Produkt

Die Anmeldung für Ihre Anwendungen.

EAuth meldet Menschen in Ihren Anwendungen an, nach OAuth 2.1 und OpenID Connect, mit Passkeys, zweitem Faktor und Organisationen. Kostenlos, ohne Nutzerlimit, und mit einem Export, der Sie gehen lässt.

In Zahlen

0Franken Keine bezahlte Stufe und kein Nutzerlimit Quelle: Nutzungsbedingungen EAuth, Abschnitt 3
120pro Minute Token-Anfragen pro Anwendung, auf Wunsch bis 600 Quelle: Nutzungsbedingungen EAuth, Abschnitt 6.2
15Minuten Lebensdauer eines Zugangs-Tokens; Refresh-Tokens wechseln bei jeder Nutzung Quelle: docs.elchi.dev, Sicherheit

Was dazugehört

OAuth 2.1 und OpenID Connect

Nur der Autorisierungscode-Ablauf mit PKCE, gebaut nach RFC 9700. Jede gängige Bibliothek konfiguriert sich aus der Adresse https://eauth.me selbst.

Passkeys

Für jede Anwendung eingeschaltet, ohne Einstellung. Ein Passkey funktioniert nur auf dieser Seite, eine kopierte Anmeldeseite kann ihn nicht nutzen.

Zweiter Faktor

Eine Authentifizierungs-App mit Wiederherstellungscodes, inbegriffen statt als Aufpreis verkauft. Eine Anwendung oder eine Organisation kann ihn für alle verlangen.

Organisationen und SAML

Für Produkte, die an Firmen verkauft werden: Mitglieder, Rollen, Einladungen, und pro Organisation die Anmeldung über Entra ID, Okta oder Google Workspace.

Signierte Webhooks

Ihre Anwendung erfährt, wenn sich jemand registriert, anmeldet, eine Zustimmung zurückzieht oder sein Konto löscht.

Kommen und gehen

Passwort-Hashes aus Argon2id, bcrypt, scrypt und PBKDF2 lassen sich importieren. Der Export gibt sie in ihrer ursprünglichen Form zurück.

SDKs unter MIT-Lizenz

Für jede Webseite, React und Next.js, Svelte und SvelteKit, Nuxt. Der Kern hat keine Abhängigkeiten.

  • @elchi-studios/eauth
  • @elchi-studios/eauth-react
  • @elchi-studios/eauth-sveltekit
  • @elchi-studios/eauth-nuxt
Open Source

Wo die Daten liegen

Konten, Sitzungen und Protokolle liegen auf unseren Servern in der Schweiz, Deutschland, den Niederlanden und Frankreich. Mails an Ihre Nutzer, etwa die Bestätigung einer Adresse oder das Zurücksetzen eines Passworts, verschickt Resend, ein Dienst aus den USA.

Wer welche Daten sieht

Was fehlt

  • Keine unabhängige Sicherheitsprüfung und keine Zertifizierung. Wenn sie stattfindet, veröffentlichen wir das Ergebnis, wie es auch ausfällt.
  • Kein Abgleich mit Verzeichnissen über SCIM.
  • Keine fertigen Anmelde-Komponenten für die Oberfläche Ihrer Anwendung; die Anmeldung findet auf unserer Seite statt.
  • Keine zugesagte Verfügbarkeit für den kostenlosen Dienst. Für Firmen gibt es auf Anfrage eine Vereinbarung darüber, und eine Lizenz, EAuth auf eigenen Servern zu betreiben.

Ehrlicher Vergleich

Was Ihr Setup bei zehn anderen Anbietern kosten würde, nach deren eigenen Preisseiten, und wo Sie besser einen anderen wählen.

Kosten vergleichen