2FAuth Hosting

Almacenar y generar códigos de autenticación de dos factores en una bóveda web privada.

  • Un clic desplegar
  • 15 GB Espacio en disco necesario
  • 1 GB de RAM Memoria necesaria
  • Desde 2 € Precio
Ordena ahora Sin gastos de configuración

Lo que obtienes
en AvaHost

El despliegue con un clic, un dominio personalizado, HTTPS gratuito, actualizaciones automáticas de aplicaciones y copias de seguridad programadas vienen con cada aplicación en la nube. Puedes ejecutar múltiples aplicaciones en un servidor, y el acceso a la terminal está incluido.

Un contenedor PostgreSQL se aprovisiona con la aplicación y permanece sin gestionar por AvaHost.

Pedir servidor

Tecnología

Imagen de Docker
2fauth/2fauth:latest
Puerto predeterminado
8000
Base de datos
postgres

Cómo funciona 2FAuth

2FAuth guarda registros de TOTP, HOTP y códigos Steam compatibles, y genera la contraseña de un solo uso actual cuando un usuario autorizado abre la bóveda. Las cuentas se pueden añadir escaneando un código QR, introduciendo los detalles manualmente o importando datos de migración desde formatos de autenticador compatibles. Los grupos, la búsqueda, los iconos y los controles de visibilidad ayudan a mantener una colección más grande comprensible.

El proyecto actual admite uso individual y multiusuario, bóvedas personales aisladas, registros controlados, códigos compartidos, contraseñas, passkeys, proxies de autenticación y tokens de acceso personal. La plantilla del catálogo no crea ninguna cuenta por adelantado: el primer visitante registra al administrador, por lo que ese paso debe completarse antes de distribuir la dirección.

Características clave de 2FAuth

Las herramientas de importación reducen el esfuerzo de mover códigos desde autenticadores compatibles, mientras que las exportaciones JSON selectivas proporcionan un recurso de copia de seguridad o migración portátil. Los usuarios pueden organizar entradas por grupo, buscar servicios y generar códigos desde un navegador en lugar de depender de un único dispositivo móvil.

La seguridad depende de más que la imagen de la aplicación. El acceso al dominio, las credenciales del administrador, los passkeys, las exportaciones y la base de datos son importantes. Un atacante que obtenga tanto la contraseña principal como los secretos OTP almacenados puede eludir la separación que la autenticación de dos factores está destinada a proporcionar, por lo que los administradores deben restringir el acceso y mantener material de recuperación sin conexión.

2FAuth vs 1Password

1

2FAuth

2FAuth es un gestor OTP autohospedado enfocado con importación, exportación, uso compartido y acceso desde navegador. 1Password es un gestor de contraseñas gestionado que puede almacenar contraseñas, passkeys, documentos y contraseñas de un solo uso, y luego rellenar credenciales y códigos compatibles a través de sus aplicaciones de navegador y dispositivo.

2

1Password

1Password puede ser adecuado para usuarios que desean una bóveda operada por un proveedor para contraseñas y autocompletado OTP en dispositivos compatibles. 2FAuth es más apropiado cuando el objetivo es una bóveda de códigos hospedada de forma independiente y el operador acepta la responsabilidad de la recuperación de cuentas, la seguridad del dominio, las exportaciones y la protección de la base de datos.

Pedir 2FAuth

Quién usa 2FAuth

Los individuos pueden centralizar códigos que anteriormente estaban divididos entre varias aplicaciones de autenticador. Las familias o pequeños equipos pueden usar bóvedas separadas y uso compartido controlado para servicios comunes, mientras que los administradores mantienen archivos de exportación disponibles para recuperación ante desastres o migración.

Una bóveda OTP basada en web crea una concentración de secretos sensibles. No debe tratarse como una aplicación de notas ordinaria. Registre el primer administrador rápidamente, use autenticación fuerte, limite los registros, proteja los archivos de migración exportados y confirme que existe otro método de recuperación antes de confiar en un inicio de sesión solo con passkey.

Autohospedaje de 2FAuth: requisitos y coste

La carga de trabajo está impulsada por usuarios, entradas OTP almacenadas, importaciones, exportaciones, uso compartido, búsqueda, eventos de auditoría y sesiones de navegador concurrentes. PostgreSQL almacena cuentas, secretos cifrados, permisos y estado de la aplicación. La base de datos se incluye pero no está gestionada, y su memoria no forma parte del mínimo de 512 MB de la aplicación en el catálogo.

AvaHost asigna 2FAuth al Plan 2 a €5 después del paso de actualización de base de datos. El paquete 2FAuth incluye configuración con un clic, HTTPS automatizado para un nombre de host elegido, actualizaciones de aplicación y copias de seguridad programadas. El correo electrónico de la aplicación está deshabilitado, por lo que los enlaces de recuperación por correo electrónico no están disponibles, incluida la ruta de recuperación de passkey documentada. Complete el registro del primer usuario inmediatamente y mantenga exportaciones seguras o métodos de autenticación alternativos fuera de la instancia hospedada.

F.A.Q

  • 2FAuth comienza en €5 en el Plan 2 después de añadir capacidad para PostgreSQL. La recomendación está pensada para un almacén personal o de equipo modesto. Los usuarios, registros OTP, importaciones, exportaciones, entradas compartidas, actividad de búsqueda, eventos de auditoría y sesiones concurrentes determinan si se necesitan recursos adicionales, en lugar del número de códigos generados únicamente.

  • El despliegue proporciona PostgreSQL y conecta 2FAuth a él para usuarios, secretos OTP cifrados, permisos, compartición, preferencias y estado de la aplicación. El contenedor PostgreSQL de 2FAuth suministrado permanece fuera de la gestión de bases de datos de AvaHost. Proteja la base de datos, el secreto de la aplicación, la cuenta de administrador, las passkeys y los archivos de migración exportados en conjunto; perder solo un componente de recuperación puede hacer que la bóveda sea inaccesible o insegura.

  • Un nombre de host privado puede exponer 2FAuth a través de HTTPS automatizado una vez que DNS apunta a AvaHost. Completa el registro del primer usuario antes de compartir esa dirección, luego restringe los registros y prueba cada método de inicio de sesión. Si el dominio cambia, verifica el acceso por contraseña, passkeys, extensiones del navegador, tokens de API, marcadores guardados y cualquier configuración de origen de confianza vinculada al nombre de host anterior.

  • El correo electrónico de la aplicación está deshabilitado, por lo que el enlace de correo electrónico documentado para registrar una clave de acceso de reemplazo no está disponible. Mantenga otro dispositivo de seguridad registrado, conserve el acceso por contraseña cuando sea apropiado y almacene una exportación protegida fuera de la instalación. Pruebe el plan de recuperación antes de migrar secretos OTP críticos, porque el servicio alojado no puede enviar un mensaje de recuperación de cuenta.