2FAuth - samodzielny generator kodów TOTP/2FA w przeglądarce, do wspólnego konta zespołu bez udostępniania całego menedżera haseł.
Środowisko
| Runtime | Oficjalny obraz Docker 2fauth/2fauth (PHP/Laravel), własna baza SQLite w wolumenie danych, nginx Boxa jako reverse proxy |
| Zalecany plan | Box S+ (lekki kontener PHP, minimalne wymagania sprzętowe) |
Przykładowy saplo.yaml
Plik saplo.yaml w katalogu głównym repozytorium opisuje, jak Saplo ma zbudować i uruchomić aplikację. Wygeneruje go też komenda saplo init.
version: 1
name: my-2fauth
stack: 2fauth
app_id: 1234
Pełny opis wszystkich pól znajdziesz na stronie Plik saplo.yaml.
Jak wdrożyć
Ten stack wdrożysz na trzy sposoby - wybierz wygodny dla siebie:
- Z panelu - tworzysz aplikację klikami, kod wgrywasz później przez CLI lub Git.
- Saplo CLI - z katalogu projektu:
saplo init, potemsaplo deploy. - Deploy z GitHub - podłączasz repo raz, każdy push wdraża się sam.
# Najszybsza droga - z katalogu projektu
$ npm install -g @saplo/cli
$ saplo login
$ saplo init
$ saplo deploy
Dobrze wiedzieć
- Stawiasz z panelu jednym kliknięciem - Saplo instaluje Docker CE i uruchamia jeden kontener z własną bazą SQLite, bez dodatkowej infrastruktury.
- Konto zakładasz sam w formularzu rejestracji przy pierwszym wejściu - pierwsze zarejestrowane konto dostaje automatycznie uprawnienia administratora instancji, ten sam wzorzec co Vikunja i Firefly III.
- Inna nisza niż Vaultwarden (też w katalogu Saplo) - Vaultwarden to pełny menedżer haseł, 2FAuth trzyma wyłącznie sekrety kodów jednorazowych, świetne dla zespołu z jednym wspólnym kontem (np. social media albo Google), które wymaga kodu 2FA przy logowaniu.
- Sekrety TOTP zostają w wolumenie Dockera na Twoim Boxie - kasowanie aplikacji kasuje też wolumen, więc przed usunięciem zrób eksport kont w Ustawieniach (2FAuth ma wbudowany eksport do pliku JSON).
Gotowy na deploy?
Wybierz plan Box i postaw aplikację 2FAuth jeszcze dziś.