Voltar às atualizações
New releaseSep 4, 2026

authelia v4.39.22

O portal de Múltiplos Fatores de Single Sign-On para aplicações web, agora Certificado OpenID™

Compartilhar

Build Codecov OpenSSF Best Practices OpenSSF Scorecard SLSA 3 Go Report Card GitHub Release Docker Tag Docker Size Docker Pulls AUR source version AUR binary version AUR development version License Sponsor Discord Matrix

Authelia é um servidor de autenticação e autorização de código aberto que fornece autenticação de dois fatores e login único (SSO) para suas aplicações através de um portal web. Ele atua como um complemento para proxies reversos permitindo, negando ou redirecionando requisições.

Documentação disponível em https://www.authelia.com/.

A seguir está um diagrama simples da arquitetura:

Authelia pode ser instalado como um serviço autônomo a partir do AUR, APT, FreeBSD Ports, ou usando um binário estático, pacote .deb, como um contêiner no Docker ou Kubernetes.

A implantação pode ser orquestrada via Helm Chart (beta) utilizando controladores de ingress e configurações de ingress.

A seguir está a aparência do portal do Authelia:

Resumo de funcionalidades

Esta é uma lista das principais funcionalidades do Authelia:

  • OpenID Connect 1.0 / OAuth 2.0
  • Vários métodos de segundo fator:
  • Autenticação sem senha via WebAuthn (Passkeys)
  • Redefinição de senha com verificação de identidade usando confirmação por e-mail.
  • Restrição de acesso após muitas tentativas de autenticação inválidas.
  • Controle de acesso granular usando regras que correspondem a critérios como subdomínio, usuário, associação a grupo de usuários, URI da requisição, método da requisição e rede.
  • Escolha entre políticas de um fator e dois fatores por regra.
  • Suporte à autenticação básica para endpoints protegidos pela política de um fator.
  • Alta disponibilidade usando um banco de dados remoto e Redis como um armazenamento KV de alta disponibilidade.
  • Compatível com Traefik imediatamente usando o middleware ForwardAuth.
  • Configuração selecionada da LinuxServer através de seu contêiner SWAG bem como um guia.
  • Compatível com Caddy usando a diretiva forward_auth.
  • Suporte a Kubernetes:

Para mais detalhes, veja a Visão geral.

Se quiser saber mais sobre o roadmap, siga o Roadmap.

OpenID Connect 1.0 / OAuth 2.0

Authelia é OpenID Certified™ para os perfis Basic OP / Implicit OP / Hybrid OP / Form Post OP / Config OP do OpenID Connect™ protocol. Embora esta oferta ainda esteja efetivamente no roadmap como beta, já é muito abrangente e bem implementada, também nos permitindo uma certificação abrangente. Leia mais sobre o status OpenID Certified™ do Authelia no Guia de Integração OpenID Connect 1.0.

Suporte a proxy

O Authelia funciona em combinação com nginx, Traefik, Caddy, Skipper, Envoy ou HAProxy.

Primeiros passos

Veja o Guia de primeiros passos ou um dos exemplos selecionados abaixo.

docker compose

Os pacotes docker compose servem como ponto de partida para quem deseja ver o Authelia em ação. Você precisará personalizá-los de acordo com suas necessidades, pois eles vêm com certificados autoassinados.

Local

O pacote Local compose é destinado a testar o Authelia sem se preocupar com configuração. É destinado a cenários onde o servidor não será exposto à internet. Os domínios serão definidos no arquivo hosts local e certificados autoassinados serão utilizados.

Lite

O pacote Lite compose é destinado a cenários onde o servidor será exposto à internet, domínios e DNS precisarão ser configurados adequadamente e certificados serão gerados através do LetsEncrypt. O elemento Lite refere-se a dependências externas mínimas; armazenamento de usuários baseado em arquivo, armazenamento de configuração baseado em SQLite. Nesta configuração, o serviço não escalará bem.

Implantação

Agora que você testou o Authelia e deseja experimentá-lo em sua própria infraestrutura, você pode aprender como implantá-lo e usá-lo com Implantação. Este guia mostrará como implantá-lo em bare metal, bem como no Kubernetes.

Segurança

O Authelia leva a segurança muito a sério. Se você descobrir uma vulnerabilidade no Authelia, consulte nossa Política de Segurança.

Para mais informações sobre questões relacionadas a segurança, leia a documentação.

Opções de Contato

Existem várias opções de contato para nossa comunidade, sendo a principal o Matrix. Estas são adicionais às issues do GitHub para criar uma nova issue.

Matrix

Os membros da comunidade são convidados a participar do Matrix Space que inclui tanto a Sala de Suporte quanto a Sala de Contribuição.

  • Os membros da equipe principal são identificados como administradores no Space e nas salas individuais.
  • Todos os canais estão vinculados ao Discord.

Discord

Os membros da comunidade são convidados a participar do Servidor Discord.

  • Os membros da equipe principal são identificados pela função CORE TEAM no Discord.
  • Os canais #support e #contributing estão vinculados ao Matrix.

