Identiteit voor mensen · AI-agents · workloads

Identiteit, in je DNA.

HelixIAM is het identiteitsplatform voor de onderneming in het AI-agent-tijdperk. Authenticeer, autoriseer en beheer elke identiteit — menselijk en niet-menselijk: uw mensen, hun AI-agents en de workloads die namens hen handelen. SSO, MFA en federatie van Keycloak-niveau, doelgerichte agent- en workload-identiteit, en EU-datasoevereiniteit — vanuit één platform.

  • Open standaarden — OIDC, SAML, FAPI, WebAuthn. Geen lock-in.
  • EU-soeverein & zelf te hosten
  • Doelgericht voor AI-agent- & workload-identiteit

Gebouwd voor teams die moderne software beveiligen — van scale-ups tot de overheid

Jouw platform
Jouw bank
Jouw SaaS
Jouw organisatie
Jouw ministerie
Één laag, twee strengen

Elke identiteit die je systemen raken — op één platform.

De meeste IAM is gebouwd voor mensen, met machines er later aan vastgeplakt. HelixIAM behandelt menselijke en non-human identity als de twee strengen van dezelfde helix — op dezelfde manier uitgegeven, beheerd en ingetrokken.

Menselijke identiteit

Wachtwoordloze passkeys, adaptieve MFA, SSO en federatie voor elke persoon — medewerkers, klanten en burgers.

  • Passkeys & WebAuthn
  • Adaptieve, risicogebaseerde MFA
  • OIDC · SAML · social · LDAP
  • EU-eID's direct beschikbaar

Non-human identity

Eersteklas identiteit voor AI-agents en workloads — tokens met beperkte scope, 'namens'-delegatie en sleutelloze federatie.

  • AI-agent-identiteiten
  • RFC 8693-delegatie (act-as)
  • Workload Identity Federation
  • Beperkt, met kill-switch
Nieuw — Non-Human Identity

Geef je AI-agents een echte identiteit.

Agents handelen namens gebruikers en roepen zelfstandig tools aan. HelixIAM geeft elke agent een eigen identiteit, geeft 'namens'-tokens uit (RFC 8693) die de gebruiker én de agent dragen, en laat je de scope beperken, toestemming eisen en direct een kill-switch omzetten.

  • Agent-register & levenscyclus
  • Delegatie met doorsneden scope
  • Workload Identity Federation (sleutelloos)
  • MCP-klare OAuth 2.1-auth
Het hele platform

Alles wat een modern IAM nodig heeft — en het volgende ook.

Een complete featureset van Keycloak-niveau. Allemaal geleverd. Allemaal gedocumenteerd.

Authenticatie

  • Passkeys / WebAuthn (FIDO2)
  • TOTP, SMS-OTP, Email-OTP, HOTP
  • Device push + mobile SDK
  • Magic-link passwordless
  • Recovery codes
  • Risk-based / adaptive step-up

SSO & Federatie

  • OpenID Connect provider
  • SAML 2.0 IdP & SP
  • Social & OIDC brokers
  • LDAP / Active Directory
  • JIT provisioning + account linking
  • Single Logout (front, back, SAML)

Non-human identity

  • AI-agent registry & lifecycle
  • RFC 8693 token exchange (act-as)
  • Workload Identity Federation
  • Scoped & attenuated tokens
  • Consent + kill-switch
  • MCP-ready auth (OAuth 2.1)

Europese eID's

  • eIDAS (EU cross-border)
  • eHerkenning (NL business)
  • DigiD (NL citizen)
  • Assurance levels
  • Per-realm branding
  • NL-i18n

Ontwikkelaar & admin

  • Keycloak-class admin console
  • TypeScript SDK + adapters
  • Terraform provider (IaC)
  • Config-as-code (import/export)
  • Keycloak importer
  • OpenAPI + SCIM 2.0

Beveiliging & compliance

  • FAPI + mTLS-bound tokens
  • DPoP (RFC 9449)
  • Per-realm KMS keys + rotation
  • Searchable audit log + SIEM
  • GDPR rights tooling
  • Brute-force + password policy
Bewust eenvoudig

Van nul naar veilige login in een middag.

01

Start een realm

Eén container of een Helm-chart. Importeer je Keycloak-realm, of begin opnieuw — elke instelling is config-as-code.

02

Voeg je app toe

Registreer een OIDC- of SAML-client in de console, of declareer die in Terraform. Passkeys en MFA staan standaard aan.

03

Lanceer & beheer

Koppel de SDK, ga live en beheer elke mens, agent en workload op één geaudite, intrekbare plek.

login.ts
// Wachtwoordloos in drie regels — de SDK regelt PKCE, passkeys & refresh.
import { HelixIAM } from "@helixiam/sdk";

const helix = new HelixIAM({ realm: "acme", issuer: "https://id.acme.eu" });
await helix.login();  // passkey / MFA / SSO — jouw flow, jouw regels
Soeverein van opzet

Jouw realm. Jouw sleutels. Jouw continent.

HelixIAM draait waar jij draait — je eigen cloud, je datacenter, air-gapped indien nodig. Ondertekeningssleutels per realm verlaten nooit je beheer, en Europa's eID's zijn eersteklas, geen plugin.

  • EU-dataresidentie & zelf hosten
  • KMS-sleutels per realm + rotatie
  • DigiD · eHerkenning · eIDAS ingebouwd
  • AVG-rechtentooling inbegrepen
Europese eID's & soevereiniteit
3
identiteitssubjecten
mensen · agents · workloads
9
auth-factoren
van passkeys tot device push
100%
open standaarden
geen propriëtaire lock-in
EU
soeverein van opzet
jouw sleutels, jouw realm

Zie HelixIAM op je eigen stack.

Een demo van 30 minuten: realms, agents, workload-identiteit en een live migratie van Keycloak — afgestemd op jouw use case.

Geen creditcard. Zelf te hosten. Ontwikkeld in Europa.