Перейти к содержимому
Abblix
OpenID Certified · Сервер OAuth 2.0 и OpenID Connect для .NET

Аутентификация полностью под вашим контролем

OIDC Server - сертифицированная библиотека OpenID Connect и OAuth 2.0 для .NET, развёрнутая внутри вашего периметра, на ключах, которые есть только у вас, без привязки к вендору и без геополитических рисков. Создана для банков, телеком-операторов и предприятий, где требования регуляторов не допускают компромиссов.

Все профили OpenID сертифицированы30+ стандартов реализовано полностью.NET 8 · 9 · 10Готов к финансовому уровню
Вы добавляете вход и хотите, чтобы он был безопасным и удобным
У вас несколько приложений, и людям неудобно входить в каждое заново
Вам ближе свой Identity Provider, чем арендованный
Мы через это проходили. И у нас есть решение.
Почему OpenID Connect

Современный стандарт аутентификации

Один вход для web, мобильных, Smart TV и IoT. В отличие от устаревших протоколов, таких как SAML и WS-Federation, OpenID Connect - де-факто стандарт: широко поддерживаемый, безопасный и масштабируемый.

Современный стандарт, широкая поддержка

Самый широко поддерживаемый стандарт аутентификации, с библиотеками и инструментами на всех основных платформах.

Совместимость

Чисто интегрируется с системами, которые у вас уже работают, и с теми, что появятся позже, - без замены текущей инфраструктуры.

Гибкость и масштаб

Рассчитан на рост: новые домены и приложения подключаются без переработки архитектуры.

Безопасность и разделение ответственности

Отделяет аутентификацию от управления ресурсами, делая всю систему более защищённой от несанкционированного доступа.

Почему OIDC Server

Создан для организаций, которые не могут отдать доверие на аутсорс

Когда вы аутентифицируете миллионы клиентов под надзором регуляторов, идентификация слишком критична, чтобы её арендовать. Abblix даёт вам соответствующее стандартам ядро и оставляет всё чувствительное внутри вашего периметра.

Данные остаются у вас

Вы решаете, где хранятся данные, как они сохраняются и резервируются, каких дата-центров и регионов касаются. Хранение базы пользователей внутри вашей инфраструктуры упрощает соответствие GDPR, HIPAA и локальным требованиям - по замыслу, а не по контракту.

Безопасность финансового уровня

Строительные блоки, требуемые в регулируемых секторах: mutual-TLS и токены, привязанные к сертификату, PAR, JAR, JARM, PKCE, а также CIBA - подтверждение входа на отдельном устройстве. Идеально для банковских и высоконадёжных сценариев.

Без привязки к вендору и без геополитических рисков

Никакой зависимости от доступности, цен или политики стороннего облака. Никакой уязвимости к санкциям или трансграничным блокировкам. Ваша аутентификация остаётся полностью под вашим контролем - и продолжает работать.

Библиотека vs облачный SaaS

Чем библиотека выигрывает у облачного сервиса аутентификации

Библиотека работает там, где работаете вы. Именно это отличие делает OIDC Server пригодным для предприятий, уже вложившихся в собственный стек.

Гибкость интеграции

Используйте свою существующую базу пользователей, интерфейс и факторы аутентификации - OTP, биометрию, аппаратные ключи в любом сочетании. Добавьте OpenID Connect к тому, что уже работает.

Работает внутри вашего приложения

Аутентификация выполняется в вашем процессе - без лишнего сетевого перехода при входе и без зависимости от доступности и задержек стороннего сервиса.

Версии под вашим контролем

Вы сами решаете, когда обновляться. Ничего не меняется в вашем сценарии входа по чужому расписанию релизов.

Затраты не растут с числом пользователей

Лицензия на развёртывание - не за пользователя, не за токен и не за активную учётную запись.

Почему выбирают OIDC Server

Спроектирован для расширения, а не для ограничений

Многие библиотеки реализуют OpenID Connect. Немногие спроектированы так, чтобы их можно было адаптировать и проверять, а главное - доверять им в продакшене.

