(01)
Auth sociale OIDC
Support natif pour GitHub, Google, Microsoft, Discord, LinkedIn, Apple, Slack et 4 autres. Activez/désactivez les fournisseurs par tenant. Les claims sont mappés et normalisés automatiquement.
(Verne Gate · Auth-as-a-Service)
Arrêtez de construire des formulaires de connexion. Verne Gate offre un plan de contrôle d'identité complet avec 11 fournisseurs OIDC, OTP sans mot de passe, MFA et webhooks natifs. Vous obtenez le même Ory Kratos que vous pourriez exploiter vous-même, sans Docker, sans chart Helm, sans montées de version ni interface d'administration à écrire.
curl -X PATCH https://api.vernesoft.com/v1/gate/identities/id_12345/metadata \
-H "Authorization: Bearer vrn_gate_•••" \
-d '{"role":"admin","subscription_tier":"pro"}'(Le piège du DIY Auth)
Implémenter un simple login email/mot de passe est trompeur. Passer aux connexions sociales, gérer la récupération de mot de passe, imposer le MFA et gérer la révocation de session dans des systèmes distribués nécessite une équipe dédiée.
Auth interne
Verne Software Gate
(Fonctionnalités principales)
(01)
Support natif pour GitHub, Google, Microsoft, Discord, LinkedIn, Apple, Slack et 4 autres. Activez/désactivez les fournisseurs par tenant. Les claims sont mappés et normalisés automatiquement.
(02)
Activez le TOTP avec codes de secours, ou passez en mode entièrement sans mot de passe avec des codes OTP email sécurisés à durée de vie de 15 minutes. Configurable par tenant.
(03)
Interrogez les sessions actives par appareil, IP et user agent. Révoquez des sessions spécifiques ou toutes les sessions d'une identité compromise en un seul appel API.
(04)
Attachez des métadonnées JSON propriétaires aux utilisateurs. Effectuez des mises à jour atomiques sans écraser les données protégées du tenant. Idéal pour les payloads RBAC.
(05)
Soyez notifié instantanément sur identity.created, identity.login ou identity.deleted. Backoff exponentiel intégré sur 3 tentatives et vérification de signature HMAC-SHA256.
(06)
Flux à machine d'état en deux phases pour la récupération de mot de passe, les mises à jour de paramètres et la vérification email — gérés et auditables.
(Écosystème Nautilus)
Gate est le périmètre de sécurité de toute votre architecture. Authentifiez les utilisateurs via Gate, déclenchez des facturation planifiées via Clockwork et distribuez des événements à vos clients via Relay. Une seule API, un seul dashboard, et une isolation stricte par tenant sur tous les services. L'ensemble tourne sur nos propres serveurs en France.
(Expérience développeur)
Attachez rôles B2B, niveaux d'abonnement ou feature flags directement à l'identité, avec des opérations JSON Patch appliquées de façon atomique.
curl -X PATCH https://api.vernesoft.com/v1/gate/identities/id_12345 \
-H "Authorization: Bearer $VERNE_GATE_KEY" \
-H "Content-Type: application/json" \
-d '[
{ "op": "replace", "path": "/traits/custom_data/role", "value": "admin" },
{ "op": "add", "path": "/traits/custom_data/beta_access", "value": true }
]'(FAQ)
Gate utilise des mappeurs jsonnet internes pour les 11 fournisseurs supportés. Il extrait, normalise et mappe automatiquement les claims afin que votre application reçoive un schéma utilisateur prévisible et standardisé.
Chaque payload webhook est signé avec HMAC-SHA256. La signature est transmise dans l'en-tête X-Verne-Signature, permettant à votre backend de vérifier mathématiquement que le payload provient de Verne Gate.
Oui. L'API de gestion des sessions vous permet d'envoyer une requête DELETE à /v1/gate/identities//sessions, invalidant instantanément toutes les sessions actives sur tous les appareils et navigateurs.
Absolument. L'isolation stricte des tenants est appliquée au niveau de la couche en mémoire. Les métadonnées personnalisées incluent des identifiants de tenant protégés qui ne peuvent pas être écrasés par des requêtes client.
Ory Kratos, le serveur d'identité open source — un déploiement durci avec une isolation stricte par tenant, et par-dessus les flows, l'interface d'administration et les clés d'API. Le moteur est open source : si vos besoins changent, le même logiciel tourne sur votre propre infrastructure.
Sur nos propres serveurs en France. Identités, sessions et métadonnées personnalisées restent dans l'UE, et rien n'est répliqué en dehors.
(Commencez aujourd'hui)
Sécurisez votre B2B SaaS avec une auth enterprise, le MFA et des webhooks en une fraction du temps habituel.
Ce que vous gardez
L'enfermement commence presque toujours par l'authentification, car celui qui détient l'enregistrement utilisateur finit par façonner le modèle de données autour. Gate ne le demande pas. Les identités vivent ici ; vos utilisateurs, vos commandes et tout le reste restent dans le PostgreSQL, le MySQL ou le Mongo que vous exploitez déjà. Aucun schéma de notre part auquel vos tables devraient se plier, et rien à migrer.
En dessous tourne Ory Kratos, open source et non modifié. Nous exploitons le cluster, les montées de version et l'astreinte, et nous gardons ce déploiement délibérément ennuyeux — mais ce moteur, vous pourriez l'exploiter vous-même. Un fournisseur d'authentification que l'on peut quitter n'est pas la même proposition qu'un fournisseur que l'on ne peut pas quitter : c'est pourquoi nous nommons le moteur au lieu de le cacher.
Tout cela tourne sur nos propres serveurs en France, la première question que posent la plupart des acheteurs européens. L'offre gratuite, c'est 3 000 requêtes par mois, tous moteurs compris : un après-midi suffit pour savoir si Gate s'accorde à la pile que vous avez déjà.