Sécurité & conformité

Une sécurité que vous pouvez prouver.

Liaison de tokens de niveau FAPI, tokens sender-constrained, clés par realm et une piste d'audit consultable qui alimente votre SIEM. Bâtie sur des standards ouverts, durcie pour les industries réglementées.

Des tokens durcis

Les tokens sender-constrained (DPoP), la liaison par certificat mTLS et les politiques client FAPI stoppent net le rejeu et le vol de tokens — les contrôles qu'exigent les banques et les systèmes de santé.

  • Politiques client FAPI
  • DPoP (RFC 9449)
  • Tokens liés à un certificat mTLS
  • Request objects / JARM

Des clés que vous contrôlez

Des clés de signature par realm avec rotation sans interruption, un hachage de mots de passe Argon2id et une histoire cryptographique propre de bout en bout.

  • Clés KMS/HSM par realm
  • Rotation sans interruption
  • Hachage de mots de passe Argon2id
  • Support PKCS#11

Tout est audité

Un journal d'audit persistant et consultable enregistre chaque authentification et action d'administration — et alimente votre SIEM via des webhooks signés et un SPI d'écoute d'événements.

  • Journal d'audit consultable
  • Streaming SIEM (forwarder HTTP)
  • Webhooks sortants signés HMAC
  • Piste d'audit de l'impersonation admin

Confidentialité & gouvernance

L'outillage des droits RGPD, un RBAC d'administration fin, la protection anti-brute-force et les actions requises vous donnent un contrôle prouvable de qui peut faire quoi.

  • Outillage des droits RGPD
  • RBAC d'administration fin
  • Politique anti-brute-force & verrouillage
  • Politique de mot de passe + vérification HIBP

Découvrez HelixIAM sur votre propre infrastructure.

Une démo de 30 minutes : realms, agents, identité des charges de travail et une migration en direct depuis Keycloak — adaptée à votre cas d'usage.

Sans carte bancaire. Auto-hébergeable. Conçu en Europe.