Beveiliging & compliance

Beveiliging die je kunt bewijzen.

Token-binding van FAPI-niveau, sender-constrained tokens, sleutels per realm en een doorzoekbare audit trail die naar je SIEM streamt. Gebouwd op open standaarden, gehard voor gereguleerde sectoren.

Geharde tokens

Sender-constrained tokens (DPoP), mTLS-certificaatbinding en FAPI-clientbeleid stoppen token-replay en -diefstal in de kiem — de controls die banken en zorgsystemen vereisen.

  • FAPI-clientbeleid
  • DPoP (RFC 9449)
  • mTLS-certificaatgebonden tokens
  • Request objects / JARM

Sleutels die jij beheert

Signing keys per realm met rotatie zonder downtime, Argon2id-wachtwoordhashing en een schone cryptografische opzet van de grond af.

  • KMS/HSM-sleutels per realm
  • Rotatie zonder downtime
  • Argon2id-wachtwoordhashing
  • PKCS#11-ondersteuning

Alles wordt geauditeerd

Een persistente, doorzoekbare auditlog legt elke authenticatie en admin-actie vast — en streamt naar je SIEM via gesigneerde webhooks en een event-listener-SPI.

  • Doorzoekbare auditlog
  • SIEM-streaming (HTTP-forwarder)
  • HMAC-gesigneerde uitgaande webhooks
  • Audit trail van admin-impersonatie

Privacy & governance

AVG-rechtentooling, fijnmazige admin-RBAC, brute-force-bescherming en vereiste acties geven je bewijsbare controle over wie wat mag.

  • AVG-rechtentooling
  • Fijnmazige admin-RBAC
  • Brute-force- & lockout-beleid
  • Wachtwoordbeleid + HIBP-checks

Zie HelixIAM op je eigen stack.

Een demo van 30 minuten: realms, agents, workload-identiteit en een live migratie van Keycloak — afgestemd op jouw use case.

Geen creditcard. Zelf te hosten. Ontwikkeld in Europa.