2FAuth Hosting
Archivia e genera codici di autenticazione a due fattori in un vault web privato.
- Un clic distribuisci
- 15 GB Spazio su disco necessario
- 1 GB di RAM Memoria necessaria
- Da 2 € Prezzo

Link ufficiali
I link ufficiali e il sito web originale di 2FAuth
Cosa ottieni
su AvaHost
Il deployment con un clic, un dominio personalizzato, HTTPS gratuito, aggiornamenti automatici dell'applicazione e backup programmati sono inclusi con ogni Cloud App. Puoi eseguire più app su un server e l'accesso al terminale è incluso.
Un contenitore PostgreSQL è fornito con l'app e rimane non gestito da AvaHost.

Tecnologia
- Immagine Docker
- 2fauth/2fauth:latest
- Porta predefinita
- 8000
- Database
- postgres

Come funziona 2FAuth
2FAuth salva record TOTP, HOTP e codici Steam supportati, quindi genera la password monouso corrente quando un utente autorizzato apre il vault. Gli account possono essere aggiunti scansionando un codice QR, inserendo i dettagli manualmente o importando dati di migrazione da formati di autenticatore supportati. Gruppi, ricerca, icone e controlli di visibilità aiutano a mantenere comprensibile una raccolta più ampia.
Il progetto attuale supporta l'uso individuale e multi-utente, vault personali isolati, registrazioni controllate, codici condivisi, password, passkey, proxy di autenticazione e token di accesso personali. Il modello di catalogo non crea alcun account in anticipo: il primo visitatore registra l'amministratore, quindi questo passaggio deve essere completato prima che l'indirizzo sia distribuito.
Funzionalità chiave di 2FAuth
Gli strumenti di importazione riducono lo sforzo di spostamento dei codici da autenticatori supportati, mentre gli export JSON selettivi forniscono una risorsa di backup portatile o migrazione. Gli utenti possono organizzare le voci per gruppo, cercare servizi e generare codici da un browser invece di dipendere da un singolo dispositivo mobile.
La sicurezza dipende da più dell'immagine dell'applicazione. L'accesso al dominio, le credenziali dell'amministratore, le passkey, gli export e il database sono tutti importanti. Un attaccante che ottiene sia la password principale che i segreti OTP memorizzati può aggirare la separazione che l'autenticazione a due fattori è destinata a fornire, quindi gli amministratori dovrebbero limitare l'accesso e mantenere il materiale di recupero offline.
2FAuth vs 1Password
2FAuth
2FAuth è un gestore OTP self-hosted focalizzato con importazione, esportazione, condivisione e accesso da browser. 1Password è un gestore di password gestito che può archiviare password, passkey, documenti e password monouso, quindi compilare credenziali e codici supportati attraverso le sue applicazioni browser e dispositivo.
1Password
1Password può essere adatto agli utenti che desiderano un vault gestito da un provider per password e compilazione automatica OTP su dispositivi supportati. 2FAuth è una scelta migliore quando l'obiettivo è un vault di codici ospitato in modo indipendente e l'operatore accetta la responsabilità del recupero dell'account, della sicurezza del dominio, degli export e della protezione del database.
Chi usa 2FAuth
Gli individui possono centralizzare i codici che erano precedentemente divisi tra diverse app di autenticatore. Le famiglie o i piccoli team possono utilizzare vault separati e condivisione controllata per servizi comuni, mentre gli amministratori mantengono i file di export disponibili per il disaster recovery o la migrazione.
Un vault OTP basato su web crea una concentrazione di segreti sensibili. Non dovrebbe essere trattato come un'applicazione di note ordinaria. Registra il primo amministratore prontamente, utilizza un'autenticazione forte, limita le registrazioni, proteggi i file di migrazione esportati e conferma che esiste un altro metodo di recupero prima di affidarsi a un accesso solo passkey.

Self-hosting 2FAuth: requisiti e costo
Il carico di lavoro è determinato da utenti, voci OTP archiviate, importazioni, esportazioni, condivisione, ricerca, eventi di audit e sessioni browser simultanee. PostgreSQL archivia account, segreti crittografati, autorizzazioni e stato dell'applicazione. Il database è incluso ma non gestito, e la sua memoria non fa parte del minimo di 512 MB dell'applicazione nel catalogo.
AvaHost mappa 2FAuth a Plan 2 a €5 dopo l'aumento del database. Il pacchetto 2FAuth include configurazione con un clic, HTTPS automatico per un hostname scelto, aggiornamenti dell'applicazione e backup programmati. L'email dell'applicazione è disabilitata, quindi i link di recupero inviati per email non sono disponibili, incluso il percorso di recupero passkey documentato. Completa la registrazione del primo utente immediatamente e mantieni export sicuri o metodi di autenticazione alternativi al di fuori dell'istanza ospitata.
F.A.Q
2FAuth inizia da €5 nel Piano 2 dopo l’aggiunta di capacità per PostgreSQL. La raccomandazione è pensata per un modesto vault personale o di team. Utenti, record OTP, importazioni, esportazioni, voci condivise, attività di ricerca, eventi di audit e sessioni simultanee determinano se sono necessarie risorse aggiuntive, piuttosto che il numero di codici generati da solo.
La distribuzione fornisce PostgreSQL e connette 2FAuth ad esso per utenti, segreti OTP crittografati, permessi, condivisione, preferenze e stato dell’applicazione. Il container PostgreSQL 2FAuth fornito rimane al di fuori della gestione del database AvaHost. Proteggere il database, il segreto dell’applicazione, l’account amministratore, le passkey e i file di migrazione esportati insieme; la perdita di un solo componente di recupero può comunque rendere l’archivio inaccessibile o non sicuro.
Un hostname privato può esporre 2FAuth tramite HTTPS automatizzato una volta che il DNS punta ad AvaHost. Completare la registrazione del primo utente prima di condividere quell’indirizzo, quindi limitare le registrazioni e testare ogni metodo di accesso. Se il dominio cambia, verificare l’accesso tramite password, passkey, estensioni del browser, token API, segnalibri salvati e qualsiasi impostazione di trusted-origin associata all’hostname precedente.
L’email dell’applicazione è disabilitata, quindi il collegamento documentato inviato per email per registrare una chiave di accesso sostitutiva non è disponibile. Mantenere un altro dispositivo di sicurezza registrato, conservare l’accesso tramite password dove appropriato e archiviare un’esportazione protetta al di fuori dell’installazione. Testare il piano di ripristino prima di spostare i segreti OTP critici, poiché il servizio ospitato non può inviare un messaggio di recupero dell’account.
