2FAuth Hébergement

Stocker et générer des codes d'authentification à deux facteurs dans un coffre-fort web privé.

  • Un clic déployer
  • 15 Go Espace disque nécessaire
  • 1 Go de RAM Mémoire nécessaire
  • À partir de 2 € Prix
Commandez maintenant Pas de frais d'installation

Ce que vous obtenez
sur AvaHost

Le déploiement en un clic, un domaine personnalisé, HTTPS gratuit, des mises à jour automatiques des applications et des sauvegardes programmées sont inclus avec chaque application Cloud. Vous pouvez exécuter plusieurs applications sur un seul serveur, et l'accès au terminal est inclus.

Un conteneur PostgreSQL est provisionné avec l'application et reste non géré par AvaHost.

Commander le serveur

Tech

Image Docker
2fauth/2fauth:latest
Port par défaut
8000
Base de données
postgres

Fonctionnement de 2FAuth

2FAuth enregistre les codes TOTP, HOTP et Steam pris en charge, puis génère le mot de passe à usage unique actuel lorsqu'un utilisateur autorisé ouvre le coffre-fort. Les comptes peuvent être ajoutés en scannant un code QR, en entrant les détails manuellement ou en important des données de migration à partir de formats d'authentificateur pris en charge. Les groupes, la recherche, les icônes et les contrôles de visibilité aident à maintenir une collection plus importante compréhensible.

Le projet actuel prend en charge l'utilisation individuelle et multi-utilisateur, les coffres-forts personnels isolés, les inscriptions contrôlées, les codes partagés, les mots de passe, les clés d'accès, les proxies d'authentification et les jetons d'accès personnels. Le modèle de catalogue ne crée aucun compte à l'avance : le premier visiteur enregistre l'administrateur, cette étape doit donc être complétée avant que l'adresse soit distribuée.

Fonctionnalités clés de 2FAuth

Les outils d'importation réduisent l'effort de migration des codes à partir d'authentificateurs pris en charge, tandis que les exports JSON sélectifs fournissent une sauvegarde portable ou une ressource de migration. Les utilisateurs peuvent organiser les entrées par groupe, rechercher des services et générer des codes à partir d'un navigateur au lieu de dépendre d'un seul appareil mobile.

La sécurité dépend de bien plus que l'image de l'application. L'accès au domaine, les identifiants administrateur, les clés d'accès, les exports et la base de données sont tous importants. Un attaquant qui obtient à la fois le mot de passe principal et les secrets OTP stockés peut contourner la séparation que l'authentification à deux facteurs est censée fournir, les administrateurs doivent donc restreindre l'accès et maintenir le matériel de récupération hors ligne.

2FAuth vs 1Password

1

2FAuth

2FAuth est un gestionnaire OTP auto-hébergé et ciblé avec importation, exportation, partage et accès navigateur. 1Password est un gestionnaire de mots de passe géré qui peut stocker des mots de passe, des clés d'accès, des documents et des mots de passe à usage unique, puis remplir les identifiants et codes pris en charge via ses applications navigateur et appareil.

2

1Password

1Password peut convenir aux utilisateurs qui souhaitent un coffre-fort exploité par un seul fournisseur pour les mots de passe et le remplissage automatique OTP sur les appareils pris en charge. 2FAuth est mieux adapté lorsque l'objectif est un coffre-fort de codes indépendamment hébergé et que l'opérateur accepte la responsabilité de la récupération de compte, de la sécurité du domaine, des exports et de la protection de la base de données.

Commander 2FAuth

Qui utilise 2FAuth

Les individus peuvent centraliser les codes qui étaient auparavant répartis entre plusieurs applications d'authentificateur. Les familles ou petites équipes peuvent utiliser des coffres-forts séparés et le partage contrôlé pour les services communs, tandis que les administrateurs conservent les fichiers d'export disponibles pour la récupération après sinistre ou la migration.

Un coffre-fort OTP basé sur le web crée une concentration de secrets sensibles. Il ne doit pas être traité comme une application de notes ordinaire. Enregistrez le premier administrateur rapidement, utilisez une authentification forte, limitez les inscriptions, protégez les fichiers de migration exportés et confirmez qu'une autre méthode de récupération existe avant de vous fier à une connexion par clé d'accès uniquement.

Auto-hébergement de 2FAuth : exigences et coût

La charge de travail est déterminée par les utilisateurs, les entrées OTP stockées, les importations, les exportations, le partage, la recherche, les événements d'audit et les sessions navigateur simultanées. PostgreSQL stocke les comptes, les secrets chiffrés, les permissions et l'état de l'application. La base de données est incluse mais non gérée, et sa mémoire ne fait pas partie du minimum d'application de 512 Mo du catalogue.

AvaHost mappe 2FAuth au Plan 2 à 5 € après l'étape de base de données. Le package 2FAuth inclut la configuration en un clic, HTTPS automatisé pour un nom d'hôte choisi, les mises à jour d'application et les sauvegardes planifiées. L'email d'application est désactivé, les liens de récupération par email ne sont donc pas disponibles, y compris le chemin de récupération de clé d'accès documenté. Complétez l'enregistrement du premier utilisateur immédiatement et conservez les exports sécurisés ou les méthodes d'authentification alternatives en dehors de l'instance hébergée.

F.A.Q

  • 2FAuth commence à 5 € sur le Plan 2 après ajout de capacité pour PostgreSQL. La recommandation est destinée à un petit coffre-fort personnel ou d’équipe. Les utilisateurs, les enregistrements OTP, les importations, les exportations, les entrées partagées, l’activité de recherche, les événements d’audit et les sessions simultanées déterminent si des ressources supplémentaires sont nécessaires, plutôt que le nombre de codes générés seul.

  • Le déploiement provisionne PostgreSQL et connecte 2FAuth à celui-ci pour les utilisateurs, les secrets OTP chiffrés, les permissions, le partage, les préférences et l’état de l’application. Le conteneur PostgreSQL 2FAuth fourni reste en dehors de la gestion de base de données AvaHost. Protégez la base de données, le secret de l’application, le compte administrateur, les clés d’accès et les fichiers de migration exportés ensemble ; la perte d’un seul composant de récupération peut toujours rendre le coffre inaccessible ou non sécurisé.

  • Un nom d’hôte privé peut exposer 2FAuth via HTTPS automatisé une fois que le DNS pointe vers AvaHost. Complétez l’enregistrement du premier utilisateur avant de partager cette adresse, puis limitez les inscriptions et testez chaque méthode de connexion. Si le domaine change, vérifiez l’accès par mot de passe, les clés d’accès, les extensions de navigateur, les jetons API, les signets enregistrés et tout paramètre d’origine de confiance lié au nom d’hôte antérieur.

  • L’email d’application est désactivé, de sorte que le lien envoyé par email documenté pour enregistrer une clé d’accès de remplacement n’est pas disponible. Conservez un autre appareil de sécurité enregistré, conservez l’accès par mot de passe le cas échéant, et stockez une exportation protégée en dehors de l’installation. Testez le plan de récupération avant de déplacer les secrets OTP critiques, car le service hébergé ne peut pas envoyer de message de récupération de compte.