2FAuth Хостинг

Зберігайте та генеруйте коди двофакторної аутентифікації в приватному веб-сховищі.

  • Один клік розгортання
  • 15 ГБ Потрібно місця на диску
  • 1 ГБ ОП Потрібна пам'ять
  • Від 2 € Ціна
Замовити зараз Безкоштовна установка

Що ви отримуєте
на AvaHost

Розгортання в один клік, власний домен, безкоштовний HTTPS, автоматичні оновлення додатків та заплановані резервні копії входять у кожен Cloud App. Ви можете запускати кілька додатків на одному сервері, і доступ до терміналу включений.

Контейнер PostgreSQL постачається з додатком і не управляється AvaHost.

Замовити сервер

Технічні дані

Docker-образ
2fauth/2fauth:latest
Порт за замовчуванням
8000
База даних
postgres

Як працює 2FAuth

2FAuth зберігає записи TOTP, HOTP та підтримуваних кодів Steam, а потім генерує поточний одноразовий пароль, коли авторизований користувач відкриває сховище. Облікові записи можна додавати шляхом сканування QR-коду, введення деталей вручну або імпорту даних міграції з підтримуваних форматів автентифікаторів. Групи, пошук, значки та елементи керування видимістю допомагають зберегти зрозумілість більшої колекції.

Поточний проект підтримує індивідуальне та багатокористувацьке використання, ізольовані особисті сховища, контрольовану реєстрацію, спільні коди, паролі, passkeys, проксі автентифікації та персональні маркери доступу. Шаблон каталогу не створює обліковий запис заздалегідь: перший відвідувач реєструє адміністратора, тому цей крок має бути завершений до розповсюдження адреси.

Ключові функції 2FAuth

Інструменти імпорту зменшують зусилля при переміщенні кодів з підтримуваних автентифікаторів, тоді як вибіркові експорти JSON забезпечують портативну резервну копію або ресурс міграції. Користувачі можуть організовувати записи за групами, шукати сервіси та генерувати коди з браузера замість залежності від одного мобільного пристрою.

Безпека залежить не лише від образу програми. Доступ до домену, облікові дані адміністратора, passkeys, експорти та база даних — все це має значення. Зловмисник, який отримає як первинний пароль, так і збережені OTP-секрети, може обійти розділення, яке повинна забезпечувати двофакторна автентифікація, тому адміністратори повинні обмежити доступ та зберігати матеріали відновлення в автономному режимі.

2FAuth проти 1Password

1

2FAuth

2FAuth — це зосереджений самостійно розміщений менеджер OTP з імпортом, експортом, спільним використанням та доступом через браузер. 1Password — це керований менеджер паролів, який може зберігати паролі, passkeys, документи та одноразові паролі, а потім заповнювати підтримувані облікові дані та коди через свої браузер та мобільні програми.

2

1Password

1Password може підійти користувачам, які хочуть одного керованого постачальником сховища для паролів та автозаповнення OTP на підтримуваних пристроях. 2FAuth — це краще рішення, коли метою є незалежно розміщене сховище кодів, а оператор приймає відповідальність за відновлення облікового запису, безпеку домену, експорти та захист бази даних.

Замовити 2FAuth

Хто використовує 2FAuth

Окремі особи можуть централізувати коди, які раніше були розподілені між кількома програмами автентифікаторів. Сім'ї або невеликі команди можуть використовувати окремі сховища та контрольоване спільне використання для загальних сервісів, тоді як адміністратори зберігають файли експорту для відновлення після збою або міграції.

Веб-сховище OTP створює концентрацію чутливих секретів. З ним не слід поводитися як зі звичайною програмою для нотаток. Зареєструйте першого адміністратора негайно, використовуйте надійну автентифікацію, обмежте реєстрацію, захистіть експортовані файли міграції та переконайтеся, що існує інший метод відновлення перед тим, як покладатися на вхід лише за допомогою passkey.

Самостійне розміщення 2FAuth: вимоги та вартість

Навантаження залежить від користувачів, збережених записів OTP, імпортів, експортів, спільного використання, пошуку, подій аудиту та одночасних сеансів браузера. PostgreSQL зберігає облікові записи, зашифровані секрети, дозволи та стан програми. База даних включена, але не керована, а її пам'ять не входить до мінімуму 512 МБ для програми в каталозі.

AvaHost відображає 2FAuth на План 2 за €5 після кроку збільшення бази даних. Пакет 2FAuth включає одноклікове налаштування, автоматичний HTTPS для вибраного імені хосту, оновлення програми та заплановані резервні копії. Електронна пошта програми вимкнена, тому посилання на відновлення через електронну пошту недоступні, включаючи задокументований шлях відновлення passkey. Негайно завершіть реєстрацію першого користувача та зберігайте безпечні експорти або альтернативні методи автентифікації поза розміщеним екземпляром.

F.A.Q

  • 2FAuth починається з €5 на Plan 2 після додавання ємності для PostgreSQL. Рекомендація призначена для скромного особистого або командного сховища. Користувачі, записи OTP, імпорти, експорти, спільні записи, активність пошуку, події аудиту та одночасні сеанси визначають, чи потрібні додаткові ресурси, а не кількість згенерованих кодів.

  • Розгортання забезпечує PostgreSQL та підключає 2FAuth до нього для користувачів, зашифрованих секретів OTP, дозволів, спільного доступу, налаштувань та стану програми. Надана контейнер PostgreSQL 2FAuth залишається поза управлінням базою даних AvaHost. Захистіть базу даних, секрет програми, обліковий запис адміністратора, passkeys та експортовані файли міграції разом; втрата навіть одного компонента відновлення все ще може зробити сховище недоступним або небезпечним.

  • Приватний хостнейм може розкрити 2FAuth через автоматизований HTTPS, як тільки DNS вказує на AvaHost. Завершіть реєстрацію першого користувача перед тим, як поділитися цією адресою, потім обмежте реєстрації та протестуйте кожен метод входу. Якщо домен змінюється, перевірте доступ за паролем, passkeys, розширення браузера, API токени, збережені закладки та будь-які параметри довіреного походження, пов’язані з попереднім хостнеймом.

  • Електронна пошта додатку вимкнена, тому задокументоване посилання для реєстрації замінного passkey недоступне. Збережіть інший зареєстрований пристрій безпеки, збережіть доступ до пароля де це доцільно та зберігайте захищений експорт поза встановленням. Протестуйте план відновлення перед переміщенням критичних секретів OTP, оскільки розміщена служба не може надіслати повідомлення про відновлення облікового запису.