2FAuth Хостинг

Сохраняйте и генерируйте коды двухфакторной аутентификации в приватном веб-хранилище.

  • Один клик развернуть
  • 15 ГБ Необходимое дисковое пространство
  • 1 ГБ ОЗУ Необходимая память
  • От 2 € Цена
Заказать сейчас Без сборов за установку

Что вы получаете
на AvaHost

Развертывание в один клик, собственный домен, бесплатный HTTPS, автоматические обновления приложений и запланированные резервные копии включены в каждое облачное приложение. Вы можете запускать несколько приложений на одном сервере, и доступ к терминалу включен.

Контейнер PostgreSQL предоставляется с приложением и не управляется AvaHost.

Заказать сервер

Технологии

Образ Docker
2fauth/2fauth:latest
Порт по умолчанию
8000
База данных
postgres

Как работает 2FAuth

2FAuth сохраняет записи TOTP, HOTP и поддерживаемых кодов Steam, затем генерирует текущий одноразовый пароль, когда авторизованный пользователь открывает хранилище. Учётные записи можно добавлять путём сканирования QR-кода, ручного ввода данных или импорта данных миграции из поддерживаемых форматов аутентификаторов. Группы, поиск, иконки и элементы управления видимостью помогают сохранить понятность большой коллекции.

Текущий проект поддерживает индивидуальное и многопользовательское использование, изолированные личные хранилища, контролируемую регистрацию, общие коды, пароли, passkeys, прокси аутентификации и личные токены доступа. Шаблон каталога не создаёт учётную запись заранее: первый посетитель регистрирует администратора, поэтому этот шаг должен быть завершён до распространения адреса.

Ключевые возможности 2FAuth

Инструменты импорта снижают затраты на перемещение кодов из поддерживаемых аутентификаторов, а выборочный экспорт JSON обеспечивает портативную резервную копию или ресурс миграции. Пользователи могут организовывать записи по группам, искать сервисы и генерировать коды из браузера вместо того, чтобы зависеть от одного мобильного устройства.

Безопасность зависит не только от образа приложения. Имеют значение доступ к домену, учётные данные администратора, passkeys, экспорты и база данных. Злоумышленник, получивший как основной пароль, так и сохранённые OTP-секреты, может обойти разделение, которое должна обеспечивать двухфакторная аутентификация, поэтому администраторы должны ограничивать доступ и хранить материалы восстановления в автономном режиме.

2FAuth против 1Password

1

2FAuth

2FAuth — это сосредоточенный самостоятельно размещаемый менеджер OTP с импортом, экспортом, общим доступом и доступом через браузер. 1Password — это управляемый менеджер паролей, который может хранить пароли, passkeys, документы и одноразовые пароли, а затем заполнять поддерживаемые учётные данные и коды через свои приложения браузера и устройства.

2

1Password

1Password может подойти пользователям, которые хотят одно управляемое провайдером хранилище для паролей и автозаполнения OTP на поддерживаемых устройствах. 2FAuth лучше подходит, когда цель — независимо размещаемое хранилище кодов, а оператор берёт на себя ответственность за восстановление учётной записи, безопасность домена, экспорты и защиту базы данных.

Заказать 2FAuth

Кто использует 2FAuth

Отдельные лица могут централизовать коды, которые ранее были разделены между несколькими приложениями аутентификаторов. Семьи или небольшие команды могут использовать отдельные хранилища и контролируемый общий доступ для общих сервисов, а администраторы хранят файлы экспорта для восстановления после сбоя или миграции.

Веб-хранилище OTP создаёт концентрацию конфиденциальных секретов. Его не следует рассматривать как обычное приложение для заметок. Зарегистрируйте первого администратора незамедлительно, используйте надёжную аутентификацию, ограничьте регистрации, защитите экспортированные файлы миграции и убедитесь, что существует другой метод восстановления перед тем, как полагаться только на вход через passkey.

Самостоятельное размещение 2FAuth: требования и стоимость

Нагрузка определяется пользователями, сохранёнными записями OTP, импортом, экспортом, общим доступом, поиском, событиями аудита и одновременными сеансами браузера. PostgreSQL хранит учётные записи, зашифрованные секреты, разрешения и состояние приложения. База данных включена, но не управляется, и её память не входит в минимум 512 МБ приложения в каталоге.

AvaHost сопоставляет 2FAuth с Plan 2 по цене €5 после этапа увеличения базы данных. Пакет 2FAuth включает установку в один клик, автоматический HTTPS для выбранного имени хоста, обновления приложения и запланированные резервные копии. Электронная почта приложения отключена, поэтому отправленные по электронной почте ссылки восстановления недоступны, включая документированный путь восстановления passkey. Завершите регистрацию первого пользователя немедленно и храните безопасные экспорты или альтернативные методы аутентификации вне размещённого экземпляра.

F.A.Q

  • 2FAuth начинается с €5 на Plan 2 после добавления емкости для PostgreSQL. Рекомендация предназначена для скромного личного или командного хранилища. Пользователи, записи OTP, импорты, экспорты, общие записи, активность поиска, события аудита и одновременные сеансы определяют, требуются ли дополнительные ресурсы, а не только количество сгенерированных кодов.

  • Развёртывание предоставляет PostgreSQL и подключает 2FAuth к нему для управления пользователями, зашифрованными секретами OTP, разрешениями, общим доступом, предпочтениями и состоянием приложения. Поставляемый контейнер 2FAuth PostgreSQL остаётся вне управления базами данных AvaHost. Защищайте базу данных, секрет приложения, учётную запись администратора, ключи доступа и экспортированные файлы миграции вместе; потеря даже одного компонента восстановления может сделать хранилище недоступным или небезопасным.

  • Приватный хостнейм может предоставить доступ к 2FAuth через автоматический HTTPS после того, как DNS будет указывать на AvaHost. Завершите регистрацию первого пользователя перед тем, как делиться этим адресом, затем ограничьте регистрации и протестируйте все методы входа. Если домен изменится, проверьте доступ по паролю, passkeys, расширения браузера, API токены, сохранённые закладки и любые параметры trusted-origin, привязанные к прежнему хостнейму.

  • Электронная почта приложения отключена, поэтому документированная ссылка для регистрации замены passkey, отправляемая по электронной почте, недоступна. Сохраняйте другое зарегистрированное устройство безопасности, сохраняйте доступ по паролю где это уместно и храните защищённый экспорт вне установки. Протестируйте план восстановления перед перемещением критических секретов OTP, так как размещённый сервис не может отправить сообщение восстановления учётной записи.