña del propietario o del usuario de equipo. Las opciones visibles pueden variar según la versión y las funciones habilitadas por el proveedor.
Video tutorial
El video puede mostrar una versión anterior de la interfaz de cPanel. La opción sigue vigente, aunque en instalaciones actuales también puede aparecer dentro de Account Preferences.