2FAuth Хостинг
Сохраняйте и генерируйте коды двухфакторной аутентификации в приватном веб-хранилище.
- Один клик развернуть
- 15 ГБ Необходимое дисковое пространство
- 1 ГБ ОЗУ Необходимая память
- От 2 € Цена

Официальные ссылки
Официальные ссылки и оригинальный сайт 2FAuth
Что вы получаете
на AvaHost
Развертывание в один клик, собственный домен, бесплатный HTTPS, автоматические обновления приложений и запланированные резервные копии включены в каждое облачное приложение. Вы можете запускать несколько приложений на одном сервере, и доступ к терминалу включен.
Контейнер PostgreSQL предоставляется с приложением и не управляется AvaHost.

Технологии
- Образ Docker
- 2fauth/2fauth:latest
- Порт по умолчанию
- 8000
- База данных
- postgres

Как работает 2FAuth
2FAuth сохраняет записи TOTP, HOTP и поддерживаемых кодов Steam, затем генерирует текущий одноразовый пароль, когда авторизованный пользователь открывает хранилище. Учётные записи можно добавлять путём сканирования QR-кода, ручного ввода данных или импорта данных миграции из поддерживаемых форматов аутентификаторов. Группы, поиск, иконки и элементы управления видимостью помогают сохранить понятность большой коллекции.
Текущий проект поддерживает индивидуальное и многопользовательское использование, изолированные личные хранилища, контролируемую регистрацию, общие коды, пароли, passkeys, прокси аутентификации и личные токены доступа. Шаблон каталога не создаёт учётную запись заранее: первый посетитель регистрирует администратора, поэтому этот шаг должен быть завершён до распространения адреса.
Ключевые возможности 2FAuth
Инструменты импорта снижают затраты на перемещение кодов из поддерживаемых аутентификаторов, а выборочный экспорт JSON обеспечивает портативную резервную копию или ресурс миграции. Пользователи могут организовывать записи по группам, искать сервисы и генерировать коды из браузера вместо того, чтобы зависеть от одного мобильного устройства.
Безопасность зависит не только от образа приложения. Имеют значение доступ к домену, учётные данные администратора, passkeys, экспорты и база данных. Злоумышленник, получивший как основной пароль, так и сохранённые OTP-секреты, может обойти разделение, которое должна обеспечивать двухфакторная аутентификация, поэтому администраторы должны ограничивать доступ и хранить материалы восстановления в автономном режиме.
2FAuth против 1Password
2FAuth
2FAuth — это сосредоточенный самостоятельно размещаемый менеджер OTP с импортом, экспортом, общим доступом и доступом через браузер. 1Password — это управляемый менеджер паролей, который может хранить пароли, passkeys, документы и одноразовые пароли, а затем заполнять поддерживаемые учётные данные и коды через свои приложения браузера и устройства.
1Password
1Password может подойти пользователям, которые хотят одно управляемое провайдером хранилище для паролей и автозаполнения OTP на поддерживаемых устройствах. 2FAuth лучше подходит, когда цель — независимо размещаемое хранилище кодов, а оператор берёт на себя ответственность за восстановление учётной записи, безопасность домена, экспорты и защиту базы данных.
Кто использует 2FAuth
Отдельные лица могут централизовать коды, которые ранее были разделены между несколькими приложениями аутентификаторов. Семьи или небольшие команды могут использовать отдельные хранилища и контролируемый общий доступ для общих сервисов, а администраторы хранят файлы экспорта для восстановления после сбоя или миграции.
Веб-хранилище OTP создаёт концентрацию конфиденциальных секретов. Его не следует рассматривать как обычное приложение для заметок. Зарегистрируйте первого администратора незамедлительно, используйте надёжную аутентификацию, ограничьте регистрации, защитите экспортированные файлы миграции и убедитесь, что существует другой метод восстановления перед тем, как полагаться только на вход через passkey.

Самостоятельное размещение 2FAuth: требования и стоимость
Нагрузка определяется пользователями, сохранёнными записями OTP, импортом, экспортом, общим доступом, поиском, событиями аудита и одновременными сеансами браузера. PostgreSQL хранит учётные записи, зашифрованные секреты, разрешения и состояние приложения. База данных включена, но не управляется, и её память не входит в минимум 512 МБ приложения в каталоге.
AvaHost сопоставляет 2FAuth с Plan 2 по цене €5 после этапа увеличения базы данных. Пакет 2FAuth включает установку в один клик, автоматический HTTPS для выбранного имени хоста, обновления приложения и запланированные резервные копии. Электронная почта приложения отключена, поэтому отправленные по электронной почте ссылки восстановления недоступны, включая документированный путь восстановления passkey. Завершите регистрацию первого пользователя немедленно и храните безопасные экспорты или альтернативные методы аутентификации вне размещённого экземпляра.
F.A.Q
2FAuth начинается с €5 на Plan 2 после добавления емкости для PostgreSQL. Рекомендация предназначена для скромного личного или командного хранилища. Пользователи, записи OTP, импорты, экспорты, общие записи, активность поиска, события аудита и одновременные сеансы определяют, требуются ли дополнительные ресурсы, а не только количество сгенерированных кодов.
Развёртывание предоставляет PostgreSQL и подключает 2FAuth к нему для управления пользователями, зашифрованными секретами OTP, разрешениями, общим доступом, предпочтениями и состоянием приложения. Поставляемый контейнер 2FAuth PostgreSQL остаётся вне управления базами данных AvaHost. Защищайте базу данных, секрет приложения, учётную запись администратора, ключи доступа и экспортированные файлы миграции вместе; потеря даже одного компонента восстановления может сделать хранилище недоступным или небезопасным.
Приватный хостнейм может предоставить доступ к 2FAuth через автоматический HTTPS после того, как DNS будет указывать на AvaHost. Завершите регистрацию первого пользователя перед тем, как делиться этим адресом, затем ограничьте регистрации и протестируйте все методы входа. Если домен изменится, проверьте доступ по паролю, passkeys, расширения браузера, API токены, сохранённые закладки и любые параметры trusted-origin, привязанные к прежнему хостнейму.
Электронная почта приложения отключена, поэтому документированная ссылка для регистрации замены passkey, отправляемая по электронной почте, недоступна. Сохраняйте другое зарегистрированное устройство безопасности, сохраняйте доступ по паролю где это уместно и храните защищённый экспорт вне установки. Протестируйте план восстановления перед перемещением критических секретов OTP, так как размещённый сервис не может отправить сообщение восстановления учётной записи.
