2FAuth Hosting

Speichern und generieren Sie Zwei-Faktor-Authentifizierungscodes in einem privaten Web-Tresor.

  • Ein Klick bereitstellen
  • 15 GB Benötigter Speicherplatz
  • 1 GB RAM Benötigter Arbeitsspeicher
  • Von 2 € Preis
Jetzt bestellen Keine Einrichtungsgebühren

Was Sie
bei AvaHost erhalten

Die Bereitstellung mit einem Klick, eine benutzerdefinierte Domain, kostenloses HTTPS, automatische Anwendungsupdates und geplante Backups sind in jeder Cloud-App enthalten. Sie können mehrere Apps auf einem Server ausführen, und der Terminalzugang ist enthalten.

Ein PostgreSQL Container wird mit der App bereitgestellt und bleibt von AvaHost unverwaltet.

Server bestellen

Technik

Docker-Image
2fauth/2fauth:latest
Standardport
8000
Datenbank
postgres

So funktioniert 2FAuth

2FAuth speichert TOTP-, HOTP- und unterstützte Steam-Code-Einträge und generiert das aktuelle Einmalpasswort, wenn ein autorisierter Benutzer den Tresor öffnet. Konten können durch Scannen eines QR-Codes, manuelle Eingabe oder Import von Migrationsdaten aus unterstützten Authenticator-Formaten hinzugefügt werden. Gruppen, Suche, Symbole und Sichtbarkeitskontrolle helfen dabei, eine größere Sammlung übersichtlich zu halten.

Das aktuelle Projekt unterstützt Einzel- und Mehrbenutzernutzung, isolierte persönliche Tresore, kontrollierte Registrierungen, gemeinsame Codes, Passwörter, Passkeys, Authentifizierungsproxys und persönliche Zugriffstokens. Die Katalogvorlage erstellt kein Konto im Voraus: Der erste Besucher registriert den Administrator, daher muss dieser Schritt abgeschlossen sein, bevor die Adresse verteilt wird.

Wichtige 2FAuth-Funktionen

Import-Tools reduzieren den Aufwand beim Verschieben von Codes aus unterstützten Authenticators, während selektive JSON-Exporte eine tragbare Sicherung oder Migrationsressource bieten. Benutzer können Einträge nach Gruppe organisieren, nach Diensten suchen und Codes aus einem Browser generieren, anstatt sich auf ein einzelnes Mobilgerät zu verlassen.

Die Sicherheit hängt von mehr ab als nur vom Anwendungsabbild. Der Zugriff auf die Domain, Administratoranmeldedaten, Passkeys, Exporte und die Datenbank sind alle wichtig. Ein Angreifer, der sowohl das Hauptpasswort als auch die gespeicherten OTP-Geheimnisse erhält, kann die Trennung umgehen, die die Zwei-Faktor-Authentifizierung bieten soll. Administratoren sollten daher den Zugriff einschränken und Offline-Wiederherstellungsmaterial pflegen.

2FAuth vs. 1Password

1

2FAuth

2FAuth ist ein fokussierter, selbst gehosteter OTP-Manager mit Import, Export, Sharing und Browser-Zugriff. 1Password ist ein verwalteter Passwort-Manager, der Passwörter, Passkeys, Dokumente und Einmalpasswörter speichern und unterstützte Anmeldedaten und Codes über seine Browser- und Geräteanwendungen ausfüllen kann.

2

1Password

1Password kann für Benutzer geeignet sein, die einen von einem Anbieter betriebenen Tresor für Passwörter und OTP-Autofill auf unterstützten Geräten möchten. 2FAuth ist besser geeignet, wenn das Ziel ein unabhängig gehosteter Code-Tresor ist und der Betreiber die Verantwortung für Kontowiederherstellung, Domain-Sicherheit, Exporte und Datenbankschutz akzeptiert.

Bestellen 2FAuth

Wer nutzt 2FAuth

Einzelpersonen können Codes zentralisieren, die zuvor auf mehrere Authenticator-Apps verteilt waren. Familien oder kleine Teams können separate Tresore und kontrolliertes Sharing für gemeinsame Dienste nutzen, während Administratoren Export-Dateien für die Notfallwiederherstellung oder Migration verfügbar halten.

