Inloggen dat verdwijnt — en aanvallers tegenhoudt.
Standaard wachtwoordloos, phishingbestendig en adaptief. HelixIAM levert elke factor die modern inloggen nodig heeft, plus een visuele flow-editor om ze per realm en per app samen te stellen.
Passkeys eerst
FIDO2 / WebAuthn passkeys zijn ingebouwd — phishingbestendig inloggen met Face ID, Touch ID, Windows Hello of een security key. Geen gedeelde geheimen om te stelen.
- WebAuthn (FIDO2) passkeys
- Platform- + roaming-authenticators
- Wachtwoordloos of wachtwoord + step-up
- Herstelcodes voor accountherstel
Elke tweede factor
Heb je toch OTP nodig, dan dekt HelixIAM het volledige spectrum — met een mobiele SDK voor echte push-goedkeuring met number matching, zodat prompts niet gebombardeerd kunnen worden.
- TOTP authenticator-apps
- SMS-OTP & Email-OTP
- HOTP + magic-link wachtwoordloos
- Device push met number matching
Adaptief op risico
Een risico-engine scoort elke poging op device, locatie en gedrag, en verhoogt dan de drempel, staat toe of weigert — zodat goede gebruikers soepel doorlopen en riskante worden uitgedaagd.
- Risicogebaseerde / adaptieve policies
- Brute-force lockout + throttling
- Wachtwoordbeleid, historie & HIBP-checks
- CAPTCHA + limieten op gelijktijdige sessies
Stel de journey samen
Met een visuele flow-editor ontwerp je de inlog-journey per realm en koppel je per applicatie een andere flow — zonder code, geversioneerd als configuratie.
- Visuele inlog-flow-editor
- Flow-overrides per client
- Framework voor vereiste acties
- Live inlog-preview
Zie HelixIAM op je eigen stack.
Een demo van 30 minuten: realms, agents, workload-identiteit en een live migratie van Keycloak — afgestemd op jouw use case.
Geen creditcard. Zelf te hosten. Ontwikkeld in Europa.