Configuración inicial
La primera visita al panel te pide elegir usuario y contraseña — las credenciales viven con hash en tu servidor, nunca en un fichero de configuración.
El asistente de instalación
La primera vez que abres vuzon en un navegador te pide elegir usuario y contraseña (repetida). Se guardan en tu servidor como hash scrypt en el volumen vuzon-data — no hay variable AUTH_PASS, y la contraseña no existe en texto plano en ningún sitio.
Termina la instalación cuanto antes. Hasta que lo hagas el panel no tiene dueño, así que cualquiera que llegue a él podría reclamarlo — el mismo modelo de confianza en el primer uso que Uptime Kuma o Nextcloud. El servidor repite ese aviso en su log en cada arranque mientras siga sin configurar.
Sesiones
El inicio de sesión usa una cookie firmada vuzon_session; la clave de firma la genera el propio panel, dentro del volumen de datos. Cerrar sesión invalida la cookie en el servidor, no solo la copia del navegador — una cookie capturada antes deja de funcionar, y la revocación se escribe en disco, así que sobrevive a un reinicio. Las sesiones además caducan a los 7 días, comprobado por el servidor en cada petición, no solo por el maxAge de la cookie. El login está limitado a 10 intentos / 15 min, y las credenciales se comparan en tiempo constante.
Cambiar tus credenciales
Para cambiar el usuario o la contraseña más adelante, abre el menú de cuenta (el icono de persona) en la cabecera del panel: cambiar contraseña, cambiar usuario, cerrar sesión. Cualquiera de los dos cambios cierra el resto de sesiones. Si pierdes el volumen vuzon-data pierdes también la contraseña: el asistente se vuelve a abrir en la siguiente visita — ver Backups.
Elegir una buena contraseña
- Mínimo 12 caracteres; elige algo largo y único.
- Si el panel es accesible desde internet, sírvelo con TLS y activa
COOKIE_SECURE=1— ver Reverse proxy y TLS.