2FAuth Hosting
Przechowuj i generuj kody uwierzytelniania dwuskładnikowego w prywatnym sejfie internetowym.
- Jedno kliknięcie wdrożenie
- 15 GB Potrzebna przestrzeń dyskowa
- 1 GB RAM Potrzebna pamięć
- Od 2 € Cena

Oficjalne linki
Oficjalne linki i oryginalna strona internetowa 2FAuth
Co otrzymujesz
w AvaHost
Wdrożenie jednym kliknięciem, niestandardowa domena, darmowe HTTPS, automatyczne aktualizacje aplikacji i zaplanowane kopie zapasowe są dostępne z każdą aplikacją w chmurze. Możesz uruchomić wiele aplikacji na jednym serwerze, a dostęp do terminala jest wliczony.
Kontener PostgreSQL jest dostarczany z aplikacją i pozostaje niezarządzany przez AvaHost.

Technologia
- Obraz Dockera
- 2fauth/2fauth:latest
- Domyślny port
- 8000
- Baza danych
- postgres

Jak działa 2FAuth
2FAuth przechowuje rekordy kodów TOTP, HOTP i obsługiwanych kodów Steam, a następnie generuje bieżące jednorazowe hasło, gdy autoryzowany użytkownik otwiera sejf. Konta można dodawać poprzez skanowanie kodu QR, ręczne wprowadzenie danych lub importowanie danych migracji z obsługiwanych formatów aplikacji uwierzytelniającej. Grupy, wyszukiwanie, ikony i kontrole widoczności pomagają utrzymać większą kolekcję zorganizowaną.
Obecny projekt obsługuje użytkowanie indywidualne i wieloużytkownikowe, izolowane osobiste sejfy, kontrolowane rejestracje, udostępniane kody, hasła, klucze dostępu, serwery proxy uwierzytelniające i osobiste tokeny dostępu. Szablon katalogu nie tworzy konta z góry: pierwszy odwiedzający rejestruje administratora, więc ten krok musi być ukończony przed rozpowszechnieniem adresu.
Kluczowe funkcje 2FAuth
Narzędzia importu zmniejszają wysiłek związany z przeniesieniem kodów z obsługiwanych aplikacji uwierzytelniających, podczas gdy selektywny eksport JSON zapewnia przenośną kopię zapasową lub zasób migracji. Użytkownicy mogą organizować wpisy według grupy, wyszukiwać usługi i generować kody z przeglądarki zamiast polegać na jednym urządzeniu mobilnym.
Bezpieczeństwo zależy od więcej niż tylko obrazu aplikacji. Dostęp do domeny, poświadczenia administratora, klucze dostępu, eksporty i baza danych — wszystko to ma znaczenie. Atakujący, który uzyska zarówno hasło główne, jak i przechowywane sekrety OTP, może ominąć separację, którą ma zapewniać uwierzytelnianie dwuskładnikowe, dlatego administratorzy powinni ograniczyć dostęp i utrzymywać materiały odzyskiwania w trybie offline.
2FAuth vs 1Password
2FAuth
2FAuth to skoncentrowany, samodzielnie hostowany menedżer OTP z importem, eksportem, udostępnianiem i dostępem z przeglądarki. 1Password to zarządzany menedżer haseł, który może przechowywać hasła, klucze dostępu, dokumenty i jednorazowe hasła, a następnie wypełniać obsługiwane poświadczenia i kody za pośrednictwem aplikacji przeglądarki i urządzeń.
1Password
1Password może być odpowiedni dla użytkowników, którzy chcą jeden sejf obsługiwany przez dostawcę dla haseł i autouzupełniania OTP na obsługiwanych urządzeniach. 2FAuth lepiej sprawdza się, gdy celem jest niezależnie hostowany sejf kodów, a operator przyjmuje odpowiedzialność za odzyskiwanie konta, bezpieczeństwo domeny, eksporty i ochronę bazy danych.
Kto używa 2FAuth
Osoby indywidualne mogą scentralizować kody, które wcześniej były rozproszone między kilka aplikacji uwierzytelniających. Rodziny lub małe zespoły mogą używać oddzielnych sejfów i kontrolowanego udostępniania dla wspólnych usług, podczas gdy administratorzy utrzymują pliki eksportu dostępne do odzyskiwania po awarii lub migracji.
Internetowy sejf OTP tworzy koncentrację wrażliwych sekretów. Nie powinien być traktowany jak zwykła aplikacja do notatek. Zarejestruj pierwszego administratora niezwłocznie, użyj silnego uwierzytelniania, ogranicz rejestracje, chroń eksportowane pliki migracji i potwierdź, że istnieje inna metoda odzyskiwania przed poleganiem na logowaniu tylko za pomocą klucza dostępu.

