Cos’è Auris
Auris è una piattaforma completa di Identity and Access Management (IAM) di Altovar, costruita sopra Keycloak. Fornisce autenticazione, autorizzazione, gestione degli utenti e funzionalità di sicurezza per le applicazioni moderne — confezionata come servizio gestito con una API developer-first, SDK multi-framework e una console di amministrazione completa.
Auris gestisce la complessità dell’infrastruttura di identità in modo che il tuo team possa concentrarsi sulla costruzione del prodotto. Supporta tutto, dal semplice login email/password al Single Sign-On enterprise avanzato, provisioning SCIM, autorizzazione fine-grained e autenticazione multi-fattore adattiva.
A chi è destinato Auris?
Auris è progettato per quattro categorie principali di utenti:
Sviluppatori che costruiscono applicazioni web e mobile Team che necessitano che l’autenticazione funzioni correttamente fin dal primo giorno, senza gestire direttamente la configurazione di Keycloak, le chiavi di firma JWT o la logica di refresh del token. Auris fornisce SDK per JavaScript, React, Next.js, PHP e WordPress, oltre a una pagina di login hosted che funziona immediatamente.
Amministratori IT che gestiscono utenti e accessi Organizzazioni che necessitano di un pannello di controllo centralizzato per account utente, assegnazioni di ruoli, appartenenza ai gruppi e log di audit. La Console Auris fornisce visibilità e controllo completi senza richiedere accesso diretto al database o all’admin di Keycloak.
Aziende SaaS B2B con requisiti multi-tenant Prodotti che vendono ad altre aziende e necessitano di isolamento degli utenti per cliente, SSO enterprise (SAML 2.0 e OIDC), provisioning automatizzato degli utenti tramite SCIM 2.0 e gestione dei ruoli a livello di organizzazione. Auris gestisce tutto questo a livello di piattaforma.
Organizzazioni che richiedono una gestione dell’identità conforme alle normative UE Aziende che operano in conformità con il GDPR o requisiti simili di residenza dei dati. Auris è distribuibile nell’infrastruttura cloud in regione UE, fornisce strumenti GDPR (esportazione dati, diritto alla cancellazione) e non instrada i dati di identità attraverso terze parti statunitensi salvo configurazione esplicita.
Funzionalità Principali
Dieci metodi di autenticazione: email/password, social login (9 provider), magic link, SMS OTP, passkey WebAuthn, SAML SSO, OIDC SSO, client credentials M2M, device flow e CIBA.
AutenticazioneAutorizzazione a tre livelli: ruoli Keycloak, RBAC basato su Prisma con permessi tri-state (ALLOW/DENY/INHERIT) e Fine-Grained Authorization (FGA) in stile Zanzibar per il controllo degli accessi a livello di oggetto.
AutorizzazioneCiclo di vita completo dell’utente: crea, aggiorna, disabilita, elimina. Importazione massiva tramite CSV o JSON. Esportazione dati utente. Provisioning e deprovisioning automatizzati tramite SCIM 2.0 (compatibile con Okta, Azure AD e OneLogin).
Gestione UtentiTOTP (app autenticatore), SMS OTP (Twilio) e passkey WebAuthn. L’MFA adattivo basato sul rischio si attiva automaticamente su fattori aggiuntivi in base alla reputazione IP, alla fiducia del dispositivo, alle anomalie geografiche e alla rilevazione di viaggi impossibili.
Autenticazione Multi-FattoreMulti-tenancy B2B con SSO per organizzazione, gestione dei ruoli dei membri (OWNER/ADMIN/MEMBER/VIEWER), workflow di invito e rilevamento SSO basato sul dominio per un login enterprise senza interruzioni.
OrganizzazioniSDK per JavaScript, React, Next.js, PHP e WordPress. Una CLI per scripting e CI/CD. Un API Explorer con test delle richieste in tempo reale. Un motore Actions per hook di logica personalizzata durante i flussi di autenticazione. Endpoint OIDC Discovery e JWKS per integrazioni standard.
Strumenti per SviluppatoriRate limiting a finestra scorrevole (4 livelli), blocco account per forza bruta, supporto CAPTCHA (Cloudflare Turnstile, hCaptcha, reCAPTCHA v3), liste di permesso/blocco IP con corrispondenza CIDR, rilevamento login sospetti con analisi GeoIP e viaggi impossibili, e token binding DPoP per sicurezza API avanzata.
SicurezzaWebhook in uscita con firma HMAC-SHA256. Connettori preconfigurati per Slack e Discord. Un motore di automazione per regole if/then. Provisioning SCIM per sincronizzazione identità in entrata.
IntegrazioniAuris vs. una configurazione DIY di Keycloak
Keycloak è un potente provider di identità open-source. Auris avvolge il motore di identità collaudato di Keycloak con:
- Una moderna REST API che astrae la complessità dell’API di amministrazione di Keycloak
- Una console per sviluppatori costruita per i team di prodotto, non per gli esperti di Keycloak
- SDK preconfigurati che gestiscono OAuth 2.0 PKCE, refresh dei token e gestione delle sessioni
- Pagine di login hosted con supporto completo per il theming e integrazione CAPTCHA
- Un livello di autorizzazione aggiuntivo (RBAC + FGA) oltre al sistema di ruoli nativo di Keycloak
- Funzionalità di sicurezza gestite (rate limiting, forza bruta, login sospetti) cablate per impostazione predefinita
- Logging di audit, consegna webhook e sistema di notifiche pronti all’uso
Se stai attualmente eseguendo un deployment Keycloak grezzo, Auris è progettato per posizionarsi sopra i dati del realm esistente — non è necessario migrare gli utenti.
Auris vs. Auth0, Clerk, WorkOS
Auris offre funzionalità di autenticazione e autorizzazione comparabili ai servizi IAM solo cloud, con due differenze chiave:
- Self-hostable: Auris può essere distribuito nella tua infrastruttura o in un ambiente cloud in regione UE.
- Pacchetto completo, prodotto singolo: Fine-Grained Authorization, SCIM, Actions e funzionalità OAuth 2.0 avanzate (Device Flow, CIBA, DPoP) sono incorporate nel prodotto principale, non SKU separati.
Per un confronto dettagliato funzionalità per funzionalità, vedi Auris vs Alternative.
Architettura della Piattaforma
Auris è strutturato attorno a tre livelli principali:
- SDK — Librerie framework che gestiscono il flusso OAuth 2.0 PKCE, l’archiviazione dei token e la sessione utente lato client.
- Livello API — Una REST API basata su Next.js che racchiude l’amministrazione di Keycloak, aggiunge i livelli di autorizzazione RBAC/FGA e fornisce webhook, actions e servizi di sicurezza.
- Motore Keycloak — Il repository di identità sottostante, la gestione delle sessioni e il motore di federazione.
Per un approfondimento tecnico dettagliato, vedi Architettura.
Per iniziare
Il percorso più veloce verso un’integrazione funzionante:
- Avvio Rapido — Crea un’applicazione, installa un SDK e aggiungi un pulsante di login in meno di 10 minuti.
- Concetti Chiave — Comprendi tenant, applicazioni, token, RBAC e FGA prima di costruire.
- Guide di Autenticazione — Implementa metodi di autenticazione specifici (social login, MFA, passwordless, SSO).
- Riferimento SDK — Documentazione API completa per tutte le librerie client Auris.
- Riferimento REST API — Documentazione HTTP API completa per integrazioni lato server.