Налаштування: Автентифікація та RBAC
Мета й результат
Section titled “Мета й результат”Виконайте спеціальну процедуру сторінки для Налаштування: Автентифікація та RBAC. У цій процедурі використовуються /api/next/auth/status · /api/next/auth/rbac · WebAuthn · 48 h · iOS/iPadOS 16+ · Android 9+ · Argon2id · TOTP.
Застосовується до
Section titled “Застосовується до”Ця сторінка стосується лише Налаштування: Автентифікація та RBAC (веб). Межі каналу й даних: DiscVault · ghcr.io/helmerznl/discvault:latest; WebAuthn; passkey — це криптографічна пара ключів: приватний ключ залишається на пристрої або в надійному менеджері облікових даних, а DiscVault зберігає лише відкритий ключ; DiscVault · ghcr.io/helmerznl/discvault:beta; WebAuthn; TOTP. Контрольні точки цієї сторінки: /api/next/auth/status · /api/next/auth/rbac · WebAuthn · 48 h · iOS/iPadOS 16+ · Android 9+ · Argon2id · TOTP.
DiscVault v26 – стабільний
Section titled “DiscVault v26 – стабільний”- DiscVault ·
ghcr.io/helmerznl/discvault:latest - WebAuthn
- passkey — це криптографічна пара ключів: приватний ключ залишається на пристрої або в надійному менеджері облікових даних, а DiscVault зберігає лише відкритий ключ
DiscVault v26 – бета
Section titled “DiscVault v26 – бета”- DiscVault ·
ghcr.io/helmerznl/discvault:beta - WebAuthn
- TOTP
Передумови
Section titled “Передумови”- доступ власника
- Встановлення: Зворотний проксі та ключі доступу · HTTPS FQDN
- другий спосіб відновлення
Процедура
Section titled “Процедура”- Перевірте: passkey — це криптографічна пара ключів: приватний ключ залишається на пристрої або в надійному менеджері облікових даних, а DiscVault зберігає лише відкритий ключ
- Порівняйте: passkeys стійкі до фішингу й унікальні для сайту; вхід використовує розблокування пристрою замість багаторазового пароля облікового запису · обмежений у часі код запрошення починає реєстрацію, але не є багаторазовим паролем; звичайний вхід використовує passkey
- Перевірте: Windows потребує сучасного браузера з підтримкою passkeys і Windows Hello щонайменше з PIN-кодом; для вбудованого керування рекомендовано Windows 11 22H2 або новішу
- Перевірте: macOS потребує Ventura 13 або новішу з iCloud Keychain чи інший менеджер облікових даних із підтримкою passkeys
- Перевірте: iPhone та iPad потребують iOS або iPadOS 16+ з iCloud Keychain і двофакторною автентифікацією; Android потребує версію 9+ із провайдером passkeys і блокуванням екрана
- Створіть: зареєструйте кілька passkeys, наприклад на телефоні й комп’ютері, та збережіть незалежний шлях відновлення власника до заміни або втрати пристрою
- Відкрийте: Адміністрування → Безпека → Увімкнути автентифікацію
- Створіть: Адміністрування → Користувачі → Створити запрошення на 48 годин
- Налаштуйте: Адміністрування → Ролі → Базовий / Розширений
- Налаштуйте: в наявній інсталяції увімкніть вхід паролем у Користувачі та ролі й підтвердьте новою passkey-перевіркою власника або адміністратора · власники й адміністратори можуть видавати тимчасові паролі, вимагати зміну, задавати MFA для користувача та керувати реєстрацією passkeys
- Запишіть: коди відновлення хешовані, одноразові та спільні з відновленням passkey; резервні копії не містять TOTP-секретів і матеріалів відновлення, тому MFA реєструють знову · вимкнення Legacy Authentication потребує активної passkey власника; власник лише з локальною IP має спершу налаштувати дійсний FQDN і passkey
- Перевірте:
/api/next/auth/rbac
Команди й налаштування
Section titled “Команди й налаштування”DiscVault v26 – стабільний
Section titled “DiscVault v26 – стабільний”curl --fail http://localhost:6080/api/next/auth/statuscurl --fail http://localhost:6080/api/next/auth/rbacDiscVault v26 – бета
Section titled “DiscVault v26 – бета”curl --fail http://localhost:6180/api/next/auth/statuscurl --fail http://localhost:6180/api/next/auth/rbacОчікуваний результат
Section titled “Очікуваний результат”Приймайте результат для Налаштування: Автентифікація та RBAC лише коли підтверджено всі наведені нижче результати: вхід власника з passkey працює, реєстрація за запрошенням відповідає налаштуванню, а тестовий користувач має лише призначені дозволи; passkeys стійкі до фішингу й унікальні для сайту; вхід використовує розблокування пристрою замість багаторазового пароля облікового запису; обмежений у часі код запрошення починає реєстрацію, але не є багаторазовим паролем; звичайний вхід використовує passkey. Контрольні точки цієї сторінки: /api/next/auth/status · /api/next/auth/rbac · WebAuthn · 48 h · iOS/iPadOS 16+ · Android 9+ · Argon2id · TOTP.
- вхід власника з passkey працює, реєстрація за запрошенням відповідає налаштуванню, а тестовий користувач має лише призначені дозволи
- passkeys стійкі до фішингу й унікальні для сайту; вхід використовує розблокування пристрою замість багаторазового пароля облікового запису
- обмежений у часі код запрошення починає реєстрацію, але не є багаторазовим паролем; звичайний вхід використовує passkey
Безпека й відкочування
Section titled “Безпека й відкочування”Наступний крок
Section titled “Наступний крок”Налаштування: Плагіни й метадані
Джерело й стан
Section titled “Джерело й стан”helmerzNL/DiscVault@4352c060ccd6helmerzNL/DiscVault.EU@583f85c55dc2- Moving beta source: Legacy Authentication deployment notes
- Pinned verification:
next_auth.py - Pinned verification:
next_legacy_auth.py - Pinned verification: Legacy Authentication schema
- Pinned verification: unified recovery codes
- Джерело й стан:
2026-07-20 - DiscVault Docs:
0.1.6