Samodzielne hostowanie 2FAuth: wymagania i koszty
Obciążenie pracą jest napędzane przez użytkowników, przechowywane wpisy OTP, importy, eksporty, udostępnianie, wyszukiwanie, zdarzenia audytu i równoczesne sesje przeglądarki. PostgreSQL przechowuje konta, zaszyfrowane sekrety, uprawnienia i stan aplikacji. Baza danych jest dołączona, ale niezarządzana, a jej pamięć nie jest częścią minimalnego wymogu 512 MB dla aplikacji w katalogu.
AvaHost mapuje 2FAuth na Plan 2 za €5 po kroku bazy danych. Pakiet 2FAuth obejmuje konfigurację jednym kliknięciem, automatyczne HTTPS dla wybranej nazwy hosta, aktualizacje aplikacji i zaplanowane kopie zapasowe. Poczta aplikacji jest wyłączona, więc wysyłane linki odzyskiwania nie są dostępne, w tym udokumentowana ścieżka odzyskiwania klucza dostępu. Ukończ rejestrację pierwszego użytkownika natychmiast i przechowuj bezpieczne eksporty lub alternatywne metody uwierzytelniania poza hostowaną instancją.
F.A.Q
2FAuth rozpoczyna się od €5 w Planie 2 po dodaniu pojemności dla PostgreSQL. Rekomendacja jest przeznaczona dla skromnego osobistego lub zespołowego sejfu. Użytkownicy, rekordy OTP, importy, eksporty, udostępniane wpisy, aktywność wyszukiwania, zdarzenia audytu i sesje równoczesne określają, czy potrzebne są dodatkowe zasoby, a nie sama liczba wygenerowanych kodów.
Wdrożenie udostępnia PostgreSQL i łączy 2FAuth z bazą danych dla użytkowników, zaszyfrowanych sekretów OTP, uprawnień, udostępniania, preferencji i stanu aplikacji. Dostarczony kontener PostgreSQL 2FAuth pozostaje poza zarządzaniem bazą danych AvaHost. Chroń bazę danych, sekret aplikacji, konto administratora, klucze dostępu i wyeksportowane pliki migracji razem; utrata nawet jednego komponentu odzyskiwania może sprawić, że skarbiec będzie niedostępny lub niebezpieczny.
Prywatna nazwa hosta może ujawnić 2FAuth poprzez automatyczne HTTPS, gdy DNS wskazuje na AvaHost. Ukończ rejestrację pierwszego użytkownika przed udostępnieniem tego adresu, następnie ogranicz rejestracje i przetestuj każdą metodę logowania. Jeśli domena się zmieni, zweryfikuj dostęp hasłem, klucze dostępu, rozszerzenia przeglądarki, tokeny API, zapisane zakładki i wszelkie ustawienia zaufanego źródła powiązane z poprzednią nazwą hosta.
Email aplikacji jest wyłączony, dlatego udokumentowany link wysyłany pocztą do rejestracji zastępczego klucza dostępu jest niedostępny. Zachowaj inny zarejestrowany urządzenie zabezpieczające, utrzymaj dostęp hasłem tam, gdzie jest to właściwe, i przechowuj chroniony eksport poza instalacją. Przetestuj plan odzyskiwania przed przeniesieniem krytycznych sekretów OTP, ponieważ usługa hostingowa nie może wysłać wiadomości odzyskiwania konta.
