[{"data":1,"prerenderedAt":150},["ShallowReactive",2],{"seo-verification":3,"blog-alojar-authelia-en-un-vps-es":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"key":7,"data":8},"blog-alojar-authelia-en-un-vps-es",{"id":9,"slug":10,"slugs":11,"title":15,"excerpt":16,"readTime":17,"views":18,"isPinned":19,"publishedAt":20,"updatedAt":21,"category":22,"categories":28,"featuredImage":30,"bgImage":31,"posterImage":32,"relatedSolution":33,"intro":35,"sections":36,"ctaTitle":86,"ctaBody":87,"ctaButton":88,"ctaUrl":89,"relatedPosts":90},162,"alojar-authelia-en-un-vps",{"fr":12,"en":13,"ar":14,"es":10},"self-host-authelia-vps","self-host-authelia-on-a-vps-mfa-and-sso-for-your-whole-stack","استضافة-authelia-على-vps-مصادقة-ثنائية-ودخول-موحد-لمنظومتك","Alojar Authelia en un VPS: MFA y SSO para toda su stack","Despliegue Authelia en su VPS: MFA, SSO y control de acceso preciso ante cualquier aplicación autoalojada, sin tocar el código, con un solo archivo de configuración.",6,2,false,"2026-07-04T00:00:00+00:00","2026-09-07T11:26:10+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":27},8,"Seguridad y monitorización","securite-monitoring","bg-rose-500\u002F10 text-rose-400","security",[29],{"id":23,"name":24,"slug":25,"color":26,"icon":27},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Fself-host-authelia-vps-poster.svg",{"categorySlug":27,"appSlug":34},"authelia","La mayoría de las aplicaciones autoalojadas solo cuentan, en el mejor de los casos, con una autenticación básica por contraseña, y muchas no tienen ninguna. Authelia (Apache 2.0, ~28k estrellas) es una pasarela de autenticación y autorización open source que se sitúa delante de sus aplicaciones, como complemento de su reverse proxy. Aplica el MFA y la política de acceso en el propio proxy, hace además de proveedor OIDC completo para el SSO en toda su stack y consume menos de 30 MB de RAM en reposo. Así se despliega en un VPS de ServOrbit en menos de 15 minutos.",[37,41,51,54,79,83],{"type":38,"title":39,"body":40},"h2","Por qué una pasarela de autenticación en el reverse proxy","Cada herramienta autoalojada que añade a su VPS es una nueva superficie de ataque. Algunas disponen de una autenticación sólida (Gitea, Nextcloud); otras están pensadas para redes de confianza (Prometheus, Dockge, paneles internos) y no ofrecen ninguna autenticación. Añadir una verificación de usuario y contraseña a cada aplicación por separado lleva tiempo, genera incoherencias y, aun así, le deja con decenas de bases de credenciales distintas que gestionar.\n\nAuthelia resuelve el problema en el nivel de la infraestructura. La configura una sola vez — con reglas del tipo «toda persona que acceda a `*.internal.su-dominio.com` debe validar una autenticación de dos factores» — y su reverse proxy aplica esas reglas a cada petición, antes de que llegue a la aplicación. Las aplicaciones en sí no necesitan ninguna modificación.",{"type":42,"title":43,"items":44},"ul","Lo que le aporta Authelia autoalojado",[45,46,47,48,49,50],"MFA para cualquier aplicación: TOTP (Google Authenticator, Ente Auth, Aegis), WebAuthn\u002FPasskeys (Touch ID, Face ID, YubiKey) y Duo push — configurado una vez, aplicado en todas partes.","Proveedor OpenID Connect (OIDC): configure Authelia como proveedor de identidad para Gitea, Nextcloud, Mattermost y cualquier aplicación compatible con OIDC. Un solo inicio de sesión, todas sus aplicaciones.","Control de acceso preciso: defina políticas por dominio, subdominio, ruta de URL, red IP o grupo de usuarios — permitir, denegar, un factor o dos factores.","Independiente del reverse proxy: integración de copiar y pegar con Nginx, Caddy, Traefik, HAProxy y Envoy mediante una sola directiva `forward_auth`.","Menos de 30 MB de RAM en reposo — se añade a cualquier VPS existente sin afectar a las cargas de trabajo en curso.","Backend de usuarios basado en archivo o en LDAP — empiece de forma sencilla y escale más adelante.",{"type":38,"title":52,"body":53},"Requisitos previos","Un VPS con al menos 1 vCPU y 512 MB de RAM (1 GB recomendado) con Ubuntu 22.04 o Debian 12, con Docker y Docker Compose v2 instalados. Es **obligatorio** un nombre de dominio que apunte al VPS: las cookies de sesión y los