E-mail

Você pode contatar a equipe principal por e-mail através de [email protected]. Por favor, note que [email protected] também está disponível, mas é estritamente reservado para assuntos relacionados a [segurança].

Mudanças de ruptura

Como o Authelia ainda está em desenvolvimento ativo, está sujeito a mudanças de ruptura. Recomenda-se fixar uma tag de versão em vez de usar a tag latest e ler as notas de versão antes de atualizar. É aqui que você encontrará informações sobre mudanças de ruptura e o que fazer para superá-las.

Por que Código Aberto?

Você pode se perguntar por que o Authelia é código aberto enquanto adiciona grande segurança e experiência do usuário à sua infraestrutura sem custo. É código aberto porque acreditamos firmemente que a segurança deve estar disponível para todos se beneficiarem diante do campo de batalha que é a Internet, com esforço quase zero.

Além disso, manter o código aberto é uma forma de deixá-lo auditável por qualquer pessoa disposta a contribuir. Dessa forma, você pode ter confiança de que o produto permanece seguro e não age maliciosamente.

É importante ter em mente que o Authelia não está diretamente exposto na Internet (seus proxies reversos estão), no entanto, ainda é o plano de controle para sua segurança interna, então cuide dele!

Contribua

Se você deseja contribuir com o Authelia, leia nossas diretrizes de contribuição.Authelia existe graças a todas as pessoas que contribuem, então não seja tímido, venha conversar conosco no Matrix ou no Discord e comece a contribuir também.

Agradecimentos vão para estas pessoas maravilhosas (chave de emoji):

Clément Michaud
Clément Michaud

💻 📖 🤔 🚧 💬 👀 ⚠️ 🧑‍🏫 🚇 🎨 📓 🔧 🔬
Amir Zarrinkafsh
Amir Zarrinkafsh

💻 📖 🤔 🚧 💬 👀 ⚠️ 🧑‍🏫 🚇 🎨 📓 🔧 🔬
James Elliott
James Elliott

💻 📖 🤔 🚧 💬 👀 ⚠️ 🧑‍🏫 🚇 🎨 📓 🔧 🔬
Antoine Favre
Antoine Favre

🐛 🤔
BankaiNoJutsu
BankaiNoJutsu

💻 🎨
Philipp Rintz
Philipp Rintz

📖
Callan Bryant
Callan Bryant

💻 📖
Ian
Ian

💻
FrozenDragoon
FrozenDragoon

💻
vdot0x23
vdot0x23

💻
alexw1982
alexw1982

📖
Sohalt
Sohalt

💻 📖
Stoica Tedy
Stoica Tedy

💻
Dylan Smith
Dylan Smith

💻
Lukas Klass
Lukas Klass

📖
Philipp Staiger
Philipp Staiger

💻 📖 ⚠️
James Hodgkinson
James Hodgkinson

📖
Chris Smith
Chris Smith

📖
Mihály
Mihály

📖
Silver Bullet
Silver Bullet

📖
Paul Williams
Paul Williams

💻 ⚠️
Timo
Timo

📖
Andrew Kliskey
Andrew Kliskey

📖
Kristof Mattei
Kristof Mattei

📖
ZMiguel Valdiviesso
ZMiguel Valdiviesso

📖
akusei
akusei

💻 📖
Daniel Miller
Daniel Miller

📖
Dustin Sweigart
Dustin Sweigart

💻 📖 ⚠️
Shawn Haggard
Shawn Haggard

💻 ⚠️
Kevyn Bruyere
Kevyn Bruyere

📖
Daniel Sutton
Daniel Sutton

💻
Valentin Höbel
Valentin Höbel

💻
thehedgefrog
thehedgefrog

📖
Victor
Victor

📖
Chris Whisker
Chris Whisker

📖
nasatome
nasatome

📖
Begley Brothers (Development)
Begley Brothers (Development)

📖
Mike Kusold
Mike Kusold

💻
Dimitris Zervas
Dimitris Zervas

📖
TheCatLady
TheCatLady

🤔
Lauri Võsandi
Lauri Võsandi

🤔
Kennard Vermeiren
Kennard Vermeiren

🤔
ThinkChaos
ThinkChaos

💻 📖 ⚠️
Hasan
Hasan

🛡️
David Chidell
David Chidell

📖
Marcel Marquardt
Marcel Marquardt

🐛
Ian Gallagher
Ian Gallagher

📖
Wu Han
Wu Han

📖
lavih
lavih

📖
Jon B.
Jon B.

