L'identité, dans votre ADN.
HelixIAM est la plateforme d'identité pour l'entreprise à l'ère des agents IA. Authentifiez, autorisez et gouvernez chaque identité — humaine et non humaine : vos collaborateurs, leurs agents IA et les charges de travail qui agissent en leur nom. SSO, MFA et fédération de classe Keycloak, identité des agents et des charges de travail conçue sur mesure, et souveraineté des données dans l'UE — depuis une seule plateforme.
- Standards ouverts — OIDC, SAML, FAPI, WebAuthn. Sans verrouillage.
- Souveraine dans l'UE & auto-hébergeable
- Conçue pour l'identité des agents IA & des charges de travail
Conçu pour les équipes qui sécurisent les logiciels modernes — des scale-ups au secteur public
Chaque identité que vos systèmes touchent — sur une seule plateforme.
La plupart des IAM ont été conçus pour les humains, les machines ayant été ajoutées après coup. HelixIAM traite l'identité humaine et non humaine comme les deux brins de la même hélice — émises, gouvernées et révoquées de la même manière.
Identité humaine
Passkeys sans mot de passe, MFA adaptatif, SSO et fédération pour chaque personne — employés, clients et citoyens.
- Passkeys & WebAuthn
- MFA adaptatif basé sur le risque
- OIDC · SAML · social · LDAP
- eID de l'UE prêts à l'emploi
Identité non humaine
Identité de premier plan pour les agents IA et les charges de travail — jetons à portée limitée, délégation « au nom de » et fédération sans clé.
- Identités d'agents IA
- Délégation RFC 8693 (act-as)
- Fédération d'identité des charges de travail
- Atténuée, avec coupe-circuit
Quatre raisons de changer.
Conçu pour les agents IA & les charges de travail
Pas ajouté après coup. HelixIAM traite les agents IA et les charges de travail comme des sujets de premier plan — avec la délégation, l'atténuation et la gouvernance que la plupart des IAM n'ont tout simplement pas.
En savoir plusSouverain & européen
Votre realm, vos clés, votre continent. Auto-hébergeable, clés de signature par realm, résidence des données dans l'UE, et DigiD / eHerkenning / eIDAS intégrés — pas un plugin.
En savoir plusLes standards au cœur
OAuth 2.1, OIDC, SAML 2.0, WebAuthn, FAPI, DPoP, RFC 8693 & RFC 8628. Protocoles ouverts, zéro verrouillage et un chemin de migration propre depuis Keycloak.
En savoir plusUn après-midi, pas un trimestre
Une console d'administration soignée, des SDK, un provider Terraform et une configuration-as-code complète. Realms, clients et flux sont versionnés comme le reste de votre stack.
En savoir plusDonnez à vos agents IA une véritable identité.
Les agents agissent au nom des utilisateurs et appellent des outils de manière autonome. HelixIAM attribue à chaque agent sa propre identité, émet des jetons « au nom de » (RFC 8693) qui portent l'utilisateur et l'agent, et vous permet d'atténuer la portée, d'exiger le consentement et d'activer un coupe-circuit — instantanément.
- Registre & cycle de vie des agents
- Délégation à portée intersectée
- Fédération d'identité des charges de travail (sans clé)
- Authentification OAuth 2.1 prête pour MCP
Tout ce dont un IAM moderne a besoin — et la prochaine étape aussi.
Un ensemble de fonctionnalités complet, de classe Keycloak. Tout est livré. Tout est documenté.
Authentification
- Passkeys / WebAuthn (FIDO2)
- TOTP, SMS-OTP, Email-OTP, HOTP
- Device push + mobile SDK
- Magic-link passwordless
- Recovery codes
- Risk-based / adaptive step-up
SSO & Fédération
- OpenID Connect provider
- SAML 2.0 IdP & SP
- Social & OIDC brokers
- LDAP / Active Directory
- JIT provisioning + account linking
- Single Logout (front, back, SAML)
Identité non humaine
- AI-agent registry & lifecycle
- RFC 8693 token exchange (act-as)
- Workload Identity Federation
- Scoped & attenuated tokens
- Consent + kill-switch
- MCP-ready auth (OAuth 2.1)
eID européens
- eIDAS (EU cross-border)
- eHerkenning (NL business)
- DigiD (NL citizen)
- Assurance levels
- Per-realm branding
- NL-i18n
Développeur & admin
- Keycloak-class admin console
- TypeScript SDK + adapters
- Terraform provider (IaC)
- Config-as-code (import/export)
- Keycloak importer
- OpenAPI + SCIM 2.0
Sécurité & conformité
- FAPI + mTLS-bound tokens
- DPoP (RFC 9449)
- Per-realm KMS keys + rotation
- Searchable audit log + SIEM
- GDPR rights tooling
- Brute-force + password policy
De zéro à une connexion sécurisée en un après-midi.
Lancez un realm
Un conteneur ou un chart Helm. Importez votre realm Keycloak, ou partez de zéro — chaque paramètre est config-as-code.
Ajoutez votre application
Enregistrez un client OIDC ou SAML dans la console, ou déclarez-le dans Terraform. Passkeys et MFA sont activés par défaut.
Déployez & gouvernez
Branchez le SDK, passez en production et surveillez chaque humain, agent et charge de travail en un seul endroit audité et révocable.
// Sans mot de passe en trois lignes — le SDK gère PKCE, passkeys & refresh.
import { HelixIAM } from "@helixiam/sdk";
const helix = new HelixIAM({ realm: "acme", issuer: "https://id.acme.eu" });
await helix.login(); // passkey / MFA / SSO — votre flux, vos règles Votre realm. Vos clés. Votre continent.
HelixIAM s'exécute là où vous êtes — votre cloud, votre datacenter, isolé du réseau si nécessaire. Les clés de signature par realm ne quittent jamais votre contrôle, et les eID européens sont de premier plan, pas un plugin.
- Résidence des données & auto-hébergement dans l'UE
- Clés KMS par realm + rotation
- DigiD · eHerkenning · eIDAS intégrés
- Outils de droits RGPD inclus
Découvrez HelixIAM sur votre propre infrastructure.
Une démo de 30 minutes : realms, agents, identité des charges de travail et une migration en direct depuis Keycloak — adaptée à votre cas d'usage.
Sans carte bancaire. Auto-hébergeable. Conçu en Europe.