(Verne Gate · Auth-as-a-Service)

Autenticazione enterprise per B2B SaaS Ory Kratos gestito — OIDC, MFA, Passwordless & Webhook

Smetti di costruire form di login. Verne Gate offre un piano di controllo delle identità completo con 11 provider OIDC, OTP passwordless, MFA e webhook nativi. Ottieni lo stesso Ory Kratos che potresti gestire da solo, senza Docker, senza chart Helm, senza aggiornamenti di versione e senza l'interfaccia di amministrazione da scrivere.

curl -X PATCH https://api.vernesoft.com/v1/gate/identities/id_12345/metadata \
  -H "Authorization: Bearer vrn_gate_•••" \
  -d '{"role":"admin","subscription_tier":"pro"}'

(La trappola del DIY Auth)

Perché gestire la propria auth è una responsabilità di sicurezza

Implementare un semplice login email/password è ingannevole. Scalare ai login social, gestire il recupero sicuro della password, applicare l'MFA e gestire la revoca delle sessioni in sistemi distribuiti richiede un team di ingegneria dedicato.

Auth interna

  • Gestire 11 set di credenziali OAuth e la relativa logica di mapping dei claim.
  • Costruire flussi UI complessi per i codici di recupero MFA e la verifica email.
  • Memorizzare dati utente in database separati con problemi di sincronizzazione.
  • Interrogare il database per verificare se un utente ha revocato una sessione.
  • Oppure ospitare Keycloak o Ory Kratos da soli: Docker, Helm, aggiornamenti di versione e un'interfaccia di amministrazione che scrivi comunque tu.

Verne Software Gate

  • 11 provider OIDC attivabili/disattivabili per tenant.
  • Flussi gestiti per impostazioni, recupero e verifica tramite API.
  • Store di metadati personalizzati profondamente integrato (JSON).
  • Webhook firmati HMAC in tempo reale per login e cambiamenti di stato.
  • Lo stesso Ory Kratos open source, gestito da noi, con dashboard e chiavi API dal primo giorno.

(Funzionalità principali)

Un identity provider progettato per la flessibilità

(01)

Social Auth OIDC

Supporto nativo per GitHub, Google, Microsoft, Discord, LinkedIn, Apple, Slack e altri 4. Abilita/disabilita i provider per tenant. I claim vengono mappati e standardizzati automaticamente.

(02)

Sicurezza adattiva (MFA & Passwordless)

Abilita TOTP con codici di backup, o passa completamente alla modalità passwordless con codici OTP via email della durata di 15 minuti. Configurabile per tenant.

(03)

Gestione completa delle sessioni

Interroga le sessioni attive per dispositivo, IP e user agent. Revoca sessioni specifiche o tutte le sessioni di un'identità compromessa con una singola chiamata API.

(04)

Metadati identità personalizzati

Allega metadati JSON proprietari agli utenti. Esegui aggiornamenti atomici per fusione senza sovrascrivere i dati protetti del tenant. Perfetto per payload RBAC.

(05)

Webhook in tempo reale

Ricevi notifiche istantanee su identity.created, identity.login o identity.deleted. Backoff esponenziale integrato su 3 tentativi e verifica della firma HMAC-SHA256.

(06)

Flussi di Auth gestiti

Flussi a macchina a stati in due fasi per il recupero della password, aggiornamenti delle impostazioni e verifica email — gestiti e verificabili.

(Ecosistema Nautilus)

Il cuore dell'ecosistema Nautilus

Gate è il perimetro di sicurezza di tutta la tua architettura. Autentica gli utenti con Gate, lancia fatturazioni programmate con Clockwork e distribuisci eventi ai tuoi clienti con Relay. Un'unica API, una dashboard e isolamento rigoroso per tenant su tutti i servizi. Il tutto gira sui nostri server in Francia.

Gate (Auth)Core API (Logic)Clockwork (Cron)Relay (Webhooks)

(Esperienza sviluppatore)

Estendi le identità con metadati personalizzati

Collega ruoli B2B, piani di abbonamento o feature flag direttamente all'identità, con operazioni JSON Patch applicate in modo atomico.

curl -X PATCH https://api.vernesoft.com/v1/gate/identities/id_12345 \
  -H "Authorization: Bearer $VERNE_GATE_KEY" \
  -H "Content-Type: application/json" \
  -d '[
    { "op": "replace", "path": "/traits/custom_data/role", "value": "admin" },
    { "op": "add", "path": "/traits/custom_data/beta_access", "value": true }
  ]'

(FAQ)

Domande frequenti

Come vengono gestiti i claim OIDC personalizzati?

Gate utilizza mapper jsonnet interni per tutti gli 11 provider supportati. Estrae, normalizza e mappa automaticamente i claim in modo che la tua applicazione riceva uno schema utente prevedibile e standardizzato.

Come garantiscono la sicurezza i webhook di Gate?

Ogni payload webhook è firmato con HMAC-SHA256. La firma viene trasmessa nell'header X-Verne-Signature, consentendo al tuo backend di verificare matematicamente che il payload provenga da Verne Gate.

Posso forzare un utente a disconnettersi da tutti i dispositivi?

Sì. L'API di gestione delle sessioni consente di inviare una richiesta DELETE a /v1/gate/identities//sessions, invalidando istantaneamente tutte le sessioni attive su tutti i dispositivi e browser.

Gli utenti sono isolati tra i miei diversi tenant?

Assolutamente. L'isolamento rigoroso per tenant è applicato a livello in-memory. I metadati personalizzati includono ID tenant protetti che non possono essere sovrascritti dalle richieste dei client.

Che cosa gira davvero sotto Gate?

Ory Kratos, l'identity server open source: un deployment irrobustito con isolamento rigoroso per tenant, e sopra i flow, l'interfaccia di amministrazione e le chiavi API. Il motore è open source, quindi se i requisiti cambiano lo stesso software gira sulla tua infrastruttura.

Dove sono conservati i dati di identità?

Sui nostri server in Francia. Identità, sessioni e metadati personalizzati restano nella UE, e nulla viene replicato al di fuori.

(Inizia oggi)

Smetti di costruire schermate di login

Proteggi il tuo B2B SaaS con auth enterprise, MFA e webhook in una frazione del tempo.

Che cosa resta tuo

Il lock-in comincia quasi sempre dall'autenticazione, perché chi possiede il record utente finisce per plasmare il modello dati che gli sta intorno. Gate non lo chiede. Le identità stanno qui; i tuoi utenti, gli ordini e tutto il resto restano nel PostgreSQL, MySQL o Mongo che già gestisci. Non c'è nessuno schema nostro a cui le tue tabelle debbano adattarsi, e niente da migrare.

Sotto gira Ory Kratos, open source e non modificato. Noi gestiamo il cluster, gli aggiornamenti e la reperibilità, e teniamo quel deployment deliberatamente noioso — ma è un motore che potresti far girare da solo. Un fornitore di auth che puoi lasciare è una proposta diversa da uno che non puoi lasciare: per questo il motore lo nominiamo invece di nasconderlo.

Tutto gira sui nostri server in Francia, che è la prima domanda della maggior parte dei clienti europei. Il piano gratuito è di 3.000 richieste al mese con tutti i motori inclusi, quindi un pomeriggio basta per capire se Gate si incastra nello stack che hai già.