Configuración inicial
La primera visita al panel te pide elegir usuario y contraseña — las credenciales viven con hash en tu servidor, nunca en un fichero de configuración.
El asistente de instalación
La primera vez que abres vuzon en un navegador te pide elegir usuario y contraseña (repetida). Se guardan en tu servidor como hash scrypt en el volumen vuzon-data — no hay variable AUTH_PASS, y la contraseña no existe en texto plano en ningún sitio.
Termina la instalación cuanto antes. Hasta que lo hagas el panel no tiene dueño, así que cualquiera que llegue a él podría reclamarlo — el mismo modelo de confianza en el primer uso que Uptime Kuma o Nextcloud. El servidor repite ese aviso en su log en cada arranque mientras siga sin configurar.
Sesiones
El inicio de sesión usa una cookie firmada vuzon_session; la clave de firma la genera el propio panel, dentro del volumen de datos. Cerrar sesión invalida la cookie en el servidor, no solo la copia del navegador — una cookie capturada antes deja de funcionar. El login está limitado a 10 intentos / 15 min, y las credenciales se comparan en tiempo constante.
Cambiar tus credenciales
Para cambiar el usuario o la contraseña más adelante, usa el icono de llave de la cabecera del panel. Si pierdes el volumen vuzon-data pierdes también la contraseña: el asistente se vuelve a abrir en la siguiente visita — ver Backups.
Elegir una buena contraseña
- Mínimo 12 caracteres; elige algo largo y único.
- Si el panel es accesible desde internet, sírvelo con TLS y activa
COOKIE_SECURE=1— ver Reverse proxy y TLS.