[{"data":1,"prerenderedAt":149},["ShallowReactive",2],{"seo-verification":3,"blog-alojar-authentik-en-un-vps-es":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"key":7,"data":8},"blog-alojar-authentik-en-un-vps-es",{"id":9,"slug":10,"slugs":11,"title":15,"excerpt":16,"readTime":17,"views":18,"isPinned":19,"publishedAt":20,"updatedAt":21,"category":22,"categories":28,"featuredImage":30,"bgImage":31,"posterImage":32,"relatedSolution":33,"intro":35,"sections":36,"ctaTitle":85,"ctaBody":86,"ctaButton":87,"ctaUrl":88,"relatedPosts":89},192,"alojar-authentik-en-un-vps",{"fr":12,"en":13,"ar":14,"es":10},"self-host-authentik-vps","self-host-authentik-on-a-vps-open-source-auth0-alternative","استضافة-authentik-على-vps-بديل-auth0-مفتوح-المصدر","Alojar Authentik en un VPS: alternativa a Auth0 OIDC\u002FSAML","Despliegue Authentik en un VPS ServOrbit: un IdP completo (OIDC, SAML 2.0, passkeys, flujos visuales) para unificar la autenticación de su stack self-hosted.",4,0,false,"2026-07-26T00:00:00+00:00","2026-09-11T11:34:11+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":27},8,"Seguridad y monitorización","securite-monitoring","bg-rose-500\u002F10 text-rose-400","security",[29],{"id":23,"name":24,"slug":25,"color":26,"icon":27},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Fself-host-authentik-vps-poster.svg",{"categorySlug":27,"appSlug":34},"authentik","Gestionar los accesos de cinco servicios autoalojados sin un IdP central significa cinco bases de usuarios que sincronizar, cinco restablecimientos de contraseña que atender y ninguna revocación global de acceso cuando un colaborador se marcha. Authentik (Apache 2.0, ~22 k ⭐, v2026.5) resuelve ese problema con un Identity Provider self-hosted completo: OIDC, SAML 2.0, passkeys y un editor visual de flujos que cabe en 3 contenedores Docker — sin Redis desde la v2025.10.",[37,41,52,55,78,81],{"type":38,"title":39,"body":40},"h2","Authelia frente a Authentik: dos herramientas complementarias","A menudo se confunde Authelia con Authentik, porque ambos tocan la autenticación. La diferencia es fundamental: Authelia es un proxy de forward-auth — intercepta las peticiones HTTP y exige una verificación MFA antes de dejarlas pasar, sin gestionar nunca los usuarios por sí mismo. Authentik es un proveedor de identidad (IdP) de pleno derecho: dispone de su propio directorio de usuarios, su panel de administración y sus flujos OIDC y SAML, y puede exportar esas identidades hacia Authelia o cualquier otro consumidor. En la práctica: Authelia protege un servicio en 5 minutos; Authentik requiere 30 minutos, pero le da SSO de verdad y la gestión del ciclo de vida de las cuentas.",{"type":42,"title":43,"items":44},"ul","Lo que obtiene con Authentik",[45,46,47,48,49,50,51],"Proveedor OIDC\u002FOAuth2: conecte Gitea, Nextcloud, Mattermost, Grafana o Docmost por SSO con un formulario de 4 campos.","IdP SAML 2.0: integre SaaS empresariales (GSuite, Office 365) que exigen SAML sin pasar por un proveedor de pago.","Proxy LDAP: exponga su directorio Authentik por LDAP para las aplicaciones legacy que no hablan OIDC.","Passkeys y WebAuthn: Touch ID, Face ID o YubiKey como segundo factor, sin ningún plugin.","Editor visual de flujos: un canvas de arrastrar y soltar para diseñar cualquier recorrido de autenticación: alta, MFA progresivo, correo de verificación, captcha.","Portal de usuario de autoservicio: cada usuario gestiona por sí mismo su contraseña, sus dispositivos MFA y sus conexiones sociales.","Pila aligerada: PostgreSQL 16 + server + worker, con Redis eliminado desde la v2025.10.",{"type":38,"title":53,"body":54},"Arquitectura: 3 