Ir al contenido

Configuración: Autenticación y RBAC

Completa el flujo específico de la página para Configuración: Autenticación y RBAC. Este procedimiento utiliza /api/next/auth/status · /api/next/auth/rbac · WebAuthn · 48 h · iOS/iPadOS 16+ · Android 9+ · Argon2id · TOTP.

Esta página se aplica solo a Configuración: Autenticación y RBAC (web). Sus límites de canal y datos son: DiscVault · ghcr.io/helmerznl/discvault:latest; WebAuthn; una passkey es un par de claves criptográficas: la clave privada permanece en el dispositivo o en un gestor de credenciales de confianza y DiscVault solo guarda la clave pública; DiscVault · ghcr.io/helmerznl/discvault:beta; WebAuthn; TOTP. Puntos de control de esta página: /api/next/auth/status · /api/next/auth/rbac · WebAuthn · 48 h · iOS/iPadOS 16+ · Android 9+ · Argon2id · TOTP.

  • DiscVault · ghcr.io/helmerznl/discvault:latest
  • WebAuthn
  • una passkey es un par de claves criptográficas: la clave privada permanece en el dispositivo o en un gestor de credenciales de confianza y DiscVault solo guarda la clave pública
  • DiscVault · ghcr.io/helmerznl/discvault:beta
  • WebAuthn
  • TOTP
  1. Inspecciona: una passkey es un par de claves criptográficas: la clave privada permanece en el dispositivo o en un gestor de credenciales de confianza y DiscVault solo guarda la clave pública
  2. Compara: las passkeys resisten el phishing y son únicas para el sitio; el inicio de sesión usa el desbloqueo del dispositivo en vez de una contraseña reutilizable · un código de invitación temporal inicia el registro, pero no es una contraseña reutilizable; el inicio de sesión normal usa una passkey
  3. Verifica: Windows necesita un navegador actual compatible con passkeys y Windows Hello con al menos un PIN; se recomienda Windows 11 22H2 o posterior para la gestión nativa
  4. Verifica: macOS necesita Ventura 13 o posterior con Llavero de iCloud u otro gestor de credenciales compatible con passkeys
  5. Verifica: iPhone y iPad necesitan iOS o iPadOS 16+ con Llavero de iCloud y autenticación de dos factores; Android necesita la versión 9+ con proveedor de passkeys y bloqueo de pantalla
  6. Crea: registra más de una passkey, por ejemplo en el teléfono y el equipo de escritorio, y conserva una vía independiente de recuperación del propietario antes de sustituir o perder un dispositivo
  7. Abre: Administración → Seguridad → Activar autenticación
  8. Crea: Administración → Usuarios → Crear invitación de 48 horas
  9. Configura: Administración → Roles → Básico / Avanzado
  10. Configura: en una instalación existente activa el acceso con contraseña en Usuarios y roles y apruébalo con una verificación passkey reciente de propietario o administrador · propietarios y administradores pueden emitir contraseñas temporales, exigir cambio, definir MFA por usuario y controlar el registro de passkeys
  11. Registra: los códigos de recuperación se cifran con hash, son de un solo uso y se comparten con la recuperación passkey; las copias omiten secretos TOTP y material de recuperación, por lo que MFA se registra de nuevo · desactivar Legacy Authentication requiere una passkey activa del propietario; un propietario solo por IP local debe establecer FQDN válido y passkey antes de desactivar
  12. Prueba: /api/next/auth/rbac
Terminal window
curl --fail http://localhost:6080/api/next/auth/status
curl --fail http://localhost:6080/api/next/auth/rbac
Terminal window
curl --fail http://localhost:6180/api/next/auth/status
curl --fail http://localhost:6180/api/next/auth/rbac

Acepta el resultado de Configuración: Autenticación y RBAC solo cuando se cumplan todos estos resultados: el acceso del propietario con passkey funciona, el registro por invitación coincide con el ajuste y el usuario de prueba solo tiene sus permisos; las passkeys resisten el phishing y son únicas para el sitio; el inicio de sesión usa el desbloqueo del dispositivo en vez de una contraseña reutilizable; un código de invitación temporal inicia el registro, pero no es una contraseña reutilizable; el inicio de sesión normal usa una passkey. Puntos de control de esta página: /api/next/auth/status · /api/next/auth/rbac · WebAuthn · 48 h · iOS/iPadOS 16+ · Android 9+ · Argon2id · TOTP.

  • el acceso del propietario con passkey funciona, el registro por invitación coincide con el ajuste y el usuario de prueba solo tiene sus permisos
  • las passkeys resisten el phishing y son únicas para el sitio; el inicio de sesión usa el desbloqueo del dispositivo en vez de una contraseña reutilizable
  • un código de invitación temporal inicia el registro, pero no es una contraseña reutilizable; el inicio de sesión normal usa una passkey

Configuración: Complementos y metadatos