Authentik com Nextcloud
Link: https://integrations.goauthentik.io/chat-communication-collaboration/nextcloud/
Esse aviso é muito importante — ele fala de uma limitação séria entre o Nextcloud e provedores de identidade como o Authentik.
Vamos traduzir e explicar de forma clara 👇
🧠 💡 Ideia central
O problema é a criptografia do lado do servidor (Server-Side Encryption) do Nextcloud.
👉 Esse tipo de criptografia precisa da senha do usuário em texto claro.
🔐 O que o aviso quer dizer
✔️ Com LDAP (funciona)
Quando você usa LDAP:
👉 Exemplo:
❌ Com OpenID / SAML (problema)
Quando você usa:
👉 O que acontece:
💣 Consequência grave
Sem a senha:
👉 Daí o aviso:
“perda irrevogável de dados”
Ou seja:
📊 Resumo simples
⚠️ Importante (muita gente ignora isso)
Esse problema não é bug:
👉 é limitação de design do Nextcloud
🚀 O que você deve fazer
✔️ Opção 1 — Usar Authentik + Nextcloud (sem criptografia)
👉 recomendado na maioria dos casos
✔️ Opção 2 — Usar criptografia
✔️ Opção 3 — Alternativa moderna
👉 mais seguro e sem esse problema
🧠 Insight importante
A criptografia do Nextcloud:
🔚 Conclusão
O aviso basicamente diz:
👉 Se você usar Authentik com OpenID ou SAML, NÃO ative a criptografia do Nextcloud, ou você pode perder seus dados.
Se quiser, posso te orientar na melhor arquitetura:
Só me diz como você pretende usar 👍
Perfeito — dá pra montar uma integração segura e moderna entre Authentik e Nextcloud sem cair naquele problema da criptografia.
Vou te passar o modelo recomendado hoje (produção) 👇
🧠 Arquitetura segura (recomendada)
🔐 Autenticação
🔒 Criptografia (IMPORTANTE)
❌ NÃO usar:
✅ Usar no lugar:
🧩 Componentes
🔐 Fluxo de login
👉 senha nunca passa pelo Nextcloud (isso é bom)
⚙️ Configuração resumida
1. No Authentik
Criar:
Configurar:
Scopes:
2. No Nextcloud
Instalar app:
Configurar algo assim:
🛡️ Hardening (segurança de verdade)
✅ No Authentik
✅ No Nextcloud
✅ Infraestrutura
⚠️ Coisas que você NÃO deve fazer
❌ Ativar:
❌ Misturar:
🚀 Extras (opcional, mas top)
📊 Resumo final
✔️ Authentik + OIDC = melhor UX
✔️ Sem criptografia interna do Nextcloud
✔️ Segurança via infra (disco + rede)
✔️ Escalável e moderno
No comments to display
No comments to display