Qué es Auris
Auris es una plataforma completa de Gestión de Identidad y Accesos (IAM) de Altovar, construida sobre Keycloak. Proporciona autenticación, autorización, gestión de usuarios y funciones de seguridad para aplicaciones modernas — empaquetada como un servicio gestionado con una API orientada al desarrollador, SDKs para múltiples frameworks y una consola de administración completa.
Auris gestiona la complejidad de la infraestructura de identidad para que tu equipo pueda centrarse en construir el producto. Es compatible con todo, desde el inicio de sesión básico por email/contraseña hasta SSO empresarial avanzado, aprovisionamiento SCIM, autorización detallada y autenticación multifactor adaptativa.
¿Para quién es Auris?
Auris está diseñado para cuatro tipos de usuarios principales:
Desarrolladores que crean aplicaciones web y móviles Equipos que necesitan que la autenticación funcione correctamente desde el primer día, sin gestionar la configuración de Keycloak, las claves de firma JWT ni la lógica de refresco de tokens directamente. Auris proporciona SDKs para JavaScript, React, Next.js, PHP y WordPress, además de una página de inicio de sesión alojada que funciona de inmediato.
Administradores de TI que gestionan usuarios y accesos Organizaciones que necesitan un panel de control central para cuentas de usuario, asignación de roles, membresías en grupos y registros de auditoría. La consola Auris ofrece visibilidad y control total sin requerir acceso directo a la base de datos ni a la administración de Keycloak.
Empresas SaaS B2B con requisitos multitenancy Productos que venden a otras empresas y necesitan aislamiento de usuarios por cliente, SSO empresarial (SAML 2.0 y OIDC), aprovisionamiento automatizado de usuarios mediante SCIM 2.0 y gestión de roles a nivel de organización. Auris se encarga de todo esto a nivel de plataforma.
Organizaciones que requieren gestión de identidad conforme a la UE Empresas que operan bajo GDPR u otros requisitos de residencia de datos. Auris se puede desplegar en infraestructura de la región UE, ofrece herramientas GDPR (exportación de datos, derecho al olvido) y no enruta datos de identidad a través de terceros con sede en EE. UU. a menos que se configure explícitamente.
Capacidades principales
Diez métodos de autenticación: email/contraseña, inicio de sesión social (9 proveedores), magic links, SMS OTP, passkeys WebAuthn, SSO SAML, SSO OIDC, credenciales de cliente M2M, flujo de dispositivos y CIBA.
AutenticaciónAutorización en tres capas: roles de Keycloak, RBAC respaldado por Prisma con permisos de tres estados (ALLOW/DENY/INHERIT) y Autorización Detallada (FGA) al estilo Zanzibar para control de acceso a nivel de objeto.
AutorizaciónCiclo de vida completo del usuario: crear, actualizar, deshabilitar, eliminar. Importación masiva mediante CSV o JSON. Exportación de datos de usuario. Aprovisionamiento y desaprovisionamiento automatizado mediante SCIM 2.0 (compatible con Okta, Azure AD y OneLogin).
Gestión de usuariosTOTP (aplicaciones de autenticación), SMS OTP (Twilio) y passkeys WebAuthn. El MFA adaptativo basado en riesgo escala automáticamente a factores adicionales según la reputación de IP, confianza del dispositivo, anomalías geográficas y detección de viajes imposibles.
Autenticación multifactorMultitenancy B2B con SSO por organización, gestión de roles de miembros (OWNER/ADMIN/MEMBER/VIEWER), flujos de invitación y detección de SSO basada en dominio para un inicio de sesión empresarial fluido.
OrganizacionesSDKs para JavaScript, React, Next.js, PHP y WordPress. Una CLI para scripting y CI/CD. Un explorador de API con pruebas de solicitudes en vivo. Un motor de Actions para hooks de lógica personalizada durante los flujos de autenticación. Endpoints de descubrimiento OIDC y JWKS para integraciones estándar.
Herramientas para desarrolladoresLimitación de velocidad por ventana deslizante (4 niveles), bloqueo de cuentas por fuerza bruta, soporte CAPTCHA (Cloudflare Turnstile, hCaptcha, reCAPTCHA v3), listas de IP permitidas/bloqueadas con coincidencia CIDR, detección de inicios de sesión sospechosos con GeoIP y análisis de viajes imposibles, y vinculación de tokens DPoP para seguridad avanzada de API.
SeguridadWebhooks de salida con firma HMAC-SHA256. Conectores preconfigurados para Slack y Discord. Un motor de automatización para reglas de flujo de trabajo si/entonces. Aprovisionamiento SCIM para sincronización de identidad entrante.
IntegracionesAuris vs. una instalación de Keycloak propia
Keycloak es un proveedor de identidad de código abierto muy potente. Auris envuelve el motor de identidad probado de Keycloak con:
- Una API REST moderna que abstrae la complejidad de la API de administración de Keycloak
- Una consola de desarrollador creada para equipos de producto, no para expertos en Keycloak
- SDKs preconfigurados que gestionan OAuth 2.0 PKCE, refresco de tokens y gestión de sesiones
- Páginas de inicio de sesión alojadas con soporte completo de temas e integración de CAPTCHA
- Una capa de autorización adicional (RBAC + FGA) más allá del sistema de roles nativo de Keycloak
- Funciones de seguridad gestionadas (limitación de velocidad, fuerza bruta, inicio de sesión sospechoso) integradas por defecto
- Registros de auditoría, entrega de webhooks y un sistema de notificaciones incluidos de serie
Si actualmente ejecutas un despliegue de Keycloak sin procesar, Auris está diseñado para situarse sobre tus datos de realm existentes — no necesitas migrar usuarios.
Auris vs. Auth0, Clerk, WorkOS
Auris ofrece capacidades de autenticación y autorización comparables a los servicios IAM solo en la nube, con dos diferencias clave:
- Autoalojable: Auris se puede desplegar en tu propia infraestructura o en un entorno cloud de la región UE.
- Conjunto completo de funciones, un solo producto: la Autorización Detallada, SCIM, Actions y las funciones avanzadas de OAuth 2.0 (Device Flow, CIBA, DPoP) están integradas en el producto principal, no en SKUs separados.
Para una comparativa detallada función por función, consulta Auris vs Alternativas.
Arquitectura de la plataforma
Auris se estructura en torno a tres capas principales:
- SDKs — Bibliotecas de framework que gestionan el flujo OAuth 2.0 PKCE, el almacenamiento de tokens y la sesión de usuario en el lado del cliente.
- Capa API — Una API REST basada en Next.js que envuelve la administración de Keycloak, añade las capas de autorización RBAC/FGA y proporciona webhooks, actions y servicios de seguridad.
- Motor Keycloak — El almacén de identidad subyacente, la gestión de sesiones y el motor de federación.
Para un desglose técnico detallado, consulta Arquitectura.
Primeros pasos
El camino más rápido hacia una integración funcional:
- Inicio rápido — Crea una aplicación, instala un SDK y añade un botón de inicio de sesión en menos de 10 minutos.
- Conceptos clave — Comprende tenants, aplicaciones, tokens, RBAC y FGA antes de empezar a construir.
- Guías de autenticación — Implementa métodos de autenticación específicos (inicio de sesión social, MFA, sin contraseña, SSO).
- Referencia de SDKs — Documentación completa de la API para todas las bibliotecas de cliente de Auris.
- Referencia de la API REST — Documentación completa de la API HTTP para integraciones del lado del servidor.
Si estás migrando desde un proveedor de autenticación existente, consulta las guías de migración para Auth0, Clerk y Keycloak (sin procesar).