Authenticatie & MFA

Inloggen dat verdwijnt — en aanvallers tegenhoudt.

Standaard wachtwoordloos, phishingbestendig en adaptief. HelixIAM levert elke factor die modern inloggen nodig heeft, plus een visuele flow-editor om ze per realm en per app samen te stellen.

Passkeys eerst

FIDO2 / WebAuthn passkeys zijn ingebouwd — phishingbestendig inloggen met Face ID, Touch ID, Windows Hello of een security key. Geen gedeelde geheimen om te stelen.

  • WebAuthn (FIDO2) passkeys
  • Platform- + roaming-authenticators
  • Wachtwoordloos of wachtwoord + step-up
  • Herstelcodes voor accountherstel

Elke tweede factor

Heb je toch OTP nodig, dan dekt HelixIAM het volledige spectrum — met een mobiele SDK voor echte push-goedkeuring met number matching, zodat prompts niet gebombardeerd kunnen worden.

  • TOTP authenticator-apps
  • SMS-OTP & Email-OTP
  • HOTP + magic-link wachtwoordloos
  • Device push met number matching

Adaptief op risico

Een risico-engine scoort elke poging op device, locatie en gedrag, en verhoogt dan de drempel, staat toe of weigert — zodat goede gebruikers soepel doorlopen en riskante worden uitgedaagd.

  • Risicogebaseerde / adaptieve policies
  • Brute-force lockout + throttling
  • Wachtwoordbeleid, historie & HIBP-checks
  • CAPTCHA + limieten op gelijktijdige sessies

Stel de journey samen

Met een visuele flow-editor ontwerp je de inlog-journey per realm en koppel je per applicatie een andere flow — zonder code, geversioneerd als configuratie.

  • Visuele inlog-flow-editor
  • Flow-overrides per client
  • Framework voor vereiste acties
  • Live inlog-preview

Zie HelixIAM op je eigen stack.

Een demo van 30 minuten: realms, agents, workload-identiteit en een live migratie van Keycloak — afgestemd op jouw use case.

Geen creditcard. Zelf te hosten. Ontwikkeld in Europa.