2FAuth ホスティング
プライベートウェブボルトで二要素認証コードを保存および生成します。
- ワンクリック デプロイ
- 15 GB 必要なディスクスペース
- 1 GB RAM 必要なメモリ
- 2 €から 価格

公式リンク
2FAuthの公式リンクとオリジナルウェブサイト
AvaHostで得られるもの
ワンクリックデプロイメント、カスタムドメイン、無料のHTTPS、自動アプリケーション更新、およびスケジュールされたバックアップがすべてのクラウドアプリに付属しています。1台のサーバーで複数のアプリを実行でき、ターミナルアクセスも含まれています。
アプリと共にプロビジョニングされ、AvaHostによって管理されないPostgreSQLコンテナがあります。

テクノロジー
- Dockerイメージ
- 2fauth/2fauth:latest
- デフォルトポート
- 8000
- データベース
- postgres

2FAuthの仕組み
2FAuthはTOTP、HOTP、およびサポートされているSteamコードレコードを保存し、認可されたユーザーがボルトを開くときに現在のワンタイムパスワードを生成します。アカウントはQRコードをスキャンして、詳細を手動で入力するか、サポートされている認証器形式から移行データをインポートすることで追加できます。グループ、検索、アイコン、および表示制御により、より大きなコレクションを理解しやすく保つことができます。
現在のプロジェクトは、個人およびマルチユーザーの使用、分離されたパーソナルボルト、制御された登録、共有コード、パスワード、パスキー、認証プロキシ、およびパーソナルアクセストークンをサポートしています。カタログテンプレートは事前にアカウントを作成しません。最初の訪問者が管理者を登録するため、このステップはアドレスが配布される前に完了する必要があります。
2FAuthの主な機能
インポートツールは、サポートされている認証器からコードを移動する際の手間を削減し、選択的なJSONエクスポートはポータブルバックアップまたは移行リソースを提供します。ユーザーはエントリをグループ別に整理し、サービスを検索し、単一のハンドセットに依存する代わりにブラウザからコードを生成できます。
セキュリティはアプリケーションイメージ以上に依存しています。ドメインへのアクセス、管理者認証情報、パスキー、エクスポート、およびデータベースはすべて重要です。プライマリパスワードと保存されたOTPシークレットの両方を取得した攻撃者は、二要素認証が提供することを目的とした分離をバイパスする可能性があるため、管理者はアクセスを制限し、オフラインリカバリマテリアルを保持する必要があります。
2FAuth対1Password
2FAuth
2FAuthはインポート、エクスポート、共有、およびブラウザアクセスを備えた焦点を絞ったセルフホストOTPマネージャーです。1Passwordはパスワード、パスキー、ドキュメント、およびワンタイムパスワードを保存でき、ブラウザおよびデバイスアプリケーションを通じてサポートされている認証情報とコードを入力できるマネージドパスワードマネージャーです。
1Password
1Passwordは、パスワードとOTPオートフィルのためにプロバイダーが運営する単一のボルトをサポートされているデバイス全体で使用したいユーザーに適している場合があります。2FAuthは、目標が独立してホストされたコードボルトであり、オペレーターがアカウント回復、ドメインセキュリティ、エクスポート、およびデータベース保護の責任を受け入れる場合に適しています。
2FAuthを使用する人
個人は、以前に複数の認証器アプリに分散していたコードを一元化できます。家族や小規模なチームは、一般的なサービスに対して個別のボルトと制御された共有を使用できますが、管理者はディザスタリカバリーまたは移行のためにエクスポートファイルを利用可能に保ちます。
WebベースのオTPボルトは、機密シークレットの集中を作成します。通常のメモアプリケーションのように扱うべきではありません。最初の管理者をすぐに登録し、強力な認証を使用し、登録を制限し、エクスポートされた移行ファイルを保護し、パスキーのみのログインに依存する前に別のリカバリー方法が存在することを確認してください。

2FAuthのセルフホスティング:要件とコスト
ワークロードはユーザー、保存されたOTPエントリ、インポート、エクスポート、共有、検索、監査イベント、および同時ブラウザセッションによって駆動されます。PostgreSQLはアカウント、暗号化されたシークレット、権限、およびアプリケーション状態を保存します。データベースは含まれていますが管理されておらず、そのメモリはカタログの512 MBアプリケーション最小値の一部ではありません。
AvaHostは2FAuthをデータベースステップアップ後のプラン2に€5でマップします。2FAuthパッケージには、ワンクリックセットアップ、選択したホスト名の自動HTTPS、アプリケーション更新、およびスケジュールされたバックアップが含まれます。アプリケーションメールは無効になっているため、メール送信されたリカバリーリンクは利用できません。これには、ドキュメント化されたパスキーリカバリーパスが含まれます。最初のユーザー登録をすぐに完了し、ホストされたインスタンスの外部で安全なエクスポートまたは代替認証方法を保持してください。
F.A.Q
2FAuthはプラン2で€5から始まり、PostgreSQLの容量を追加した後のものです。この推奨は、控えめな個人またはチームボルト向けです。生成されたコード数だけでなく、ユーザー、OTPレコード、インポート、エクスポート、共有エントリ、検索アクティビティ、監査イベント、および同時セッションが、追加リソースが必要かどうかを決定します。
デプロイメントはPostgreSQLをプロビジョニングし、ユーザー、暗号化されたOTPシークレット、権限、共有、プリファレンス、およびアプリケーション状態用に2FAuthをそれに接続します。提供される2FAuth PostgreSQLコンテナはAvaHostデータベース管理の外側に留まります。データベース、アプリケーションシークレット、管理者アカウント、パスキー、およびエクスポートされたマイグレーションファイルを一緒に保護してください。リカバリコンポーネントのうち1つだけを失っても、ボルトにアクセスできなくなったり、安全でなくなったりする可能性があります。
プライベートホスト名は、DNSがAvaHostを指すようになると、自動HTTPS経由で2FAuthを公開できます。そのアドレスを共有する前に初回ユーザー登録を完了し、その後登録を制限してすべてのログイン方法をテストしてください。ドメインが変更された場合は、パスワードアクセス、パスキー、ブラウザ拡張機能、APIトークン、保存されたブックマーク、および以前のホスト名に関連付けられたトラストオリジン設定を検証してください。
アプリケーションメールが無効になっているため、パスキー置き換え登録用のメールリンクは利用できません。別の登録済みセキュリティデバイスを保持し、必要に応じてパスワードアクセスを保持し、保護されたエクスポートをインストール外に保存してください。重要なOTPシークレットを移動する前に復旧計画をテストしてください。ホストされたサービスはアカウント復旧メッセージを送信できないためです。