contenedores, ninguna dependencia externa","Desde la v2025.10, la pila de Authentik ya no necesita Redis. La base mínima es: un contenedor PostgreSQL 16 (persistencia de usuarios, tokens y eventos) + un contenedor server (Django\u002FPython, consola de administración en el puerto 9000, \u002Fif\u002Fadmin\u002F) + un contenedor worker (tareas asíncronas: envío de correos, limpieza de tokens, sincronización LDAP). En un VPS ServOrbit de 2 GB de RAM, los tres contenedores consumen en conjunto unos 550 MB en reposo — suficiente para gestionar un equipo de 20 personas con varias aplicaciones OIDC conectadas.",{"type":56,"title":57,"items":58,"steps":74},"steps","Despliegue en 6 pasos",[59,62,65,68,71],{"title":60,"body":61},"Contrate un VPS ServOrbit","2 GB de RAM con Ubuntu 24.04 es el mínimo recomendado. La consola de administración puede resultar exigente en configuraciones complejas; 4 GB es cómodo para un uso en producción.",{"title":63,"body":64},"Apunte un subdominio","Cree un registro A para `auth.yourdomain.com` hacia la IP del VPS. El reverse proxy de ServOrbit aprovisiona automáticamente un certificado TLS mediante Let's Encrypt. Los callbacks OIDC exigen HTTPS: sin dominio, la instalación no puede funcionar.",{"title":66,"body":67},"Instale desde el marketplace","En la consola ServOrbit: Marketplace → Cybersecurity & Bastion → Authentik → Desplegar. El job de AWX lanza PostgreSQL, genera APP_SECRET y ADMIN_PASSWORD, y arranca server y worker. La consola de administración está accesible en `https:\u002F\u002Fauth.yourdomain.com\u002Fif\u002Fadmin\u002F` en 60-90 segundos.",{"title":69,"body":70},"Cree su primer proveedor OIDC","En la administración de Authentik: Applications → Providers → Crear → OAuth2\u002FOpenID Provider. Llámelo `gitea` (o como el servicio destino), seleccione el flow por defecto y copie el Client ID y el Client Secret. En Gitea, Administración → Autenticación → Añadir → OAuth2, introduzca esos valores y la URL de descubrimiento `https:\u002F\u002Fauth.yourdomain.com\u002Fapplication\u002Fo\u002Fgitea\u002F.well-known\u002Fopenid-configuration`. Los usuarios ya pueden conectarse a Gitea a través de Authentik.",{"title":72,"body":73},"Active las passkeys para el administrador","En el portal de usuario de Authentik (`\u002Fif\u002Fuser\u002F`), haga clic en MFA Devices → Añadir WebAuthn. Su navegador le propondrá registrar una passkey (Touch ID \u002F Face ID \u002F llave FIDO2). En la siguiente conexión a `\u002Fif\u002Fadmin\u002F` bastará con la huella digital: ninguna contraseña que teclear, ningún código TOTP que copiar.",[75],{"title":76,"body":77},"Conectarse por primera vez","Abra https:\u002F\u002F\u003Csu-dominio>\u002Fif\u002Fadmin\u002F e inicie sesión con el identificador akadmin y la contraseña facilitada. Si la aplicación le lleva a una pantalla de configuración inicial, defina allí mismo la contraseña, de inmediato.",{"type":38,"title":79,"body":80},"Conectar toda su pila por SSO","Cada servicio que despliegue desde el marketplace de ServOrbit puede conectarse a Authentik en pocos minutos. Nextcloud admite OIDC a través de la app Social Login. Mattermost se configura en System Console → OAuth 2.0. Grafana lee la configuración OIDC desde grafana.ini. Docmost, Metabase y Dockge tienen cada uno su formulario de configuración OAuth\u002FOIDC. Una vez hecha la fontanería, un colaborador recién creado en Authentik accede al instante a todos los servicios — y revocar una cuenta equivale a una desconexión global en la siguiente renovación de token.",{"type":82,"title":83,"body":84},"tip","Flujos de autenticación personalizados","El editor