Het platform

Eén laag voor elke identiteit.

HelixIAM is een compleet identiteitsplatform van Keycloak-niveau — en het enige dat mensen, AI-agents en workloads behandelt als eersteklas burgers van hetzelfde systeem. Ontdek de acht pijlers.

Volledig

Alles geleverd en gedocumenteerd.

Authenticatie

  • Passkeys / WebAuthn (FIDO2)
  • TOTP, SMS-OTP, Email-OTP, HOTP
  • Device push + mobile SDK
  • Magic-link passwordless
  • Recovery codes
  • Risk-based / adaptive step-up

SSO & Federatie

  • OpenID Connect provider
  • SAML 2.0 IdP & SP
  • Social & OIDC brokers
  • LDAP / Active Directory
  • JIT provisioning + account linking
  • Single Logout (front, back, SAML)

Non-human identity

  • AI-agent registry & lifecycle
  • RFC 8693 token exchange (act-as)
  • Workload Identity Federation
  • Scoped & attenuated tokens
  • Consent + kill-switch
  • MCP-ready auth (OAuth 2.1)

Europese eID's

  • eIDAS (EU cross-border)
  • eHerkenning (NL business)
  • DigiD (NL citizen)
  • Assurance levels
  • Per-realm branding
  • NL-i18n

Ontwikkelaar & admin

  • Keycloak-class admin console
  • TypeScript SDK + adapters
  • Terraform provider (IaC)
  • Config-as-code (import/export)
  • Keycloak importer
  • OpenAPI + SCIM 2.0

Beveiliging & compliance

  • FAPI + mTLS-bound tokens
  • DPoP (RFC 9449)
  • Per-realm KMS keys + rotation
  • Searchable audit log + SIEM
  • GDPR rights tooling
  • Brute-force + password policy

Zie HelixIAM op je eigen stack.

Een demo van 30 minuten: realms, agents, workload-identiteit en een live migratie van Keycloak — afgestemd op jouw use case.

Geen creditcard. Zelf te hosten. Ontwikkeld in Europa.