🔒 Authelia: реализация аутентификаци и авторизации 🔒
Authelia – это open-source решение для аутентификации и авторизации, которое предлагает двухфакторную аутентификацию и единый вход (SSO) для приложений через веб. Authelia подключается к прокси серверу, и не взаимодействует напрямую с бекендами приложений. 🔐🌐
Особенности Authelia ⚙️
Джеймс Эллиот, один из разработчиков Authelia, выделил несколько особенностей, отличающих её от большинства других решений в этой области:
🔹 Декларативная конфигурация. Эта функция позволяет конфигурировать Authelia без использования интерфейса с помощью инструментов развертывания, таких как Ansible, Helm, и GitOps Workflows.
🔹 Низкий уровень потребления ресурсов. Authelia в обычной работе использует всего 20-25 МБ оперативной памяти и имеет низкую загрузку процессора, за исключением операций хеширования паролей.
🔹 Безопасность в приоритете. При разработки решения используются лучшие практики в соответствии со стандартом OpenSSF Security Best Practices.
🔹 Интеграция с популярными обратными прокси-серверами. Authelia работает с nginx, Traefik, Caddy, Skipper, Envoy и HAProxy, что позволяет обеспечивать безопасность приложений, обслуживаемых этими прокси-серверами.
🔹 Поддержка аппаратных средств. Authelia поддерживает использование аппаратных ключей безопасности, совместимых с FIDO2 WebAuthn, таких как YubiKeys, для дополнительной защиты. 🔑
Будущие планы и загрузка 🚀
Дальнейшее развитие Authelia будет сфокусировано на поддержке OpenID Connect 1.0 и WebAuthn.
🔸 OpenID Connect 1.0
- Следующая версия Authelia будет полностью соответствовать стандарту
- Поддержка Device Code Flow.
- Поддержка claims, позволяющая сторонним приложениям запрашивать только релевантные данные.
🔸 WebAuthn
- Следующая версия расширит поддержку WebAuthn, добавив:
- Регистрацию и вход с помощью Passkey.
- Фильтрацию AAGUID.
- Более строгую валидацию аттестаций через MDS3 записи.
Authelia доступно на GitHub. 📥✨
Stay secure and read SecureTechTalks 📚
#Authelia #2FA #SSO #SecureTechTalks
Post #201
231

- 👍 1