Ein webbasierter OTP-Tresor konzentriert sensible Geheimnisse. Er sollte nicht wie eine gewöhnliche Notizen-Anwendung behandelt werden. Registrieren Sie den ersten Administrator umgehend, verwenden Sie starke Authentifizierung, begrenzen Sie Registrierungen, schützen Sie exportierte Migrationsdateien, und bestätigen Sie, dass eine andere Wiederherstellungsmethode vorhanden ist, bevor Sie sich auf eine Passkey-only-Anmeldung verlassen.

2FAuth selbst hosten: Anforderungen und Kosten

Die Arbeitslast wird durch Benutzer, gespeicherte OTP-Einträge, Importe, Exporte, Sharing, Suche, Audit-Events und gleichzeitige Browser-Sitzungen bestimmt. PostgreSQL speichert Konten, verschlüsselte Geheimnisse, Berechtigungen und den Anwendungszustand. Die Datenbank ist enthalten, aber nicht verwaltet, und ihr Speicher ist nicht Teil des 512-MB-Anwendungsminimums im Katalog.

AvaHost ordnet 2FAuth Plan 2 bei €5 nach dem Datenbank-Upgrade zu. Das 2FAuth-Paket umfasst One-Click-Setup, automatisiertes HTTPS für einen gewählten Hostnamen, Anwendungsupdates und geplante Sicherungen. Anwendungs-E-Mail ist deaktiviert, daher sind per E-Mail versendete Wiederherstellungslinks nicht verfügbar, einschließlich des dokumentierten Passkey-Wiederherstellungspfads. Schließen Sie die Registrierung des ersten Benutzers sofort ab und halten Sie sichere Exporte oder alternative Authentifizierungsmethoden außerhalb der gehosteten Instanz.

F.A.Q

  • 2FAuth beginnt bei €5 im Plan 2 nach dem Hinzufügen von Kapazität für PostgreSQL. Die Empfehlung ist für einen bescheidenen persönlichen oder Team-Tresor gedacht. Benutzer, OTP-Datensätze, Importe, Exporte, gemeinsame Einträge, Suchaktivität, Audit-Events und gleichzeitige Sitzungen bestimmen, ob zusätzliche Ressourcen erforderlich sind, anstatt nur die Anzahl der generierten Codes.

  • Die Bereitstellung stellt PostgreSQL bereit und verbindet 2FAuth damit für Benutzer, verschlüsselte OTP-Geheimnisse, Berechtigungen, Freigaben, Voreinstellungen und Anwendungszustand. Der bereitgestellte 2FAuth-PostgreSQL-Container bleibt außerhalb der AvaHost-Datenbankenverwaltung. Schützen Sie die Datenbank, das Anwendungsgeheimnis, das Administratorkonto, Passkeys und exportierte Migrationsdateien zusammen; der Verlust nur einer Wiederherstellungskomponente kann den Tresor immer noch unzugänglich oder unsicher machen.

  • Ein privater Hostname kann 2FAuth durch automatisiertes HTTPS verfügbar machen, sobald DNS auf AvaHost verweist. Schließen Sie die Registrierung des ersten Benutzers ab, bevor Sie diese Adresse weitergeben, beschränken Sie dann Registrierungen und testen Sie jede Anmeldemethode. Falls die Domain geändert wird, überprüfen Sie den Passwort-Zugriff, Passkeys, Browser-Erweiterungen, API-Token, gespeicherte Lesezeichen und alle Vertrauensursprung-Einstellungen, die an den früheren Hostname gebunden sind.

  • Die Anwendungs-E-Mail ist deaktiviert, daher ist der dokumentierte E-Mail-Link zur Registrierung eines Ersatz-Passkeys nicht verfügbar. Bewahren Sie ein weiteres registriertes Sicherheitsgerät auf, behalten Sie den Passwort-Zugriff bei, wo angemessen, und speichern Sie einen geschützten Export außerhalb der Installation. Testen Sie den Wiederherstellungsplan, bevor Sie kritische OTP-Geheimnisse verschieben, da der gehostete Dienst keine Kontonwiederherstellungsmitteilung senden kann.