Identiteit, in je DNA.
HelixIAM is het identiteitsplatform voor de onderneming in het AI-agent-tijdperk. Authenticeer, autoriseer en beheer elke identiteit — menselijk en niet-menselijk: uw mensen, hun AI-agents en de workloads die namens hen handelen. SSO, MFA en federatie van Keycloak-niveau, doelgerichte agent- en workload-identiteit, en EU-datasoevereiniteit — vanuit één platform.
- Open standaarden — OIDC, SAML, FAPI, WebAuthn. Geen lock-in.
- EU-soeverein & zelf te hosten
- Doelgericht voor AI-agent- & workload-identiteit
Gebouwd voor teams die moderne software beveiligen — van scale-ups tot de overheid
Elke identiteit die je systemen raken — op één platform.
De meeste IAM is gebouwd voor mensen, met machines er later aan vastgeplakt. HelixIAM behandelt menselijke en non-human identity als de twee strengen van dezelfde helix — op dezelfde manier uitgegeven, beheerd en ingetrokken.
Menselijke identiteit
Wachtwoordloze passkeys, adaptieve MFA, SSO en federatie voor elke persoon — medewerkers, klanten en burgers.
- Passkeys & WebAuthn
- Adaptieve, risicogebaseerde MFA
- OIDC · SAML · social · LDAP
- EU-eID's direct beschikbaar
Non-human identity
Eersteklas identiteit voor AI-agents en workloads — tokens met beperkte scope, 'namens'-delegatie en sleutelloze federatie.
- AI-agent-identiteiten
- RFC 8693-delegatie (act-as)
- Workload Identity Federation
- Beperkt, met kill-switch
Vier redenen om over te stappen.
Gebouwd voor AI-agents & workloads
Niet er later aan vastgeplakt. HelixIAM behandelt AI-agents en machine-workloads als eersteklas subjecten — met delegatie, beperking en governance die de meeste IAM's simpelweg niet hebben.
Meer informatieSoeverein & Europees
Jouw realm, jouw sleutels, jouw continent. Zelf te hosten, ondertekeningssleutels per realm, EU-dataresidentie, en DigiD / eHerkenning / eIDAS ingebouwd — geen plugin.
Meer informatieStandaarden tot in de kern
OAuth 2.1, OIDC, SAML 2.0, WebAuthn, FAPI, DPoP, RFC 8693 & RFC 8628. Open protocollen, geen lock-in, en een schoon migratiepad weg van Keycloak.
Meer informatieEen middag, geen kwartaal
Een verzorgde adminconsole, SDK's, een Terraform-provider en volledige config-as-code. Realms, clients en flows worden geversioneerd net als de rest van je stack.
Meer informatieGeef je AI-agents een echte identiteit.
Agents handelen namens gebruikers en roepen zelfstandig tools aan. HelixIAM geeft elke agent een eigen identiteit, geeft 'namens'-tokens uit (RFC 8693) die de gebruiker én de agent dragen, en laat je de scope beperken, toestemming eisen en direct een kill-switch omzetten.
- Agent-register & levenscyclus
- Delegatie met doorsneden scope
- Workload Identity Federation (sleutelloos)
- MCP-klare OAuth 2.1-auth
Alles wat een modern IAM nodig heeft — en het volgende ook.
Een complete featureset van Keycloak-niveau. Allemaal geleverd. Allemaal gedocumenteerd.
Authenticatie
- Passkeys / WebAuthn (FIDO2)
- TOTP, SMS-OTP, Email-OTP, HOTP
- Device push + mobile SDK
- Magic-link passwordless
- Recovery codes
- Risk-based / adaptive step-up
SSO & Federatie
- OpenID Connect provider
- SAML 2.0 IdP & SP
- Social & OIDC brokers
- LDAP / Active Directory
- JIT provisioning + account linking
- Single Logout (front, back, SAML)
Non-human identity
- AI-agent registry & lifecycle
- RFC 8693 token exchange (act-as)
- Workload Identity Federation
- Scoped & attenuated tokens
- Consent + kill-switch
- MCP-ready auth (OAuth 2.1)
Europese eID's
- eIDAS (EU cross-border)
- eHerkenning (NL business)
- DigiD (NL citizen)
- Assurance levels
- Per-realm branding
- NL-i18n
Ontwikkelaar & admin
- Keycloak-class admin console
- TypeScript SDK + adapters
- Terraform provider (IaC)
- Config-as-code (import/export)
- Keycloak importer
- OpenAPI + SCIM 2.0
Beveiliging & compliance
- FAPI + mTLS-bound tokens
- DPoP (RFC 9449)
- Per-realm KMS keys + rotation
- Searchable audit log + SIEM
- GDPR rights tooling
- Brute-force + password policy
Van nul naar veilige login in een middag.
Start een realm
Eén container of een Helm-chart. Importeer je Keycloak-realm, of begin opnieuw — elke instelling is config-as-code.
Voeg je app toe
Registreer een OIDC- of SAML-client in de console, of declareer die in Terraform. Passkeys en MFA staan standaard aan.
Lanceer & beheer
Koppel de SDK, ga live en beheer elke mens, agent en workload op één geaudite, intrekbare plek.
// Wachtwoordloos in drie regels — de SDK regelt PKCE, passkeys & refresh.
import { HelixIAM } from "@helixiam/sdk";
const helix = new HelixIAM({ realm: "acme", issuer: "https://id.acme.eu" });
await helix.login(); // passkey / MFA / SSO — jouw flow, jouw regels Jouw realm. Jouw sleutels. Jouw continent.
HelixIAM draait waar jij draait — je eigen cloud, je datacenter, air-gapped indien nodig. Ondertekeningssleutels per realm verlaten nooit je beheer, en Europa's eID's zijn eersteklas, geen plugin.
- EU-dataresidentie & zelf hosten
- KMS-sleutels per realm + rotatie
- DigiD · eHerkenning · eIDAS ingebouwd
- AVG-rechtentooling inbegrepen
Zie HelixIAM op je eigen stack.
Een demo van 30 minuten: realms, agents, workload-identiteit en een live migratie van Keycloak — afgestemd op jouw use case.
Geen creditcard. Zelf te hosten. Ontwikkeld in Europa.