2FAuth Hosting

Özel bir web kasasında iki faktörlü kimlik doğrulama kodlarını saklayın ve oluşturun.

  • Bir tıkla dağıt
  • 15 GB Gerekli Disk Alanı
  • 1 GB RAM Gerekli bellek
  • 2 €'dan Fiyat
Şimdi sipariş ver Kurulum ücreti yok

AvaHost'ta aldıklarınız

Tek tıklama ile dağıtım, özel bir alan adı, ücretsiz HTTPS, otomatik uygulama güncellemeleri ve planlı yedeklemeler her Cloud Uygulaması ile birlikte gelir. Bir sunucuda birden fazla uygulama çalıştırabilirsiniz ve terminal erişimi dahildir.

Bir PostgreSQL konteyneri uygulama ile birlikte sağlanır ve AvaHost tarafından yönetilmez.

Sunucu Sipariş Et

Teknoloji

Docker görüntüsü
2fauth/2fauth:latest
Varsayılan port
8000
Veritabanı
postgres

2FAuth nasıl çalışır

2FAuth, TOTP, HOTP ve desteklenen Steam kod kayıtlarını kaydeder, ardından yetkili bir kullanıcı kasayı açtığında geçerli tek kullanımlık şifreyi oluşturur. Hesaplar QR kod tarayarak, ayrıntıları manuel olarak girerek veya desteklenen kimlik doğrulayıcı formatlarından geçiş verilerini içe aktararak eklenebilir. Gruplar, arama, simgeler ve görünürlük kontrolleri daha büyük bir koleksiyonu anlaşılır tutmaya yardımcı olur.

Mevcut proje bireysel ve çok kullanıcılı kullanımı, izole edilmiş kişisel kasaları, kontrollü kayıtları, paylaşılan kodları, şifreleri, parolasız anahtarları, kimlik doğrulama proxy'lerini ve kişisel erişim tokenlarını destekler. Katalog şablonu önceden hiçbir hesap oluşturmaz: ilk ziyaretçi yöneticiyi kaydeder, bu nedenle bu adım adres dağıtılmadan önce tamamlanmalıdır.

2FAuth'un temel özellikleri

İçe aktarma araçları, kodları desteklenen kimlik doğrulayıcılardan taşıma çabasını azaltırken, seçici JSON dışa aktarmaları taşınabilir bir yedekleme veya geçiş kaynağı sağlar. Kullanıcılar girişleri gruba göre düzenleyebilir, hizmetleri arayabilir ve tek bir cihaza bağlı kalmak yerine bir tarayıcıdan kod oluşturabilir.

Güvenlik yalnızca uygulama görüntüsünden daha fazlasına bağlıdır. Alan adına erişim, yönetici kimlik bilgileri, parolasız anahtarlar, dışa aktarmalar ve veritabanının tümü önemlidir. Birincil şifreyi ve depolanan OTP sırlarını elde eden bir saldırgan, iki faktörlü kimlik doğrulamanın sağlaması amaçlanan ayrımı atlayabilir, bu nedenle yöneticiler erişimi kısıtlamalı ve çevrimdışı kurtarma materyalini korumalıdır.

2FAuth ile 1Password karşılaştırması

1

2FAuth

2FAuth, içe aktarma, dışa aktarma, paylaşım ve tarayıcı erişimi olan odaklanmış kendi kendine barındırılan OTP yöneticisidir. 1Password, şifreleri, parolasız anahtarları, belgeleri ve tek kullanımlık şifreleri depolayabilen ve ardından tarayıcı ve cihaz uygulamaları aracılığıyla desteklenen kimlik bilgilerini ve kodları doldurabilecek yönetilen bir parola yöneticisidir.

2

1Password

1Password, desteklenen cihazlarda şifreler ve OTP otomatik doldurma için bir sağlayıcı tarafından işletilen kasa isteyenler için uygun olabilir. 2FAuth, hedef bağımsız olarak barındırılan bir kod kasası olduğunda ve operatör hesap kurtarma, alan adı güvenliği, dışa aktarmalar ve veritabanı koruması sorumluluğunu kabul ettiğinde daha iyi bir seçimdir.

