2FAuth 主机

在私人网络保险库中存储和生成双因素身份验证代码。

  • 一键 部署
  • 15 GB 所需磁盘空间
  • 1 GB 内存 所需内存
  • 来自 2 € 价格
立即订购 无设置费

您在 AvaHost 上获得的服务

一键部署、自定义域名、免费HTTPS、自动应用更新和定期备份是每个云应用的标准配置。您可以在一台服务器上运行多个应用,并且包括终端访问。

一个PostgreSQL容器与应用程序一起配置,并且不受AvaHost管理。

立即订购

技术

Docker 镜像
2fauth/2fauth:latest
默认端口
8000
数据库
postgres

2FAuth 的工作原理

2FAuth 保存 TOTP、HOTP 和支持的 Steam 代码记录,当授权用户打开保险库时生成当前一次性密码。账户可以通过扫描二维码、手动输入详情或从支持的身份验证器格式导入迁移数据来添加。分组、搜索、图标和可见性控制有助于管理较大的代码集合。

当前项目支持个人和多用户使用、隔离的个人保险库、受控注册、共享代码、密码、通行密钥、身份验证代理和个人访问令牌。目录模板不会提前创建账户:第一个访问者注册管理员,因此必须在分发地址前完成此步骤。

2FAuth 的主要功能

导入工具减少了从支持的身份验证器迁移代码的工作量,而选择性 JSON 导出提供了便携式备份或迁移资源。用户可以按分组组织条目、搜索服务,并从浏览器生成代码,而不是依赖单一设备。

安全性不仅取决于应用程序本身。对域、管理员凭证、通行密钥、导出文件和数据库的访问都很重要。如果攻击者同时获得主密码和存储的 OTP 密钥,可能会绕过双因素身份验证提供的隔离保护,因此管理员应限制访问权限并维护离线恢复材料。

2FAuth 与 1Password 的对比

1

2FAuth

2FAuth 是一个专注的自托管 OTP 管理器,具有导入、导出、共享和浏览器访问功能。1Password 是一个托管密码管理器,可以存储密码、通行密钥、文档和一次性密码,然后通过其浏览器和设备应用程序填充支持的凭证和代码。

2

1Password

1Password 适合希望使用单一提供商运营的保险库来存储密码和 OTP 自动填充的用户。2FAuth 更适合目标是独立托管的代码保险库且运营者愿意承担账户恢复、域安全、导出和数据库保护责任的情况。

订购 2FAuth

谁在使用 2FAuth

个人可以集中之前分散在多个身份验证器应用中的代码。家庭或小团队可以为常见服务使用单独的保险库和受控共享,而管理员则保持导出文件可用于灾难恢复或迁移。

基于网络的 OTP 保险库会集中敏感密钥。不应将其视为普通笔记应用程序。及时注册第一个管理员、使用强身份验证、限制注册、保护导出的迁移文件,并在依赖仅通行密钥登录前确认存在其他恢复方法。

自托管 2FAuth:要求和成本

工作负载由用户、存储的 OTP 条目、导入、导出、共享、搜索、审计事件和并发浏览器会话驱动。PostgreSQL 存储账户、加密密钥、权限和应用程序状态。数据库已包含但不受管理,其内存不属于目录中 512 MB 应用程序最小值的一部分。

AvaHost 将 2FAuth 映射到数据库升级后的方案 2,价格为 €5。2FAuth 套餐包括一键设置、所选主机名的自动 HTTPS、应用程序更新和定期备份。应用程序电子邮件已禁用,因此无法使用电子邮件恢复链接,包括文档中的通行密钥恢复路径。立即完成首个用户注册,并在托管实例外保持安全导出或备用身份验证方法。

F.A.Q

  • 2FAuth 在计划 2 上起价 €5,添加 PostgreSQL 容量后。该建议适用于适度的个人或团队保险库。用户、OTP 记录、导入、导出、共享条目、搜索活动、审计事件和并发会话决定是否需要额外资源,而不仅仅是生成的代码数量。

  • 该部署为用户配置 PostgreSQL 并将 2FAuth 连接到它,用于加密的 OTP 密钥、权限、共享、偏好设置和应用程序状态。所提供的 2FAuth PostgreSQL 容器保持在 AvaHost 数据库管理之外。应将数据库、应用程序密钥、管理员账户、通行密钥和导出的迁移文件一起保护;仅丢失一个恢复组件就可能导致保险库无法访问或不安全。

  • 一旦 DNS 指向 AvaHost,私有主机名可以通过自动化 HTTPS 公开 2FAuth。在共享该地址之前,请完成首用户注册,然后限制注册并测试每种登录方法。如果域名更改,请验证密码访问、通行密钥、浏览器扩展、API 令牌、已保存的书签以及与前一个主机名关联的任何受信任来源设置。

  • 应用程序电子邮件已禁用,因此用于注册替换密钥的文档化电子邮件链接不可用。请保留另一个已注册的安全设备,在适当情况下保留密码访问权限,并将受保护的导出存储在安装环境外。在迁移关键的 OTP 密钥之前测试恢复计划,因为托管服务无法发送帐户恢复消息。