L'identité pour les humains · agents IA · charges de travail

L'identité, dans votre ADN.

HelixIAM est la plateforme d'identité pour l'entreprise à l'ère des agents IA. Authentifiez, autorisez et gouvernez chaque identité — humaine et non humaine : vos collaborateurs, leurs agents IA et les charges de travail qui agissent en leur nom. SSO, MFA et fédération de classe Keycloak, identité des agents et des charges de travail conçue sur mesure, et souveraineté des données dans l'UE — depuis une seule plateforme.

  • Standards ouverts — OIDC, SAML, FAPI, WebAuthn. Sans verrouillage.
  • Souveraine dans l'UE & auto-hébergeable
  • Conçue pour l'identité des agents IA & des charges de travail

Conçu pour les équipes qui sécurisent les logiciels modernes — des scale-ups au secteur public

Votre plateforme
Votre banque
Votre SaaS
Votre agence
Votre ministère
Une trame, deux brins

Chaque identité que vos systèmes touchent — sur une seule plateforme.

La plupart des IAM ont été conçus pour les humains, les machines ayant été ajoutées après coup. HelixIAM traite l'identité humaine et non humaine comme les deux brins de la même hélice — émises, gouvernées et révoquées de la même manière.

Identité humaine

Passkeys sans mot de passe, MFA adaptatif, SSO et fédération pour chaque personne — employés, clients et citoyens.

  • Passkeys & WebAuthn
  • MFA adaptatif basé sur le risque
  • OIDC · SAML · social · LDAP
  • eID de l'UE prêts à l'emploi

Identité non humaine

Identité de premier plan pour les agents IA et les charges de travail — jetons à portée limitée, délégation « au nom de » et fédération sans clé.

  • Identités d'agents IA
  • Délégation RFC 8693 (act-as)
  • Fédération d'identité des charges de travail
  • Atténuée, avec coupe-circuit
Nouveau — Identité non humaine

Donnez à vos agents IA une véritable identité.

Les agents agissent au nom des utilisateurs et appellent des outils de manière autonome. HelixIAM attribue à chaque agent sa propre identité, émet des jetons « au nom de » (RFC 8693) qui portent l'utilisateur et l'agent, et vous permet d'atténuer la portée, d'exiger le consentement et d'activer un coupe-circuit — instantanément.

  • Registre & cycle de vie des agents
  • Délégation à portée intersectée
  • Fédération d'identité des charges de travail (sans clé)
  • Authentification OAuth 2.1 prête pour MCP
Toute la plateforme

Tout ce dont un IAM moderne a besoin — et la prochaine étape aussi.

Un ensemble de fonctionnalités complet, de classe Keycloak. Tout est livré. Tout est documenté.

Authentification

  • Passkeys / WebAuthn (FIDO2)
  • TOTP, SMS-OTP, Email-OTP, HOTP
  • Device push + mobile SDK
  • Magic-link passwordless
  • Recovery codes
  • Risk-based / adaptive step-up

SSO & Fédération

  • OpenID Connect provider
  • SAML 2.0 IdP & SP
  • Social & OIDC brokers
  • LDAP / Active Directory
  • JIT provisioning + account linking
  • Single Logout (front, back, SAML)

Identité non humaine

  • AI-agent registry & lifecycle
  • RFC 8693 token exchange (act-as)
  • Workload Identity Federation
  • Scoped & attenuated tokens
  • Consent + kill-switch
  • MCP-ready auth (OAuth 2.1)

eID européens

  • eIDAS (EU cross-border)
  • eHerkenning (NL business)
  • DigiD (NL citizen)
  • Assurance levels
  • Per-realm branding
  • NL-i18n

Développeur & admin

  • Keycloak-class admin console
  • TypeScript SDK + adapters
  • Terraform provider (IaC)
  • Config-as-code (import/export)
  • Keycloak importer
  • OpenAPI + SCIM 2.0

Sécurité & conformité

  • FAPI + mTLS-bound tokens
  • DPoP (RFC 9449)
  • Per-realm KMS keys + rotation
  • Searchable audit log + SIEM
  • GDPR rights tooling
  • Brute-force + password policy
Simple, volontairement

De zéro à une connexion sécurisée en un après-midi.

01

Lancez un realm

Un conteneur ou un chart Helm. Importez votre realm Keycloak, ou partez de zéro — chaque paramètre est config-as-code.

02

Ajoutez votre application

Enregistrez un client OIDC ou SAML dans la console, ou déclarez-le dans Terraform. Passkeys et MFA sont activés par défaut.

03

Déployez & gouvernez

Branchez le SDK, passez en production et surveillez chaque humain, agent et charge de travail en un seul endroit audité et révocable.

login.ts
// Sans mot de passe en trois lignes — le SDK gère PKCE, passkeys & refresh.
import { HelixIAM } from "@helixiam/sdk";

const helix = new HelixIAM({ realm: "acme", issuer: "https://id.acme.eu" });
await helix.login();  // passkey / MFA / SSO — votre flux, vos règles
Souverain par conception

Votre realm. Vos clés. Votre continent.

HelixIAM s'exécute là où vous êtes — votre cloud, votre datacenter, isolé du réseau si nécessaire. Les clés de signature par realm ne quittent jamais votre contrôle, et les eID européens sont de premier plan, pas un plugin.

  • Résidence des données & auto-hébergement dans l'UE
  • Clés KMS par realm + rotation
  • DigiD · eHerkenning · eIDAS intégrés
  • Outils de droits RGPD inclus
eID européens & souveraineté
3
sujets d'identité
humains · agents · charges de travail
9
facteurs d'auth
des passkeys au push mobile
100%
standards ouverts
aucun verrouillage propriétaire
UE
souverain par conception
vos clés, votre realm

Découvrez HelixIAM sur votre propre infrastructure.

Une démo de 30 minutes : realms, agents, identité des charges de travail et une migration en direct depuis Keycloak — adaptée à votre cas d'usage.

Sans carte bancaire. Auto-hébergeable. Conçu en Europe.