callbacks OIDC de Authelia deben ir asociados a un FQDN en regla, y el HTTPS mediante Let's Encrypt es imprescindible. Si su VPS ya ejecuta Caddy o Nginx como reverse proxy, Authelia se integra en él.",{"type":55,"title":56,"steps":57},"steps","Desplegar Authelia con Docker Compose",[58,61,64,67,70,73,76],{"title":59,"body":60},"Redactar el archivo Compose","Cree `\u002Fopt\u002Fauthelia\u002Fcompose.yaml`. La stack consta de dos servicios: `authelia\u002Fauthelia:4.39.20` y `redis:7-alpine`. Authelia guarda los datos de sesión en Redis y el estado de la aplicación (base de datos SQLite, registro de notificaciones) en un volumen Docker con nombre, montado en `\u002Fdata`. Dos montajes bind desde `.\u002F` aportan el archivo de configuración y la base de usuarios: los genera el job de provisioning de ServOrbit.",{"title":62,"body":63},"Crear configuration.yml","Authelia lee su configuración desde `\u002Fconfig\u002Fconfiguration.yml` (montado en bind desde el host). La configuración mínima define la dirección del servidor (`tcp:\u002F\u002F:9091`), el backend de autenticación por archivo (`\u002Fconfig\u002Fusers.yml`), el dominio y el secreto de sesión, la ruta de almacenamiento SQLite, el host Redis para las sesiones y las reglas de control de acceso. Empiece con `default_policy: deny` y añada reglas `one_factor` para sus dominios.",{"title":65,"body":66},"Crear la base de usuarios","El backend de archivo de Authelia lee un archivo YAML con los nombres de usuario, las contraseñas con hash bcrypt, los correos electrónicos y los grupos. Genere un hash para su contraseña de administrador con: `docker run --rm authelia\u002Fauthelia:4.39.20 authelia crypto hash generate bcrypt`. Pegue la salida en `users.yml`. En ServOrbit, el job de provisioning escribe este archivo automáticamente, con una contraseña generada que se muestra en la salida del job.",{"title":68,"body":69},"Iniciar la stack y comprobar","Ejecute `docker compose up -d` en `\u002Fopt\u002Fauthelia`. Compruebe que ambos contenedores están sanos con `docker compose ps`. Authelia expone un endpoint de salud en `GET \u002Fapi\u002Fhealth`: `curl -s http:\u002F\u002Flocalhost:9091\u002Fapi\u002Fhealth` debe devolver `{\"status\":\"OK\"}`. El portal de inicio de sesión queda entonces disponible en `https:\u002F\u002Fauth.su-dominio.com` una vez configurado su reverse proxy.",{"title":71,"body":72},"Añadir la directiva forward_auth a su proxy","Para Caddy, añada `forward_auth authelia:9091` a los bloques de sitio que quiera proteger, referenciando el nombre de servicio del contenedor Authelia si ambos están en la misma red Docker. Para Nginx, añada `auth_request \u002Fauthelia;` y el bloque location correspondiente. La documentación de Authelia ofrece fragmentos de copiar y pegar para cada proxy importante. Recargue la configuración de su proxy: cada aplicación protegida exigirá a partir de ahora un inicio de sesión a través de Authelia.",{"title":74,"body":75},"Registrar su dispositivo MFA","Inicie sesión en el portal de Authelia en `https:\u002F\u002Fauth.su-dominio.com` con sus credenciales de administrador. Se le pedirá registrar un segundo factor. Abra su aplicación TOTP (Google Authenticator, Ente Auth o Aegis), escanee el código QR y confirme. Para las passkeys (WebAuthn), haga clic en «Security Key or Passkey» y siga la indicación de su navegador: Face ID, Touch ID y las YubiKey funcionan todas. Los inicios de sesión siguientes exigirán su contraseña y el factor registrado.",{"title":77,"body":78},"Conectarse por primera vez","Abra la dirección de su portal: Authelia pide un usuario y una contraseña. Introduzca «admin» y la contraseña que se le ha comunicado (disponible en la sección Aplicaciones de su área de cliente) y registre de inmediato su aplicación de autenticación (TOTP) o su clave de acceso: es el segundo factor que protegerá después todo lo que coloque detrás de este portal.",{"type":80,"title":81,"body":82},"tip","Usar Authelia como proveedor OIDC para un SSO real","Una vez Authelia en marcha, puede registrar sus demás aplicaciones autoalojadas como clientes OIDC. En `configuration.yml`, añada un bloque `identity_providers.oidc` que liste, para cada aplicación, el client