Installation: Legacy Authentication
Ziel und Ergebnis
Abschnitt betitelt „Ziel und Ergebnis“Führe den seitenspezifischen Ablauf aus für Installation: Legacy Authentication. Dieses Verfahren arbeitet mit LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.
Gültig für
Abschnitt betitelt „Gültig für“Diese Seite gilt ausschließlich für Installation: Legacy Authentication (Docker · Web). Kanal- und Datengrenzen sind: DiscVault · ghcr.io/helmerznl/discvault:beta; TOTP; FQDN HTTPS. Seitenspezifische Kontrollpunkte: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.
DiscVault v26 – Beta
Abschnitt betitelt „DiscVault v26 – Beta“- DiscVault ·
ghcr.io/helmerznl/discvault:beta - TOTP
- FQDN HTTPS
Voraussetzungen
Abschnitt betitelt „Voraussetzungen“- Legacy Authentication mit Benutzername, Passwort und Zwei-Faktor-Authentifizierung (2FA) ist in DiscVault 26 Beta als Fallback verfügbar, wenn Passkeys nicht verwendet werden können.
- Owner-Zugriff · auf einer neuen Instanz ohne Benutzer oder Zugangsdaten erstellt der Assistent nach Bestätigung des Passwortrisikos atomar den ersten Owner
- TOTP · Wiederherstellungscodes sind gehasht, einmalig und mit Passkey-Recovery geteilt; Backups enthalten keine TOTP-Secrets oder Recovery-Daten, daher MFA nach Restore neu einrichten
Legacy Authentication als Fallback
Abschnitt betitelt „Legacy Authentication als Fallback“Vorgehen
Abschnitt betitelt „Vorgehen“- Konfigurieren:
LEGACY_AUTH_ENABLED=true· bei gültigem FQDNRP_IDundRP_ORIGINSabgleichen und vertrauenswürdiges HTTPS verwenden - Konfigurieren:
RP_ID=·RP_ORIGINS=· bei direkter privater oder Loopback-IP ohne FQDNRP_IDundRP_ORIGINSleer lassen - Auswählen: auf einer neuen Instanz ohne Benutzer oder Zugangsdaten erstellt der Assistent nach Bestätigung des Passwortrisikos atomar den ersten Owner · in einer bestehenden Installation Passwortanmeldung unter Benutzer und Rollen aktivieren und mit einer frischen Owner- oder Admin-Passkey-Bestätigung freigeben
- Erstellen: Passwörter benötigen mindestens 15 Zeichen, dürfen weder Benutzername noch gesperrtes Standardpasswort sein und werden mit Argon2id gehasht; fünf Fehler in 15 Minuten sperren 15 Minuten · TOTP · Wiederherstellungscodes sind gehasht, einmalig und mit Passkey-Recovery geteilt; Backups enthalten keine TOTP-Secrets oder Recovery-Daten, daher MFA nach Restore neu einrichten
- Konfigurieren: Owner und Admins können temporäre Passwörter ausgeben, Passwortwechsel erzwingen, MFA je Benutzer setzen und Passkey-Registrierung steuern
- Testen: Legacy Authentication mit Benutzername, Passwort und Zwei-Faktor-Authentifizierung (2FA) ist in DiscVault 26 Beta als Fallback verfügbar, wenn Passkeys nicht verwendet werden können. ·
GET /api/next/auth/status - Festhalten: Wiederherstellungscodes sind gehasht, einmalig und mit Passkey-Recovery geteilt; Backups enthalten keine TOTP-Secrets oder Recovery-Daten, daher MFA nach Restore neu einrichten
Befehle und Einstellungen
Abschnitt betitelt „Befehle und Einstellungen“DiscVault v26 – Beta
Abschnitt betitelt „DiscVault v26 – Beta“RP_ID=discvault.example.comRP_NAME=DiscVaultRP_ORIGINS=https://discvault.example.comLEGACY_AUTH_ENABLED=trueRP_ID=RP_NAME=DiscVaultRP_ORIGINS=LEGACY_AUTH_ENABLED=truecurl --fail http://localhost:6180/api/next/healthcurl --fail http://localhost:6180/api/next/auth/statusErwartetes Ergebnis
Abschnitt betitelt „Erwartetes Ergebnis“Akzeptiere das Ergebnis für Installation: Legacy Authentication nur wenn alle folgenden Ergebnisse erfüllt sind: Legacy Authentication mit Benutzername, Passwort und Zwei-Faktor-Authentifizierung (2FA) ist in DiscVault 26 Beta als Fallback verfügbar, wenn Passkeys nicht verwendet werden können.; TOTP · Wiederherstellungscodes sind gehasht, einmalig und mit Passkey-Recovery geteilt; Backups enthalten keine TOTP-Secrets oder Recovery-Daten, daher MFA nach Restore neu einrichten; Passwörter benötigen mindestens 15 Zeichen, dürfen weder Benutzername noch gesperrtes Standardpasswort sein und werden mit Argon2id gehasht; fünf Fehler in 15 Minuten sperren 15 Minuten. Seitenspezifische Kontrollpunkte: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.
- Legacy Authentication mit Benutzername, Passwort und Zwei-Faktor-Authentifizierung (2FA) ist in DiscVault 26 Beta als Fallback verfügbar, wenn Passkeys nicht verwendet werden können.
- TOTP · Wiederherstellungscodes sind gehasht, einmalig und mit Passkey-Recovery geteilt; Backups enthalten keine TOTP-Secrets oder Recovery-Daten, daher MFA nach Restore neu einrichten
- Passwörter benötigen mindestens 15 Zeichen, dürfen weder Benutzername noch gesperrtes Standardpasswort sein und werden mit Argon2id gehasht; fünf Fehler in 15 Minuten sperren 15 Minuten
Sicherheit und Rollback
Abschnitt betitelt „Sicherheit und Rollback“Nächster Schritt
Abschnitt betitelt „Nächster Schritt“Installation: Erster Start und Zustandsprüfung
Quelle und Status
Abschnitt betitelt „Quelle und Status“helmerzNL/DiscVault@4352c060ccd6- Moving beta source: Legacy Authentication deployment notes
- Pinned verification:
next_auth.py - Pinned verification:
next_legacy_auth.py - Pinned verification: Legacy Authentication schema
- Pinned verification: unified recovery codes
- Quelle und Status:
2026-07-20 - DiscVault Docs:
0.1.6
