Volver a actualizaciones
Nuevo releaseSep 4, 2026

authelia v4.39.22

El portal Single Sign-On Multi-Factor para aplicaciones web, ahora OpenID Certified™

Compartir

Build Codecov OpenSSF Best Practices OpenSSF Scorecard SLSA 3 Go Report Card GitHub Release Docker Tag Docker Size Docker Pulls AUR source version AUR binary version AUR development version License Sponsor Discord Matrix

Authelia es un servidor de autenticación y autorización de código abierto que proporciona autenticación de dos factores e inicio de sesión único (SSO) para sus aplicaciones a través de un portal web. Actúa como un complemento para proxy inversos permitiendo, denegando o redirigiendo solicitudes.

La documentación está disponible en https://www.authelia.com/.

A continuación se muestra un diagrama simple de la arquitectura:

Authelia se puede instalar como un servicio independiente desde AUR, APT, FreeBSD Ports, o usando un binario estático, paquete .deb, como contenedor en Docker o Kubernetes.

El despliegue se puede orquestar mediante el Chart de Helm (beta) aprovechando controladores de ingreso y configuraciones de ingreso.

Así es como se ve el portal de Authelia:

Resumen de características

Esta es una lista de las características clave de Authelia:

  • OpenID Connect 1.0 / OAuth 2.0
  • Varios métodos de segundo factor:
  • Autenticación sin contraseña mediante WebAuthn (Passkeys)
  • Restablecimiento de contraseña con verificación de identidad mediante confirmación por correo electrónico.
  • Restricción de acceso después de demasiados intentos de autenticación no válidos.
  • Control de acceso detallado mediante reglas que coinciden con criterios como subdominio, usuario, membresía de grupo de usuarios, uri de solicitud, método de solicitud y red.
  • Elección entre políticas de un factor y dos factores por regla.
  • Soporte de autenticación básica para puntos finales protegidos por la política de un factor.
  • Alta disponibilidad mediante una base de datos remota y Redis como almacén de clave-valor de alta disponibilidad.
  • Compatible con Traefik de fábrica usando el middleware ForwardAuth.
  • Configuración curada de LinuxServer a través de su contenedor SWAG, así como una guía.
  • Compatible con Caddy usando la directiva forward_auth.
  • Soporte de Kubernetes:

Para más detalles, eche un vistazo a la Visión general.

Si desea obtener más información sobre la hoja de ruta, siga Roadmap.

OpenID Connect 1.0 / OAuth 2.0

Authelia tiene la [Certificación OpenID™] para los perfiles Basic OP / Implicit OP / Hybrid OP / Form Post OP / Config OP del [protocolo OpenID Connect™]. Aunque esta oferta aún está efectivamente en la hoja de ruta como beta, ya es muy completa y está bien implementada, permitiéndonos también una certificación integral. Lea más sobre el estado de [Certificación OpenID™] de Authelia en la Guía de integración de OpenID Connect 1.0.

Soporte de proxy

Authelia funciona en combinación con nginx, Traefik, Caddy, Skipper, Envoy o HAProxy.

Primeros pasos

Consulte la Guía de inicio o uno de los ejemplos curados a continuación.

docker compose

Los paquetes de docker compose actúan como punto de partida para cualquiera que quiera ver Authelia en acción. Deberá personalizarlos según sus necesidades, ya que vienen con certificados autofirmados.

Local

El paquete Local está diseñado para probar Authelia sin preocuparse por la configuración. Está pensado para escenarios donde el servidor no esté expuesto a internet. Los dominios se definirán en el archivo hosts local y se utilizarán certificados autofirmados.

Lite

El paquete Lite está diseñado para escenarios donde el servidor estará expuesto a internet; los dominios y DNS deberán configurarse en consecuencia y los certificados se generarán mediante LetsEncrypt. El elemento Lite se refiere a dependencias externas mínimas; almacenamiento de usuarios basado en archivos, almacenamiento de configuración basado en SQLite. En esta configuración, el servicio no escalará bien.

Despliegue

Ahora que ha probado Authelia y desea probarlo en su propia infraestructura, puede aprender cómo desplegarlo y usarlo con Despliegue. Esta guía le mostrará cómo desplegarlo en hardware físico, así como en Kubernetes.

Seguridad

Authelia se toma la seguridad muy en serio. Si descubre una vulnerabilidad en Authelia, consulte nuestra Política de seguridad.

Para obtener más información sobre seguridad, lea la documentación.

Opciones de contacto

Existen varias opciones de contacto para nuestra comunidad, la principal es Matrix. Estas se suman a los issues de GitHub para crear un nuevo issue.

Matrix

Se invita a los miembros de la comunidad a unirse al Matrix Space que incluye tanto la Sala de soporte como la Sala de contribución.

  • Los miembros del equipo central se identifican como administradores en el Space y en las Salas individuales.
  • Todos los canales están vinculados a Discord.

Discord

Se invita a los miembros de la comunidad a unirse al Servidor de Discord.