ID, el secreto y las redirect URIs. Configure después la aplicación (Gitea, Nextcloud, Grafana…) para que use Authelia como proveedor OIDC. Los usuarios se autentican una sola vez en `auth.su-dominio.com` y son redirigidos de forma silenciosa a cada aplicación conectada por OIDC: se acabaron las peticiones de inicio de sesión separadas, una sola sesión para toda su stack.",{"type":38,"title":84,"body":85},"Reglas de control de acceso","La sección de control de acceso de Authelia es el lugar donde define quién puede acceder a qué. Las reglas se evalúan de arriba abajo; gana la primera coincidencia. Una configuración de producción mínima puede dejar pasar sus aplicaciones expuestas públicamente, exigir un factor para las herramientas internas habituales e imponer dos factores para todo lo sensible (paneles de administración, gestores de secretos, bases de datos). Use el campo `groups` de `users.yml` para distinguir a los administradores de los usuarios corrientes y aplicar políticas más estrictas a los miembros del grupo admin.","Despliegue Authelia en su VPS con un clic","Añada MFA y SSO a toda su stack autoalojada sin modificar ni una sola aplicación. ServOrbit provisiona una instancia Authelia lista para usar — configuración generada, usuario administrador creado, integración con el reverse proxy preparada.","Desplegar Authelia","\u002Fvps-cloud?template=authelia",[91,109,128],{"id":92,"slug":93,"slugs":94,"title":98,"excerpt":99,"readTime":100,"views":101,"isPinned":19,"publishedAt":102,"updatedAt":21,"category":103,"categories":104,"featuredImage":30,"bgImage":31,"posterImage":106,"relatedSolution":107},131,"desplegar-vaultwarden-en-un-vps",{"fr":95,"en":96,"ar":97,"es":93},"deploy-vaultwarden-vps","self-host-your-password-manager-deploy-vaultwarden-on-vps","استضف-مدير-كلمات-المرور-بنفسك-انشر-vaultwarden-على-vps","Vaultwarden en VPS: gestor de contraseñas autoalojado","Autoaloja Vaultwarden en un VPS: contraseñas ilimitadas, compatibilidad con Bitwarden, bóvedas de equipo y TOTP, con coste mensual fijo y menos de 50 MB de RAM.",9,0,"2026-06-24T00:00:00+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":27},[105],{"id":23,"name":24,"slug":25,"color":26,"icon":27},"\u002Fblog\u002Fcovers\u002Fdeploy-vaultwarden-vps-poster.svg",{"categorySlug":27,"appSlug":108},"vaultwarden",{"id":110,"slug":111,"slugs":112,"title":116,"excerpt":117,"readTime":118,"views":119,"isPinned":19,"publishedAt":120,"updatedAt":21,"category":121,"categories":122,"featuredImage":30,"bgImage":31,"posterImage":124,"relatedSolution":125},108,"proteger-vps-con-crowdsec",{"fr":113,"en":114,"ar":115,"es":111},"securiser-vps-crowdsec","securing-your-vps-with-crowdsec","تأمين-خادمك-الافتراضي-vps-باستخدام-crowdsec","Proteger su VPS con CrowdSec","Despliegue CrowdSec en su VPS para bloquear los ataques gracias a una detección de comportamiento y a una blocklist comunitaria compartida.",4,1,"2026-03-04T00:00:00+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":27},[123],{"id":23,"name":24,"slug":25,"color":26,"icon":27},"\u002Fblog\u002Fcovers\u002Fsecuriser-vps-crowdsec-poster.svg",{"categorySlug":126,"appSlug":127},"ciberseguridad-bastion","crowdsec",{"id":129,"slug":130,"slugs":131,"title":135,"excerpt":136,"readTime":118,"views":101,"isPinned":19,"publishedAt":137,"updatedAt":21,"category":138,"categories":144,"featuredImage":30,"bgImage":31,"posterImage":146,"relatedSolution":147},161,"alojar-dockge-en-un-vps",{"fr":132,"en":133,"ar":134,"es":130},"self-host-dockge-vps","how-to-self-host-dockge-on-a-vps-visual-docker-compose-manager","استضافة-dockge-على-vps-مدير-مرئي-لـ-docker-compose","Alojar Dockge en un VPS: gestor visual de Docker Compose","Despliegue Dockge en su VPS: un gestor visual open source y ligero para crear, editar y supervisar sus stacks Docker Compose desde el navegador.","2026-07-03T00:00:00+00:00",{"id":139,"name":140,"slug":141,"color":142,"icon":143},7,"Autoalojamiento","self-hosting","bg-indigo-500\u002F10 text-indigo-400","cloud",[145],{"id":139,"name":140,"slug":141,"color":142,"icon":143},"\u002Fblog\u002Fcovers\u002Fself-host-dockge-vps-poster.svg",{"categorySlug":148,"appSlug":149},"despliegue-de-aplicaciones-devops","dockge",1789664995526]