Ir al contenido

Instalación: Legacy Authentication

Completa el flujo específico de la página para Instalación: Legacy Authentication. Este procedimiento utiliza LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.

Esta página se aplica solo a Instalación: Legacy Authentication (Docker · web). Sus límites de canal y datos son: DiscVault · ghcr.io/helmerznl/discvault:beta; TOTP; FQDN HTTPS. Puntos de control de esta página: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.

  • DiscVault · ghcr.io/helmerznl/discvault:beta
  • TOTP
  • FQDN HTTPS
  • Legacy Authentication con usuario, contraseña y autenticación de dos factores (2FA) está disponible en DiscVault 26 beta como alternativa cuando no se pueden usar passkeys.
  • acceso de propietario · en una instancia nueva sin usuarios ni credenciales el asistente crea de forma atómica el primer propietario tras aceptar el riesgo de contraseña
  • TOTP · los códigos de recuperación se cifran con hash, son de un solo uso y se comparten con la recuperación passkey; las copias omiten secretos TOTP y material de recuperación, por lo que MFA se registra de nuevo
  1. Configura: LEGACY_AUTH_ENABLED=true · con un FQDN válido mantén RP_ID y RP_ORIGINS alineados y usa HTTPS de confianza
  2. Configura: RP_ID= · RP_ORIGINS= · para una IP privada o de bucle directa sin FQDN deja vacíos RP_ID y RP_ORIGINS
  3. Elige: en una instancia nueva sin usuarios ni credenciales el asistente crea de forma atómica el primer propietario tras aceptar el riesgo de contraseña · en una instalación existente activa el acceso con contraseña en Usuarios y roles y apruébalo con una verificación passkey reciente de propietario o administrador
  4. Crea: las contraseñas requieren al menos 15 caracteres, no pueden ser el usuario ni una contraseña común denegada y se procesan con Argon2id; cinco fallos en 15 minutos bloquean durante 15 minutos · TOTP · los códigos de recuperación se cifran con hash, son de un solo uso y se comparten con la recuperación passkey; las copias omiten secretos TOTP y material de recuperación, por lo que MFA se registra de nuevo
  5. Configura: propietarios y administradores pueden emitir contraseñas temporales, exigir cambio, definir MFA por usuario y controlar el registro de passkeys
  6. Prueba: Legacy Authentication con usuario, contraseña y autenticación de dos factores (2FA) está disponible en DiscVault 26 beta como alternativa cuando no se pueden usar passkeys. · GET /api/next/auth/status
  7. Registra: los códigos de recuperación se cifran con hash, son de un solo uso y se comparten con la recuperación passkey; las copias omiten secretos TOTP y material de recuperación, por lo que MFA se registra de nuevo
RP_ID=discvault.example.com
RP_NAME=DiscVault
RP_ORIGINS=https://discvault.example.com
LEGACY_AUTH_ENABLED=true
RP_ID=
RP_NAME=DiscVault
RP_ORIGINS=
LEGACY_AUTH_ENABLED=true
Terminal window
curl --fail http://localhost:6180/api/next/health
curl --fail http://localhost:6180/api/next/auth/status

Acepta el resultado de Instalación: Legacy Authentication solo cuando se cumplan todos estos resultados: Legacy Authentication con usuario, contraseña y autenticación de dos factores (2FA) está disponible en DiscVault 26 beta como alternativa cuando no se pueden usar passkeys.; TOTP · los códigos de recuperación se cifran con hash, son de un solo uso y se comparten con la recuperación passkey; las copias omiten secretos TOTP y material de recuperación, por lo que MFA se registra de nuevo; las contraseñas requieren al menos 15 caracteres, no pueden ser el usuario ni una contraseña común denegada y se procesan con Argon2id; cinco fallos en 15 minutos bloquean durante 15 minutos. Puntos de control de esta página: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.

  • Legacy Authentication con usuario, contraseña y autenticación de dos factores (2FA) está disponible en DiscVault 26 beta como alternativa cuando no se pueden usar passkeys.
  • TOTP · los códigos de recuperación se cifran con hash, son de un solo uso y se comparten con la recuperación passkey; las copias omiten secretos TOTP y material de recuperación, por lo que MFA se registra de nuevo
  • las contraseñas requieren al menos 15 caracteres, no pueden ser el usuario ni una contraseña común denegada y se procesan con Argon2id; cinco fallos en 15 minutos bloquean durante 15 minutos

Instalación: Primer inicio y comprobación de estado