visual de flujos es la funcionalidad que realmente distingue a Authentik. Puede crear un flujo de registro que envíe un correo de verificación, pida un TOTP y luego muestre un formulario para completar el perfil — todo ello sin escribir una línea de código. Los stages predefinidos (Email, Authenticator, Prompt, User Write, Deny) se encadenan en un canvas y cada transición puede llevar una condición. Es el equivalente de lo que ofrece Auth0 con sus Actions, pero open-source y enteramente bajo su control.","Autenticación unificada en su VPS","Despliegue Authentik en un VPS ServOrbit y conecte Gitea, Nextcloud, Grafana y todos sus servicios por SSO desde un único IdP — bajo su control.","Desplegar Authentik","\u002Fmarketplace\u002Fciberseguridad-bastion\u002Fauthentik",[90,109,127],{"id":91,"slug":92,"slugs":93,"title":97,"excerpt":98,"readTime":99,"views":100,"isPinned":19,"publishedAt":101,"updatedAt":102,"category":103,"categories":104,"featuredImage":30,"bgImage":31,"posterImage":106,"relatedSolution":107},162,"alojar-authelia-en-un-vps",{"fr":94,"en":95,"ar":96,"es":92},"self-host-authelia-vps","self-host-authelia-on-a-vps-mfa-and-sso-for-your-whole-stack","استضافة-authelia-على-vps-مصادقة-ثنائية-ودخول-موحد-لمنظومتك","Alojar Authelia en un VPS: MFA y SSO para toda su stack","Despliegue Authelia en su VPS: MFA, SSO y control de acceso preciso ante cualquier aplicación autoalojada, sin tocar el código, con un solo archivo de configuración.",6,2,"2026-07-04T00:00:00+00:00","2026-09-07T11:26:10+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":27},[105],{"id":23,"name":24,"slug":25,"color":26,"icon":27},"\u002Fblog\u002Fcovers\u002Fself-host-authelia-vps-poster.svg",{"categorySlug":27,"appSlug":108},"authelia",{"id":110,"slug":111,"slugs":112,"title":116,"excerpt":117,"readTime":99,"views":118,"isPinned":19,"publishedAt":119,"updatedAt":102,"category":120,"categories":121,"featuredImage":30,"bgImage":31,"posterImage":123,"relatedSolution":124},164,"auto-alojar-headscale-en-un-vps-servidor-tailscale",{"fr":113,"en":114,"ar":115,"es":111},"self-host-headscale-tailscale-vps","self-host-headscale-on-a-vps-your-own-tailscale-control-server","استضافة-headscale-على-vps-خادم-تحكم-tailscale-خاص-بك","Alojar Headscale en un VPS: servidor de control Tailscale","Sustituya el servidor de control en la nube de Tailscale por Headscale en su VPS: usuarios ilimitados, malla WireGuard completa, magic DNS y ACL, sin SaaS.",1,"2026-07-05T00:00:00+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":27},[122],{"id":23,"name":24,"slug":25,"color":26,"icon":27},"\u002Fblog\u002Fcovers\u002Fself-host-headscale-tailscale-vps-poster.svg",{"categorySlug":125,"appSlug":126},"redes-vpn","headscale",{"id":128,"slug":129,"slugs":130,"title":134,"excerpt":135,"readTime":23,"views":18,"isPinned":19,"publishedAt":136,"updatedAt":102,"category":137,"categories":143,"featuredImage":30,"bgImage":31,"posterImage":145,"relatedSolution":146},74,"alojar-gitea-en-un-vps",{"fr":131,"en":132,"ar":133,"es":129},"heberger-gitea","host-gitea-on-your-own-vps","استضافة-gitea-على-خادم-vps-الخاص-بك","Alojar Gitea en su propio VPS en 2026","Despliegue Gitea en un VPS con Docker y SSL. Guía completa: instalación, migración a Forgejo v16 y comparativa de gobernanza.","2026-04-07T00:00:00+00:00",{"id":138,"name":139,"slug":140,"color":141,"icon":142},7,"Autoalojamiento","self-hosting","bg-indigo-500\u002F10 text-indigo-400","cloud",[144],{"id":138,"name":139,"slug":140,"color":141,"icon":142},"\u002Fblog\u002Fcovers\u002Fheberger-gitea-poster.svg",{"categorySlug":147,"appSlug":148},"desarrollo","gitea",1789664995563]