Eine Anmeldung für alle Anwendungen
Statt eines Passworts pro Anwendung ein Konto für alle, mit Passkeys, zweitem Faktor und Anmeldung über das eigene Firmenkonto.
Heute
Jede Anwendung hat ihre eigene Anmeldung. Kundenportal, Buchungssystem und interne Werkzeuge speichern je ein Passwort, oft dasselbe. Wer die Firma verlässt, behält Zugang, bis jemand an alle Stellen denkt. Und wer eine Anwendung baut, schreibt die Anmeldung jedes Mal neu, mit allen Fehlern, die das mit sich bringt.
Danach
Eine Anwendung leitet zur Anmeldung bei EAuth weiter und bekommt eine geprüfte Identität zurück. Menschen haben ein Konto, melden sich mit Passkey oder Passwort und zweitem Faktor an und sehen auf einer Seite, wo sie angemeldet sind. Eine Firma mit eigenem Microsoft- oder Google-Konto meldet ihre Leute über SAML an, mit den Rollen, die sie in Ihrer Anwendung haben.
Wie es funktioniert
Nach den Standards, die jede Bibliothek kennt
OAuth 2.1 und OpenID Connect, immer mit PKCE. Jede gängige Bibliothek konfiguriert sich aus einer Adresse selbst; für React, Svelte und Nuxt gibt es SDKs unter MIT-Lizenz.
Passkeys und zweiter Faktor, ohne Aufpreis
Passkeys sind für jede Anwendung eingeschaltet. Eine Authentifizierungs-App mit Wiederherstellungscodes ebenfalls, und eine Anwendung kann sie für alle verlangen.
Organisationen mit Rollen
Wer ein Produkt an Firmen verkauft, legt Organisationen an, lädt Mitglieder ein und vergibt Rollen. Jede Organisation kann ihre eigene Anmeldung über SAML anschliessen.
Sie können gehen
Der Export enthält die Passwort-Hashes in ihrer ursprünglichen Form. Ein Wechsel zu einem anderen Anbieter zwingt niemanden, ein neues Passwort zu setzen.
Was es kostet
Nichts. Es gibt keine bezahlte Stufe und kein Nutzerlimit, und die Nutzungsbedingungen behalten sich nicht vor, später Geld zu verlangen. Für Firmen gibt es auf Wunsch eine Vereinbarung über die Verfügbarkeit.
Was es nicht kann
- Kein Abgleich mit einem Verzeichnis (SCIM). Wer in Ihrem Microsoft-Konto entfernt wird, kann sich über SAML nicht mehr anmelden, bleibt aber Mitglied, bis jemand ihn entfernt.
- Keine unabhängige Sicherheitsprüfung bisher, und keine Zertifizierung nach ISO 27001 oder SOC 2. Verlangt Ihr Einkauf eine davon, können wir sie heute nicht vorlegen.
- Keine zugesagte Verfügbarkeit für den kostenlosen Dienst. Wir messen sie öffentlich auf status.elchi.dev.