Sipariş 2FAuth

2FAuth'u kimler kullanır

Bireyler, daha önce birkaç kimlik doğrulayıcı uygulamasına bölünmüş olan kodları merkezi hale getirebilir. Aileler veya küçük takımlar ortak hizmetler için ayrı kasalar ve kontrollü paylaşım kullanabilirken, yöneticiler olağanüstü durum kurtarması veya geçiş için dışa aktarma dosyalarını kullanılabilir tutarlar.

Web tabanlı bir OTP kasası, hassas sırların bir yoğunlaşmasını oluşturur. Sıradan bir not alma uygulaması gibi davranılmamalıdır. İlk yöneticiyi hemen kaydedin, güçlü kimlik doğrulama kullanın, kayıtları sınırlayın, dışa aktarılan geçiş dosyalarını koruyun ve parolasız anahtar ile tek başına oturum açmaya güvenmeden önce başka bir kurtarma yönteminin var olduğunu doğrulayın.

2FAuth'u kendi kendine barındırma: gereksinimler ve maliyet

İş yükü, kullanıcılar, depolanan OTP girişleri, içe aktarmalar, dışa aktarmalar, paylaşım, arama, denetim olayları ve eşzamanlı tarayıcı oturumları tarafından yönlendirilir. PostgreSQL, hesapları, şifrelenmiş sırları, izinleri ve uygulama durumunu depolar. Veritabanı dahil edilmiştir ancak yönetilmez ve belleği katalogdaki 512 MB uygulama minimumunun bir parçası değildir.

AvaHost, 2FAuth'u veritabanı adımından sonra Plan 2'ye €5 olarak eşler. 2FAuth paketi, tek tıklamayla kurulum, seçilen bir ana bilgisayar adı için otomatik HTTPS, uygulama güncellemeleri ve zamanlanmış yedeklemeleri içerir. Uygulama e-postası devre dışıdır, bu nedenle e-postayla gönderilen kurtarma bağlantıları, belgelenen parolasız anahtar kurtarma yolu da dahil olmak üzere kullanılamaz. İlk kullanıcı kaydını hemen tamamlayın ve güvenli dışa aktarmaları veya alternatif kimlik doğrulama yöntemlerini barındırılan örneğin dışında tutun.

F.A.Q

  • 2FAuth, Plan 2’de PostgreSQL kapasitesi eklendikten sonra €5’ten başlar. Tavsiye, mütevazı bir kişisel veya ekip kasası için tasarlanmıştır. Kullanıcılar, OTP kayıtları, içe aktarmalar, dışa aktarmalar, paylaşılan girişler, arama etkinliği, denetim olayları ve eşzamanlı oturumlar, yalnızca oluşturulan kodların sayısından ziyade ek kaynakların gerekli olup olmadığını belirler.

  • Dağıtım PostgreSQL’i sağlar ve 2FAuth’u kullanıcılar, şifrelenmiş OTP sırları, izinler, paylaşım, tercihler ve uygulama durumu için buna bağlar. Sağlanan 2FAuth PostgreSQL konteyneri AvaHost veritabanı yönetimi dışında kalır. Veritabanını, uygulama sırrını, yönetici hesabını, geçiş anahtarlarını ve dışa aktarılan geçiş dosyalarını birlikte koruyun; tek bir kurtarma bileşenini kaybetmek bile kasayı erişilemez veya güvensiz hale getirebilir.

  • Özel bir hostname, DNS AvaHost’a işaret ettikten sonra otomatik HTTPS aracılığıyla 2FAuth’u açığa çıkarabilir. O adresi paylaşmadan önce ilk kullanıcı kaydını tamamlayın, ardından kayıtları kısıtlayın ve her giriş yöntemini test edin. Etki alanı değişirse, parola erişimini, passkey’leri, tarayıcı uzantılarını, API token’larını, kaydedilmiş yer imlerini ve eski hostname’e bağlı herhangi bir güvenilir kaynak ayarını doğrulayın.

  • Uygulama e-postası devre dışı bırakıldığı için, yedek passkey kaydı için belgelenen e-posta bağlantısı kullanılamaz. Başka bir kayıtlı güvenlik cihazı tutun, uygun yerlerde parola erişimini koruyun ve korumalı bir dışa aktarımı kurulum dışında saklayın. Kritik OTP sırlarını taşımadan önce kurtarma planını test edin, çünkü barındırılan hizmet bir hesap kurtarma mesajı gönderemez.