  • Los miembros del equipo central se identifican por el rol CORE TEAM en Discord.
  • Los canales #support y #contributing están vinculados a Matrix.

Correo electrónico

Puede contactar al equipo central por correo electrónico a través de [email protected]. Tenga en cuenta que [email protected] también está disponible, pero está estrictamente reservado para asuntos relacionados con seguridad.

Cambios importantes

Dado que Authelia aún está en desarrollo activo, está sujeto a cambios importantes. Se recomienda fijar una versión de etiqueta en lugar de usar la etiqueta latest y leer las notas de la versión antes de actualizar. Aquí es donde encontrará información sobre cambios importantes y lo que debe hacer para superarlos.

¿Por qué código abierto?

Quizás se pregunte por qué Authelia es de código abierto, mientras que añade una gran seguridad y experiencia de usuario a su infraestructura sin costo alguno. Es de código abierto porque creemos firmemente que la seguridad debería estar disponible para que todos se beneficien en el campo de batalla que es Internet, con un esfuerzo casi nulo.

Además, mantener el código abierto es una forma de permitir que cualquiera que esté dispuesto a contribuir lo audite. De esta manera, puede estar seguro de que el producto sigue siendo seguro y no actúa maliciosamente.

Es importante tener en cuenta que Authelia no está directamente expuesto en Internet (sus proxies inversos lo están), sin embargo, sigue siendo el plano de control para su seguridad interna, ¡así que cuídelo!

Contribuir

Si desea contribuir a Authelia, lea nuestras directrices de contribución.Authelia existe gracias a todas las personas que contribuyen, así que no seas tímido, ven a charlar con nosotros en Matrix o Discord y comienza a contribuir también.

Gracias a estas maravillosas personas (emoji key):

Clément Michaud
Clément Michaud

💻 📖 🤔 🚧 💬 👀 ⚠️ 🧑‍🏫 🚇 🎨 📓 🔧 🔬
Amir Zarrinkafsh
Amir Zarrinkafsh

💻 📖 🤔 🚧 💬 👀 ⚠️ 🧑‍🏫 🚇 🎨 📓 🔧 🔬
James Elliott
James Elliott

💻 📖 🤔 🚧 💬 👀 ⚠️ 🧑‍🏫 🚇 🎨 📓 🔧 🔬
Antoine Favre
Antoine Favre

🐛 🤔
BankaiNoJutsu
BankaiNoJutsu

💻 🎨
Philipp Rintz
Philipp Rintz

📖
Callan Bryant
Callan Bryant

💻 📖
Ian
Ian

💻
FrozenDragoon
FrozenDragoon

💻
vdot0x23
vdot0x23

💻
alexw1982
alexw1982

📖
Sohalt
Sohalt

💻 📖
Stoica Tedy
Stoica Tedy

💻
Dylan Smith
Dylan Smith

💻
Lukas Klass
Lukas Klass

📖
Philipp Staiger
Philipp Staiger

💻 📖 ⚠️
James Hodgkinson
James Hodgkinson

📖
Chris Smith
Chris Smith

📖
Mihály
Mihály

📖
Silver Bullet
Silver Bullet

📖
Paul Williams
Paul Williams

💻 ⚠️
Timo
Timo

📖
Andrew Kliskey
Andrew Kliskey

📖
Kristof Mattei
Kristof Mattei

📖
ZMiguel Valdiviesso
ZMiguel Valdiviesso

📖
akusei
akusei

💻 📖
Daniel Miller
Daniel Miller

📖
Dustin Sweigart
Dustin Sweigart

💻 📖 ⚠️
Shawn Haggard
Shawn Haggard

💻 ⚠️
Kevyn Bruyere
Kevyn Bruyere

📖
Daniel Sutton
Daniel Sutton

💻
Valentin Höbel
Valentin Höbel

💻
thehedgefrog
thehedgefrog

📖
Victor
Victor

📖
Chris Whisker
Chris Whisker

📖
nasatome
nasatome

📖
Begley Brothers (Development)
Begley Brothers (Development)

📖
Mike Kusold
Mike Kusold

💻
Dimitris Zervas
Dimitris Zervas

📖
TheCatLady
TheCatLady

🤔
Lauri Võsandi
Lauri Võsandi

🤔
Kennard Vermeiren
Kennard Vermeiren

🤔
ThinkChaos
ThinkChaos

💻 📖 ⚠️
Hasan
Hasan

🛡️
David Chidell
David Chidell

📖
Marcel Marquardt
Marcel Marquardt

🐛
Ian Gallagher
Ian Gallagher

📖
Wu Han
Wu Han

📖
lavih
lavih

📖
Jon B.
Jon B.

