0 fuite
de données en production
100%
conforme RGPD
< 80 ms
latence token médiane
PKCE
sur tous les flows
Méthodes d'authentificationTous les standards.
Tous les standards.
Zéro compromis.
Du mot de passe classique aux passkeys biométriques, Zadia Auth supporte toutes les méthodes modernes.
SSO & OIDCUn seul login
Un seul login
pour tout l'écosystème.
Zadia Auth est un fournisseur d'identité OpenID Connect complet. Connectez-y toutes vos apps internes ou exposez-le à vos clients — le flux OAuth2 PKCE est prêt en quelques minutes.
- OpenID Connect (OIDC) + OAuth2 Authorization Code + PKCE
- Endpoints standards : authorize, token, userinfo, jwks
- Webhook access_revoked sur chaque logout
- Clients OAuth2 multiples avec redirect_uri par app
- Scopes personnalisés pour vos propres ressources
- Compatible Auth0, Keycloak, et tout client OIDC
MFA & Sécurité avancéeCouche de défense
Couche de défense
à chaque étape.
Chaque compte peut activer le MFA. Zadia Auth détecte les appareils inconnus, verrouille les comptes après tentatives échouées et envoie des alertes email en temps réel.
- MFA TOTP (Google Authenticator, Authy…)
- Passkeys WebAuthn — biométrie sans mot de passe
- Lockout automatique + durée configurable
- Détection nouvel appareil + alerte email
- Révocation de session individuelle ou globale
- Logs d'audit complets (IP, User-Agent, localisation)
Rôles & PermissionsRBAC fin
RBAC fin
pour chaque ressource.
Définissez des rôles (admin, editor, viewer…) et associez-les à des permissions granulaires. Les claims sont inclus dans le JWT — vos apps n'ont qu'à les lire.
- Rôles personnalisés par application ou organisation
- Claims injectés dans le JWT access_token
- Invitation d'utilisateurs par email avec rôle prédéfini
- Gestion des équipes multi-projets
- API admin pour synchroniser vos propres rôles
Pour les développeursIntégration en
Intégration en
quelques lignes.
Refresh token via cookie httpOnly
// Backend — échange du code OAuth
POST /api/auth/oauth/callback
{ code: "auth_code_xxx",
code_verifier: "pkce_verifier" }
// Réponse
{ access_token: "eyJ..." }
// refresh_token posé en cookie httpOnlyVérification JWT côté serveur
import { verifyToken } from '@nodaa/sdk'
const payload = await verifyToken(
token: req.headers.get('authorization'),
jwksUrl: 'https://auth.nodaa.co/.well-known/jwks'
})
// payload.sub → user UUID
// payload.role → rôle RBAC
Zadia AuthSécurisez vos utilisateurs
dès aujourd'hui.
SSO, MFA, passkeys et OIDC complet. Gratuit pour démarrer. Aucune carte bancaire.