Instalación: Legacy Authentication
Objetivo y resultado
Sección titulada «Objetivo y resultado»Completa el flujo específico de la página para Instalación: Legacy Authentication. Este procedimiento utiliza LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.
Aplicable a
Sección titulada «Aplicable a»Esta página se aplica solo a Instalación: Legacy Authentication (Docker · web). Sus límites de canal y datos son: DiscVault · ghcr.io/helmerznl/discvault:beta; TOTP; FQDN HTTPS. Puntos de control de esta página: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.
DiscVault v26 beta
Sección titulada «DiscVault v26 beta»- DiscVault ·
ghcr.io/helmerznl/discvault:beta - TOTP
- FQDN HTTPS
Requisitos previos
Sección titulada «Requisitos previos»- Legacy Authentication con usuario, contraseña y autenticación de dos factores (2FA) está disponible en DiscVault 26 beta como alternativa cuando no se pueden usar passkeys.
- acceso de propietario · en una instancia nueva sin usuarios ni credenciales el asistente crea de forma atómica el primer propietario tras aceptar el riesgo de contraseña
- TOTP · los códigos de recuperación se cifran con hash, son de un solo uso y se comparten con la recuperación passkey; las copias omiten secretos TOTP y material de recuperación, por lo que MFA se registra de nuevo
Alternativa de Legacy Authentication
Sección titulada «Alternativa de Legacy Authentication»Procedimiento
Sección titulada «Procedimiento»- Configura:
LEGACY_AUTH_ENABLED=true· con un FQDN válido manténRP_IDyRP_ORIGINSalineados y usa HTTPS de confianza - Configura:
RP_ID=·RP_ORIGINS=· para una IP privada o de bucle directa sin FQDN deja vacíosRP_IDyRP_ORIGINS - Elige: en una instancia nueva sin usuarios ni credenciales el asistente crea de forma atómica el primer propietario tras aceptar el riesgo de contraseña · en una instalación existente activa el acceso con contraseña en Usuarios y roles y apruébalo con una verificación passkey reciente de propietario o administrador
- Crea: las contraseñas requieren al menos 15 caracteres, no pueden ser el usuario ni una contraseña común denegada y se procesan con Argon2id; cinco fallos en 15 minutos bloquean durante 15 minutos · TOTP · los códigos de recuperación se cifran con hash, son de un solo uso y se comparten con la recuperación passkey; las copias omiten secretos TOTP y material de recuperación, por lo que MFA se registra de nuevo
- Configura: propietarios y administradores pueden emitir contraseñas temporales, exigir cambio, definir MFA por usuario y controlar el registro de passkeys
- Prueba: Legacy Authentication con usuario, contraseña y autenticación de dos factores (2FA) está disponible en DiscVault 26 beta como alternativa cuando no se pueden usar passkeys. ·
GET /api/next/auth/status - Registra: los códigos de recuperación se cifran con hash, son de un solo uso y se comparten con la recuperación passkey; las copias omiten secretos TOTP y material de recuperación, por lo que MFA se registra de nuevo
Comandos y ajustes
Sección titulada «Comandos y ajustes»DiscVault v26 beta
Sección titulada «DiscVault v26 beta»RP_ID=discvault.example.comRP_NAME=DiscVaultRP_ORIGINS=https://discvault.example.comLEGACY_AUTH_ENABLED=trueRP_ID=RP_NAME=DiscVaultRP_ORIGINS=LEGACY_AUTH_ENABLED=truecurl --fail http://localhost:6180/api/next/healthcurl --fail http://localhost:6180/api/next/auth/statusResultado esperado
Sección titulada «Resultado esperado»Acepta el resultado de Instalación: Legacy Authentication solo cuando se cumplan todos estos resultados: Legacy Authentication con usuario, contraseña y autenticación de dos factores (2FA) está disponible en DiscVault 26 beta como alternativa cuando no se pueden usar passkeys.; TOTP · los códigos de recuperación se cifran con hash, son de un solo uso y se comparten con la recuperación passkey; las copias omiten secretos TOTP y material de recuperación, por lo que MFA se registra de nuevo; las contraseñas requieren al menos 15 caracteres, no pueden ser el usuario ni una contraseña común denegada y se procesan con Argon2id; cinco fallos en 15 minutos bloquean durante 15 minutos. Puntos de control de esta página: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.
- Legacy Authentication con usuario, contraseña y autenticación de dos factores (2FA) está disponible en DiscVault 26 beta como alternativa cuando no se pueden usar passkeys.
- TOTP · los códigos de recuperación se cifran con hash, son de un solo uso y se comparten con la recuperación passkey; las copias omiten secretos TOTP y material de recuperación, por lo que MFA se registra de nuevo
- las contraseñas requieren al menos 15 caracteres, no pueden ser el usuario ni una contraseña común denegada y se procesan con Argon2id; cinco fallos en 15 minutos bloquean durante 15 minutos
Seguridad y reversión
Sección titulada «Seguridad y reversión»Siguiente paso
Sección titulada «Siguiente paso»Instalación: Primer inicio y comprobación de estado
Fuente y estado
Sección titulada «Fuente y estado»helmerzNL/DiscVault@4352c060ccd6- Moving beta source: Legacy Authentication deployment notes
- Pinned verification:
next_auth.py - Pinned verification:
next_legacy_auth.py - Pinned verification: Legacy Authentication schema
- Pinned verification: unified recovery codes
- Fuente y estado:
2026-07-20 - DiscVault Docs:
0.1.6
