Перейти до вмісту

Встановлення: Legacy Authentication

Виконайте спеціальну процедуру сторінки для Встановлення: Legacy Authentication. У цій процедурі використовуються LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.

Ця сторінка стосується лише Встановлення: Legacy Authentication (Docker · веб). Межі каналу й даних: DiscVault · ghcr.io/helmerznl/discvault:beta; TOTP; FQDN HTTPS. Контрольні точки цієї сторінки: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.

  • DiscVault · ghcr.io/helmerznl/discvault:beta
  • TOTP
  • FQDN HTTPS
  • Legacy Authentication з іменем користувача, паролем і двофакторною автентифікацією (2FA) доступна в DiscVault 26 beta, коли passkeys використовувати неможливо.
  • доступ власника · у новому екземплярі без користувачів чи облікових даних майстер атомарно створює першого власника після підтвердження ризику пароля
  • TOTP · коди відновлення хешовані, одноразові та спільні з відновленням passkey; резервні копії не містять TOTP-секретів і матеріалів відновлення, тому MFA реєструють знову
  1. Налаштуйте: LEGACY_AUTH_ENABLED=true · з дійсним FQDN узгодьте RP_ID і RP_ORIGINS та використовуйте довірений HTTPS
  2. Налаштуйте: RP_ID= · RP_ORIGINS= · для прямої приватної або loopback-IP без FQDN залиште RP_ID і RP_ORIGINS порожніми
  3. Виберіть: у новому екземплярі без користувачів чи облікових даних майстер атомарно створює першого власника після підтвердження ризику пароля · в наявній інсталяції увімкніть вхід паролем у Користувачі та ролі й підтвердьте новою passkey-перевіркою власника або адміністратора
  4. Створіть: пароль має щонайменше 15 символів, не може збігатися з іменем користувача чи забороненим поширеним паролем і хешується Argon2id; п’ять помилок за 15 хвилин блокують на 15 хвилин · TOTP · коди відновлення хешовані, одноразові та спільні з відновленням passkey; резервні копії не містять TOTP-секретів і матеріалів відновлення, тому MFA реєструють знову
  5. Налаштуйте: власники й адміністратори можуть видавати тимчасові паролі, вимагати зміну, задавати MFA для користувача та керувати реєстрацією passkeys
  6. Перевірте: Legacy Authentication з іменем користувача, паролем і двофакторною автентифікацією (2FA) доступна в DiscVault 26 beta, коли passkeys використовувати неможливо. · GET /api/next/auth/status
  7. Запишіть: коди відновлення хешовані, одноразові та спільні з відновленням passkey; резервні копії не містять TOTP-секретів і матеріалів відновлення, тому MFA реєструють знову

Команди й налаштування

Section titled “Команди й налаштування”
RP_ID=discvault.example.com
RP_NAME=DiscVault
RP_ORIGINS=https://discvault.example.com
LEGACY_AUTH_ENABLED=true
RP_ID=
RP_NAME=DiscVault
RP_ORIGINS=
LEGACY_AUTH_ENABLED=true
Terminal window
curl --fail http://localhost:6180/api/next/health
curl --fail http://localhost:6180/api/next/auth/status

Приймайте результат для Встановлення: Legacy Authentication лише коли підтверджено всі наведені нижче результати: Legacy Authentication з іменем користувача, паролем і двофакторною автентифікацією (2FA) доступна в DiscVault 26 beta, коли passkeys використовувати неможливо.; TOTP · коди відновлення хешовані, одноразові та спільні з відновленням passkey; резервні копії не містять TOTP-секретів і матеріалів відновлення, тому MFA реєструють знову; пароль має щонайменше 15 символів, не може збігатися з іменем користувача чи забороненим поширеним паролем і хешується Argon2id; п’ять помилок за 15 хвилин блокують на 15 хвилин. Контрольні точки цієї сторінки: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.

  • Legacy Authentication з іменем користувача, паролем і двофакторною автентифікацією (2FA) доступна в DiscVault 26 beta, коли passkeys використовувати неможливо.
  • TOTP · коди відновлення хешовані, одноразові та спільні з відновленням passkey; резервні копії не містять TOTP-секретів і матеріалів відновлення, тому MFA реєструють знову
  • пароль має щонайменше 15 символів, не може збігатися з іменем користувача чи забороненим поширеним паролем і хешується Argon2id; п’ять помилок за 15 хвилин блокують на 15 хвилин

Безпека й відкочування

Section titled “Безпека й відкочування”

Встановлення: Перший запуск і перевірка стану