🛡️
Alex Gustafsson
Alex Gustafsson

💻 📖
Arsenović Arsen
Arsenović Arsen

💻 ⚠️ 🛡️
dakriy
dakriy

💻
Dave
Dave

📓
Nicolas Reymundo
Nicolas Reymundo

📖
polandy
polandy

📖
yossbg
yossbg

💻 🎨
Michael Campbell
Michael Campbell

📖
Justin Sievenpiper
Justin Sievenpiper

💻
Aram Akhavan
Aram Akhavan

📖
Shadow
Shadow

📖
Patrick Ruckstuhl
Patrick Ruckstuhl

📖
Andrew Moore
Andrew Moore

💻 📖 ⚠️
Dennis Gaida
Dennis Gaida

📖
Alestrix
Alestrix

📖
bgh-github
bgh-github

📖
Manuel Nuñez
Manuel Nuñez

💻 🌍 📖 🐛 🎨 ⚠️ 👀 🔬 🤔
protvis74
protvis74

🌍
Jamie (Bear) Murphy
Jamie (Bear) Murphy

👀
Robin van Boven
Robin van Boven

🛡️
alphabet5
alphabet5

🤔
Robert Meredith
Robert Meredith

🤔
Adrian Gąsior
Adrian Gąsior

🛡️
James White
James White

💬
Zhao Xiang Lim
Zhao Xiang Lim

📖
Auzborn123
Auzborn123

🌍
SvanGlan
SvanGlan

🌍
HannesJo0139
HannesJo0139

📖
andreas-berg
andreas-berg

🐛
Clément Radenac
Clément Radenac

📖
boomam
boomam

📖
Northguy
Northguy

📖
Brennan Kinney
Brennan Kinney

📖
Michał Mieszczak
Michał Mieszczak

🤔 💻
Paul Ohl
Paul Ohl

📖
Stephen Kent
Stephen Kent

🤔 💻 🎨
Ohelig
Ohelig

📖
Dinh Bao Dang
Dinh Bao Dang

📖
levkoburburas
levkoburburas

💻 🤔 🐛
tiuub
tiuub

📖
Josh Gordon
Josh Gordon

🤔 🛡️
silasfrancisco
silasfrancisco

🛡️
Ricardo Pesqueira
Ricardo Pesqueira

🛡️
Harold
Harold

📖
Brynn Crowley
Brynn Crowley

📖 🎨
Budiman Jojo
Budiman Jojo

📖
Hendrik Sievers
Hendrik Sievers

📖 🎨 🤔
Marcus Georgi
Marcus Georgi

📖
samos667
samos667

📖
0xsysr3ll
0xsysr3ll

📖
Dan
Dan

📖
Eyal Benaroche
Eyal Benaroche

📖
Wang Weixuan
Wang Weixuan

🐛 💻 ⚠️
Dani
Dani

📖
Pierre Kisters
Pierre Kisters

💻 🐛 ⚠️
Auston Pramodh Barboza
Auston Pramodh Barboza

📖
Thomas Steinbach
Thomas Steinbach

📖
Steve-Brule
Steve-Brule

📖
peter
peter

🐛
Nick O'Connor
Nick O'Connor

🐛 📓
Nikita Pedorich
Nikita Pedorich

📓
Andre Toerien
Andre Toerien

🐛 💻
erusc
erusc

🐛
Kevin Cox
Kevin Cox

🐛
Tom
Tom

📖
Br1an
Br1an

💻
Andreas Brett
Andreas Brett

📖
FO
FO

📖
Roman Krasilnikov
Roman Krasilnikov

📖
tomaszduda23
tomaszduda23

📖
Louison SARLIN--MAGNUS
Louison SARLIN--MAGNUS

📖
AlexViridi
AlexViridi

📖
Xabi
Xabi

📖
Caio Silva
Caio Silva

📖
deprrous
deprrous

🐛
Ricardo Rivera
Ricardo Rivera

🐛 💻

Este projeto segue a especificação all-contributors. Contribuições de qualquer tipo são bem-vindas!

Patrocinadores

Ajuda solicitada: Estamos ativamente à procura de patrocínio para obter uma auditoria de segurança de código, testes de penetração, ou outras auditorias relacionadas à melhoria da segurança do Authelia.

Qualquer empresa pode se tornar um patrocinador doando ou fornecendo qualquer benefício ao projeto ou à equipe que ajuda a melhorar o Authelia.

JetBrains

Agradecemos à JetBrains JetBrains por nos fornecer licenças gratuitas para suas excelentes ferramentas.

Microsoft

Nossos agentes de pipeline, dos quais dependemos para produtividade, estão hospedados no Azure e nossos repositórios git estão hospedados no GitHub, ambos produtos da Microsoft.

microsoft

Azure

Open Collective

Apoiadores

Agradecemos a todos os nossos apoiadores! 🙏 Torne-se um apoiador e ajude-nos a manter nossa comunidade. Atualmente, o dinheiro que recebemos é dedicado a financiar uma auditoria de segurança e, potencialmente, no futuro, a introdução de um programa de recompensa por bugs para obter o maior número possível de olhos na detecção de vulnerabilidades potenciais.

Patrocínio

Empresas que contribuem com o Authelia via Open Collective terão uma menção especial abaixo. Torne-se um patrocinador.

Licença

O Authelia está licenciado sob a licença Apache 2.0. Os termos da licença são detalhados em LICENSE.

Status FOSSA

Categorias