Zum Inhalt springen

Installation: Legacy Authentication

Führe den seitenspezifischen Ablauf aus für Installation: Legacy Authentication. Dieses Verfahren arbeitet mit LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.

Diese Seite gilt ausschließlich für Installation: Legacy Authentication (Docker · Web). Kanal- und Datengrenzen sind: DiscVault · ghcr.io/helmerznl/discvault:beta; TOTP; FQDN HTTPS. Seitenspezifische Kontrollpunkte: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.

  • DiscVault · ghcr.io/helmerznl/discvault:beta
  • TOTP
  • FQDN HTTPS
  • Legacy Authentication mit Benutzername, Passwort und Zwei-Faktor-Authentifizierung (2FA) ist in DiscVault 26 Beta als Fallback verfügbar, wenn Passkeys nicht verwendet werden können.
  • Owner-Zugriff · auf einer neuen Instanz ohne Benutzer oder Zugangsdaten erstellt der Assistent nach Bestätigung des Passwortrisikos atomar den ersten Owner
  • TOTP · Wiederherstellungscodes sind gehasht, einmalig und mit Passkey-Recovery geteilt; Backups enthalten keine TOTP-Secrets oder Recovery-Daten, daher MFA nach Restore neu einrichten
  1. Konfigurieren: LEGACY_AUTH_ENABLED=true · bei gültigem FQDN RP_ID und RP_ORIGINS abgleichen und vertrauenswürdiges HTTPS verwenden
  2. Konfigurieren: RP_ID= · RP_ORIGINS= · bei direkter privater oder Loopback-IP ohne FQDN RP_ID und RP_ORIGINS leer lassen
  3. Auswählen: auf einer neuen Instanz ohne Benutzer oder Zugangsdaten erstellt der Assistent nach Bestätigung des Passwortrisikos atomar den ersten Owner · in einer bestehenden Installation Passwortanmeldung unter Benutzer und Rollen aktivieren und mit einer frischen Owner- oder Admin-Passkey-Bestätigung freigeben
  4. Erstellen: Passwörter benötigen mindestens 15 Zeichen, dürfen weder Benutzername noch gesperrtes Standardpasswort sein und werden mit Argon2id gehasht; fünf Fehler in 15 Minuten sperren 15 Minuten · TOTP · Wiederherstellungscodes sind gehasht, einmalig und mit Passkey-Recovery geteilt; Backups enthalten keine TOTP-Secrets oder Recovery-Daten, daher MFA nach Restore neu einrichten
  5. Konfigurieren: Owner und Admins können temporäre Passwörter ausgeben, Passwortwechsel erzwingen, MFA je Benutzer setzen und Passkey-Registrierung steuern
  6. Testen: Legacy Authentication mit Benutzername, Passwort und Zwei-Faktor-Authentifizierung (2FA) ist in DiscVault 26 Beta als Fallback verfügbar, wenn Passkeys nicht verwendet werden können. · GET /api/next/auth/status
  7. Festhalten: Wiederherstellungscodes sind gehasht, einmalig und mit Passkey-Recovery geteilt; Backups enthalten keine TOTP-Secrets oder Recovery-Daten, daher MFA nach Restore neu einrichten
RP_ID=discvault.example.com
RP_NAME=DiscVault
RP_ORIGINS=https://discvault.example.com
LEGACY_AUTH_ENABLED=true
RP_ID=
RP_NAME=DiscVault
RP_ORIGINS=
LEGACY_AUTH_ENABLED=true
Terminal window
curl --fail http://localhost:6180/api/next/health
curl --fail http://localhost:6180/api/next/auth/status

Akzeptiere das Ergebnis für Installation: Legacy Authentication nur wenn alle folgenden Ergebnisse erfüllt sind: Legacy Authentication mit Benutzername, Passwort und Zwei-Faktor-Authentifizierung (2FA) ist in DiscVault 26 Beta als Fallback verfügbar, wenn Passkeys nicht verwendet werden können.; TOTP · Wiederherstellungscodes sind gehasht, einmalig und mit Passkey-Recovery geteilt; Backups enthalten keine TOTP-Secrets oder Recovery-Daten, daher MFA nach Restore neu einrichten; Passwörter benötigen mindestens 15 Zeichen, dürfen weder Benutzername noch gesperrtes Standardpasswort sein und werden mit Argon2id gehasht; fünf Fehler in 15 Minuten sperren 15 Minuten. Seitenspezifische Kontrollpunkte: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.

  • Legacy Authentication mit Benutzername, Passwort und Zwei-Faktor-Authentifizierung (2FA) ist in DiscVault 26 Beta als Fallback verfügbar, wenn Passkeys nicht verwendet werden können.
  • TOTP · Wiederherstellungscodes sind gehasht, einmalig und mit Passkey-Recovery geteilt; Backups enthalten keine TOTP-Secrets oder Recovery-Daten, daher MFA nach Restore neu einrichten
  • Passwörter benötigen mindestens 15 Zeichen, dürfen weder Benutzername noch gesperrtes Standardpasswort sein und werden mit Argon2id gehasht; fünf Fehler in 15 Minuten sperren 15 Minuten

Installation: Erster Start und Zustandsprüfung