🛡️
Alex Gustafsson
Alex Gustafsson

💻 📖
Arsenović Arsen
Arsenović Arsen

💻 ⚠️ 🛡️
dakriy
dakriy

💻
Dave
Dave

📓
Nicolas Reymundo
Nicolas Reymundo

📖
polandy
polandy

📖
yossbg
yossbg

💻 🎨
Michael Campbell
Michael Campbell

📖
Justin Sievenpiper
Justin Sievenpiper

💻
Aram Akhavan
Aram Akhavan

📖
Shadow
Shadow

📖
Patrick Ruckstuhl
Patrick Ruckstuhl

📖
Andrew Moore
Andrew Moore

💻 📖 ⚠️
Dennis Gaida
Dennis Gaida

📖
Alestrix
Alestrix

📖
bgh-github
bgh-github

📖
Manuel Nuñez
Manuel Nuñez

💻 🌍 📖 🐛 🎨 ⚠️ 👀 🔬 🤔
protvis74
protvis74

🌍
Jamie (Bear) Murphy
Jamie (Bear) Murphy

👀
Robin van Boven
Robin van Boven

🛡️
alphabet5
alphabet5

🤔
Robert Meredith
Robert Meredith

🤔
Adrian Gąsior
Adrian Gąsior

🛡️
James White
James White

💬
Zhao Xiang Lim
Zhao Xiang Lim

📖
Auzborn123
Auzborn123

🌍
SvanGlan
SvanGlan

🌍
HannesJo0139
HannesJo0139

📖
andreas-berg
andreas-berg

🐛
Clément Radenac
Clément Radenac

📖
boomam
boomam

📖
Northguy
Northguy

📖
Brennan Kinney
Brennan Kinney

📖
Michał Mieszczak
Michał Mieszczak

🤔 💻
Paul Ohl
Paul Ohl

📖
Stephen Kent
Stephen Kent

🤔 💻 🎨
Ohelig
Ohelig

📖
Dinh Bao Dang
Dinh Bao Dang

📖
levkoburburas
levkoburburas

💻 🤔 🐛
tiuub
tiuub

📖
Josh Gordon
Josh Gordon

🤔 🛡️
silasfrancisco
silasfrancisco

🛡️
Ricardo Pesqueira
Ricardo Pesqueira

🛡️
Harold
Harold

📖
Brynn Crowley
Brynn Crowley

📖 🎨
Budiman Jojo
Budiman Jojo

📖
Hendrik Sievers
Hendrik Sievers

📖 🎨 🤔
Marcus Georgi
Marcus Georgi

📖
samos667
samos667

📖
0xsysr3ll
0xsysr3ll

📖
Dan
Dan

📖
Eyal Benaroche
Eyal Benaroche

📖
Wang Weixuan
Wang Weixuan

🐛 💻 ⚠️
Dani
Dani

📖
Pierre Kisters
Pierre Kisters

💻 🐛 ⚠️
Auston Pramodh Barboza
Auston Pramodh Barboza

📖
Thomas Steinbach
Thomas Steinbach

📖
Steve-Brule
Steve-Brule

📖
peter
peter

🐛
Nick O'Connor
Nick O'Connor

🐛 📓
Nikita Pedorich
Nikita Pedorich

📓
Andre Toerien
Andre Toerien

🐛 💻
erusc
erusc

🐛
Kevin Cox
Kevin Cox

🐛
Tom
Tom

📖
Br1an
Br1an

💻
Andreas Brett
Andreas Brett

📖
FO
FO

📖
Roman Krasilnikov
Roman Krasilnikov

📖
tomaszduda23
tomaszduda23

📖
Louison SARLIN--MAGNUS
Louison SARLIN--MAGNUS

📖
AlexViridi
AlexViridi

📖
Xabi
Xabi

📖
Caio Silva
Caio Silva

📖
deprrous
deprrous

🐛
Ricardo Rivera
Ricardo Rivera

🐛 💻

Este proyecto sigue la especificación de all-contributors. ¡Las contribuciones de cualquier tipo son bienvenidas!

Patrocinadores

Se necesita ayuda: Estamos buscando activamente patrocinio para obtener ya sea una auditoría de seguridad de código, pruebas de penetración u otras auditorías relacionadas con mejorar la seguridad de Authelia.

Cualquier empresa puede convertirse en patrocinador donando o proporcionando cualquier beneficio al proyecto o al equipo que ayuda a mejorar Authelia.

JetBrains

Gracias a JetBrains JetBrains por brindarnos licencias gratuitas para sus excelentes herramientas.

Microsoft

Nuestros agentes de pipeline en los que confiamos para la productividad están alojados en Azure y nuestros repositorios git están alojados en GitHub, los cuales son productos de Microsoft.

microsoft

Azure

Open Collective

Colaboradores

¡Gracias a todos nuestros colaboradores! 🙏 Conviértete en colaborador y ayúdanos a sostener nuestra comunidad. El dinero que recibimos actualmente está dedicado a financiar una auditoría de seguridad, y potencialmente en el futuro introducir un programa de recompensas por errores para darnos tantos ojos como podamos para detectar posibles vulnerabilidades.

Patrocinios

Las empresas que contribuyen a Authelia a través de Open Collective tendrán una mención especial a continuación. Conviértete en patrocinador.

Licencia

Authelia está licenciada bajo la licencia Apache 2.0. Los términos de la licencia se detallan en LICENSE.

FOSSA Status

Categorías