Une seule trame pour chaque identité.
HelixIAM est une plateforme d'identité complète, de classe Keycloak — et la seule qui traite les humains, les agents IA et les charges de travail comme des citoyens de premier plan du même système. Découvrez les huit piliers.
Authentification & MFA
Sans mot de passe par défaut, résistante au phishing et adaptative.
ExplorerSSO & Fédération
HelixIAM est un fournisseur OpenID Connect complet ainsi qu'un IdP et un SP SAML 2.
ExplorerAgents IA & NHI
Les agents agissent au nom des utilisateurs et appellent des outils de leur propre initiative.
ExplorerIdentité des workloads
Vos pods Kubernetes et vos pipelines CI possèdent déjà une identité cryptographique.
ExplorereID européennes
DigiD, eHerkenning et eIDAS ne sont pas un plugin à dénicher — ce sont des brokers de premier plan.
ExplorerExpérience développeur
Une console d'administration soignée, un SDK TypeScript, un provider Terraform et un vrai config-as-code.
ExplorerSécurité & Conformité
Liaison de tokens de niveau FAPI, tokens sender-constrained, clés par realm et une piste d'audit consultable qui alimente votre SIEM.
ExplorerTout est livré et documenté.
Authentification
- Passkeys / WebAuthn (FIDO2)
- TOTP, SMS-OTP, Email-OTP, HOTP
- Device push + mobile SDK
- Magic-link passwordless
- Recovery codes
- Risk-based / adaptive step-up
SSO & Fédération
- OpenID Connect provider
- SAML 2.0 IdP & SP
- Social & OIDC brokers
- LDAP / Active Directory
- JIT provisioning + account linking
- Single Logout (front, back, SAML)
Identité non humaine
- AI-agent registry & lifecycle
- RFC 8693 token exchange (act-as)
- Workload Identity Federation
- Scoped & attenuated tokens
- Consent + kill-switch
- MCP-ready auth (OAuth 2.1)
eID européens
- eIDAS (EU cross-border)
- eHerkenning (NL business)
- DigiD (NL citizen)
- Assurance levels
- Per-realm branding
- NL-i18n
Développeur & admin
- Keycloak-class admin console
- TypeScript SDK + adapters
- Terraform provider (IaC)
- Config-as-code (import/export)
- Keycloak importer
- OpenAPI + SCIM 2.0
Sécurité & conformité
- FAPI + mTLS-bound tokens
- DPoP (RFC 9449)
- Per-realm KMS keys + rotation
- Searchable audit log + SIEM
- GDPR rights tooling
- Brute-force + password policy
Découvrez HelixIAM sur votre propre infrastructure.
Une démo de 30 minutes : realms, agents, identité des charges de travail et une migration en direct depuis Keycloak — adaptée à votre cas d'usage.
Sans carte bancaire. Auto-hébergeable. Conçu en Europe.