Autenticación para sistemas de IA locales
Qué cubre este artículo sobre autenticación
- Qué métodos de autenticación importan para sistemas de IA locales.
- Cómo funcionan SSO, OAuth, LDAP y Passkeys.
- Cómo asegurar Open WebUI, Ollama y otros servicios.
- Diferencias entre acceso interno y externo.
- Consejos para autenticación fuerte y errores comunes.
Introducción: autenticación para IA local
Si ejecutas IA localmente, debes asegurar que solo las personas autorizadas tengan acceso. La IA local no es automáticamente segura solo porque corra en tu propia red. En cuanto hay múltiples usuarios, acceso remoto o endpoints públicos, necesitas autenticación confiable.
La autenticación verifica quién realiza una solicitud. Va desde nombres de usuario y contraseñas simples hasta Passkeys modernos y SSO empresarial. El método correcto depende del número de usuarios, el nivel de protección requerido y la infraestructura existente.
¿Por qué necesito autenticación?
Sin autenticación, cualquiera en la red o incluso desde Internet puede acceder a modelos y datos. Los riesgos incluyen:
- Uso no autorizado de modelos.
- Fugas de datos personales.
- Costos por abuso de APIs externas.
- Manipulación de prompts y respuestas.
- Cambios incontrolados en la configuración.
Incluso en redes domésticas la autenticación tiene sentido, ya que smartphones, visitantes y dispositivos IoT representan posibles vectores de ataque.
Métodos de autenticación en perspectiva
Base de datos de usuarios local
Cada servicio almacena sus propios usuarios. Simple, pero laborioso con muchos sistemas.
Ventajas:
- Rápido de configurar.
- Sin dependencias externas.
Desventajas:
- Muchas contraseñas que gestionar.
- Alto esfuerzo de mantenimiento.
- Sin control centralizado.
LDAP
Lightweight Directory Access Protocol conecta aplicaciones con un directorio central, como Active Directory.
Ventajas:
- Gestión centralizada de usuarios.
- Estándar en empresas.
Desventajas:
- Configuración más compleja.
- LDAP sin cifrado de forma nativa debe protegerse.
OAuth y SSO
Single Sign-On a través de proveedores de identidad externos o internos. El usuario se autentica una vez y obtiene acceso a múltiples servicios.
Ventajas:
- Menos contraseñas.
- Fácil desactivación de usuarios.
- Registro centralizado.
Desventajas:
- Dependencia del proveedor de identidad.
- La configuración requiere experiencia técnica.
Passkeys
Autenticación moderna sin contraseñas usando claves criptográficas. El soporte crece, pero aún no está disponible en todas partes.
Ventajas:
- Sin ataques basados en contraseñas.
- Resistente al phishing.
Desventajas:
- No todas las aplicaciones los soportan aún.
- Se necesita copia de seguridad de las claves.
Autenticación de dos factores
Además de la contraseña se requiere un segundo factor, como una app TOTP, una clave de hardware o una notificación push.
Ventajas:
- Seguridad significativamente más alta.
- Efectiva incluso si la contraseña es robada.
Desventajas:
- Más esfuerzo durante el inicio de sesión.
- La pérdida del segundo factor puede bloquear el acceso.
Autenticación en Open WebUI
Open WebUI trae su propia gestión de usuarios. Para escenarios en producción deberías:
- Desactivar registro público,
- Establecer requisitos de contraseña fuerte,
- Forzar HTTPS,
- Configurar SSO u OAuth,
- Limitar cuentas administrador a pocas personas.
Autenticación en Ollama
Ollama no ofrece autenticación por defecto. Si expones Ollama en la red, debes colocar un Reverse Proxy con autenticación frente a él. Las opciones incluyen:
- Nginx o Caddy con Basic Auth,
- Authelia o Authentik para autenticación avanzada,
- Tailscale para acceso de red cifrado sin puertos públicos.
Reverse Proxy con autenticación
Un Reverse Proxy es el punto de entrada central. Puede manejar SSL, autenticación y enrutamiento. Herramientas:
- Caddy: Simple con HTTPS integrado.
- Nginx Proxy Manager: Interfaz web para reglas.
- Traefik: Para contenedores y Kubernetes.
- Authelia: Segundo factor y control de acceso.
- Authentik: Solución completa de identidad.
Términos importantes
- Identity Provider: Servicio que gestiona identidades.
- SAML: Estándar SSO más antiguo.
- OIDC: OpenID Connect, basado en OAuth.
- MFA: Autenticación de múltiples factores.
- TOTP: Contraseña única basada en tiempo.
- JWT: JSON Web Token, frecuentemente para acceso a API.
- RBAC: Control de acceso basado en roles.
Consejos de seguridad
- Forzar contraseñas fuertes y únicas.
- Desactivar cuentas predeterminadas.
- Limitar intentos de inicio de sesión.
- Limitar sesiones en el tiempo.
- Activar audit logs.
- Usar certificados e HTTPS.
- Abrir puertos externos solo con VPN o Zero Trust.
Errores comunes
- Sin autenticación: Ollama accesible en la red sin protección.
- Contraseñas predeterminadas: Cuentas admin con “admin” y “admin”.
- Registro abierto: Cualquiera puede registrarse a sí mismo.
- HTTPS faltante: Credenciales transmitidas en texto plano.
- Sesiones largas: Los atacantes pueden usar sesiones robadas.
- Sin autenticación de dos factores: La contraseña no es suficiente en sistemas locales.
Enlaces e información adicional
- BotServ.de Gestión segura de claves API
- BotServ.de Usuarios y roles
- BotServ.de VPN
- BotServ.de Certificados TLS
- Authelia
- Authentik
FAQ: Autenticación
¿Necesito autenticación si solo yo uso IA en casa? Si el servicio permanece en la red local y no hay puertos externos abiertos, a menudo es suficiente un mínimo. En cuanto hay otros usuarios o acceso remoto, es obligatoria.
¿Puedo asegurar Ollama directamente? Ollama no tiene gestión de usuarios. Se asegura a través de un Reverse Proxy o VPN.
¿Es Basic Auth suficientemente segura? Basic Auth proporciona una barrera simple. Para sistemas importantes debe complementarse con HTTPS y factores adicionales.
¿Qué es mejor: SSO o cuentas locales? Con múltiples servicios y usuarios, SSO es menos propenso a errores. Para pruebas locales simples, las cuentas locales son suficientes.
¿Son los Passkeys adecuados para self-hosting? Sí, si la aplicación los soporta. Son a prueba de futuro y aumentan significativamente la seguridad.
Fuentes y lecturas adicionales
- OWASP Authentication Cheat Sheet: https://cheatsheetseries.owasp.org/cheatsheets/Authentication_Cheat_Sheet.html
- NIST Digital Identity Guidelines: https://pages.nist.gov/800-63-3/
- OpenID Connect: https://openid.net/connect/
Resumen: Autenticación para sistemas de IA locales
La autenticación es esencial en la operación de IA local cuando hay múltiples usuarios o acceso externo. Los métodos van desde cuentas locales pasando por LDAP y OAuth hasta Passkeys y autenticación multifactor. Ollama requiere un Reverse Proxy para protección, Open WebUI trae autenticación propia. Lo importante es HTTPS, contraseñas fuertes, sesiones limitadas, audit logs y revisión regular.


