(01)
Auth social OIDC
Soporte nativo para GitHub, Google, Microsoft, Discord, LinkedIn, Apple, Slack y 4 más. Activa/desactiva proveedores por tenant. Los claims se mapean y estandarizan automáticamente.
(Verne Gate · Auth-as-a-Service)
Deja de construir formularios de login. Verne Gate ofrece un plano de control de identidad completo con 11 proveedores OIDC, OTP sin contraseña, MFA y webhooks nativos. Obtienes el mismo Ory Kratos que podrías ejecutar tú mismo, sin Docker, sin chart de Helm, sin actualizaciones y sin la interfaz de administración que tendrías que escribir.
curl -X PATCH https://api.vernesoft.com/v1/gate/identities/id_12345/metadata \
-H "Authorization: Bearer vrn_gate_•••" \
-d '{"role":"admin","subscription_tier":"pro"}'(La trampa del Auth propio)
Implementar un login básico de email/contraseña es engañoso. Escalar a logins sociales, gestionar la recuperación de contraseña, imponer MFA y manejar la revocación de sesiones en sistemas distribuidos requiere un equipo de ingeniería dedicado.
Auth interno
Verne Software Gate
(Características principales)
(01)
Soporte nativo para GitHub, Google, Microsoft, Discord, LinkedIn, Apple, Slack y 4 más. Activa/desactiva proveedores por tenant. Los claims se mapean y estandarizan automáticamente.
(02)
Activa TOTP con códigos de respaldo, o pasa a modo completamente sin contraseña con códigos OTP por email de 15 minutos de vida. Configurable por tenant.
(03)
Consulta sesiones activas por dispositivo, IP y user agent. Revoca sesiones específicas o todas las sesiones de una identidad comprometida con una sola llamada a la API.
(04)
Adjunta metadatos JSON propietarios a los usuarios. Realiza actualizaciones atómicas por fusión sin sobrescribir datos protegidos del tenant. Ideal para payloads RBAC.
(05)
Recibe notificaciones instantáneas en identity.created, identity.login o identity.deleted. Backoff exponencial integrado de 3 intentos y verificación de firma HMAC-SHA256.
(06)
Flujos de máquina de estados en dos fases para recuperación de contraseña, actualizaciones de configuración y verificación de email — gestionados y auditables.
(Ecosistema Nautilus)
Gate es el perímetro de seguridad de toda tu arquitectura. Autentica usuarios con Gate, lanza facturaciones programadas con Clockwork y distribuye eventos a tus clientes con Relay. Una sola API, un panel, y aislamiento estricto por tenant en todos los servicios. Todo ello corre en nuestros propios servidores en Francia.
(Experiencia de desarrollador)
Adjunta roles B2B, niveles de suscripción o feature flags directamente a la identidad, con operaciones JSON Patch aplicadas de forma atómica.
curl -X PATCH https://api.vernesoft.com/v1/gate/identities/id_12345 \
-H "Authorization: Bearer $VERNE_GATE_KEY" \
-H "Content-Type: application/json" \
-d '[
{ "op": "replace", "path": "/traits/custom_data/role", "value": "admin" },
{ "op": "add", "path": "/traits/custom_data/beta_access", "value": true }
]'(FAQ)
Gate utiliza mapeadores jsonnet internos para los 11 proveedores soportados. Extrae, normaliza y mapea automáticamente los claims para que tu aplicación reciba un esquema de usuario predecible y estandarizado.
Cada payload de webhook está firmado con HMAC-SHA256. La firma se envía en la cabecera X-Verne-Signature, permitiendo a tu backend verificar matemáticamente que el payload proviene de Verne Gate.
Sí. La API de gestión de sesiones te permite enviar una petición DELETE a /v1/gate/identities//sessions, invalidando instantáneamente todas las sesiones activas en todos los dispositivos y navegadores.
Absolutamente. El aislamiento estricto por tenant se aplica en la capa en memoria. Los metadatos personalizados incluyen IDs de tenant protegidos que no pueden ser sobrescritos por peticiones del cliente.
Ory Kratos, el servidor de identidad open source: un despliegue endurecido con aislamiento estricto por tenant, y encima los flows, el panel de administración y las claves de API. El motor es open source, así que si tus requisitos cambian, el mismo software corre en tu propia infraestructura.
En nuestros propios servidores en Francia. Identidades, sesiones y metadatos personalizados permanecen en la UE, y nada se replica fuera.
(Empieza hoy)
Protege tu B2B SaaS con auth de nivel empresarial, MFA y webhooks en una fracción del tiempo.
Lo que conservas
El lock-in casi siempre empieza por la autenticación, porque quien posee el registro de usuario acaba dando forma al modelo de datos que lo rodea. Gate no lo pide. Las identidades viven aquí; tus usuarios, pedidos y todo lo demás siguen en el PostgreSQL, MySQL o Mongo que ya ejecutas. No hay ningún esquema nuestro al que tus tablas deban ajustarse, ni nada que migrar.
Debajo corre Ory Kratos, open source y sin modificar. Nosotros llevamos el clúster, las actualizaciones y las guardias, y mantenemos ese despliegue deliberadamente aburrido — pero es un motor que podrías ejecutar tú mismo. Un proveedor de auth del que puedes irte es una propuesta distinta de uno del que no puedes, y por eso nombramos el motor en vez de esconderlo.
Todo funciona en nuestros propios servidores en Francia, que es la primera pregunta de la mayoría de compradores europeos. El plan gratuito son 3.000 solicitudes al mes con todos los motores incluidos, así que una tarde basta para saber si Gate encaja en el stack que ya tienes.