Гексагональная, независимая от фреймворка архитектура

Готова к ASP.NET Core «из коробки» - контроллеры, привязка моделей и маршрутизация включены. Благодаря гексагональному ядру OIDC Server адаптируется к любому текущему или будущему фреймворку для построения Web API на OpenID Connect.

Модульная архитектура и открытый код

Валидация, обработка запросов и формирование ответов чётко разделены и связаны через стандартный DI .NET. Исходный код доступен на GitHub для полной прозрачности и сторонних аудитов безопасности.

Кроссплатформенность и нативность .NET

Создан для .NET 8, 9 и 10. Работает на Windows и Linux, легко упаковывается в Docker и оркеструется в Kubernetes - развёртывание и масштабирование остаются простыми.

Сертифицирован и безопасен

Сертифицирован OpenID Foundation по всем профилям. Безопасность и соответствие стандартам - это сам продукт, а не дополнение.

В вашей инфраструктуре

Одно соответствующее стандартам ядро. Всё остальное остаётся вашим

Abblix берёт на себя одну задачу - строгое, сертифицированное соответствие стандарту OpenID Connect. Ваши данные, ключи, интерфейс и системы остаются ровно там, где они есть.

Ваши существующие ресурсы
База пользователейВаше хранилище идентификаций
Хранилище ключейВаше управление криптоключами
Логирование и мониторингВаш учёт событий и аудит
OIDC Server

Сертифицированное ядро OpenID Connect и OAuth 2.0 - подключено к вашим системам через чистые, документированные порты.

ФизическиВиртуальноDockerKubernetes
Ваши интерфейсы и сервисы
Фронтенд (UI)Ваши формы аутентификации
API и сервисыВаши внутренние и внешние системы
Любое развёртываниеOn-prem, приватное или гибридное облако
Сценарии использования

Создан под реальные потоки продуктов

От корпоративного SSO до финансового уровня и устройств с ограниченным вводом - одно сертифицированное ядро покрывает всё.

Корпоративный SSO

Один вход во все web-, мобильные и внутренние приложения вашей организации.

Банки и финансовый уровень

Высоконадёжные потоки (mTLS, PAR, JAR/JARM) для регулируемых финансовых услуг.

IoT и Smart TV

Device Authorization Grant для устройств с ограниченным вводом, со встроенной защитой от перебора.

Подтверждение на другом устройстве

CIBA: вход начинается в одном месте (например, у оператора колл-центра), а подтверждается пользователем в своём приложении. Режимы poll, ping и push.

Технические требования

Ваш стек уже подходит

Никаких экзотических зависимостей - разворачивайте OIDC Server на стеке, который у вас уже есть.

Платформа

.NET 8.0, 9.0 и 10.0
Windows и Linux
Docker и Kubernetes

Веб-сервер

Kestrel (встроен в ASP.NET Core)
За обратным прокси: Nginx, Apache HTTP Server
Microsoft IIS

Оборудование

Особых требований по CPU и памяти нет
Масштабируется под вашу нагрузку
OpenID Certified
Сертификация и гарантии

Сертифицирован OpenID Foundation. Каждый профиль

100% соответствие стандартам - сертификация по всем профилям OpenID Provider, включая профили выхода.
Прошёл каждый тест на соответствие безупречно - без единого замечания или предупреждения.
Сертифицирован в одном реестре с Google, Microsoft, IBM, Okta и Auth0 - в той компании, которую ожидает увидеть ваша служба безопасности.
Открытый код на GitHub, что позволяет независимые сторонние аудиты безопасности.
Все
профили OpenID сертифицированы OpenID Foundation
30+
RFC и спецификаций реализовано полностью
0
замечаний или предупреждений при тестировании
3
поддерживаемых среды - .NET 8, 9 и 10

Гибкие цены для бизнеса любого размера

От оценки до развёртывания в масштабах предприятия - лицензирование, которое растёт вместе с вами, а не работает против вас.

Смотреть тарифы

Оцените наши продукты в контексте вашей архитектуры

Хотите обсудить, как они встроятся в вашу инфраструктуру, как закрыть требования регуляторов и выдержат ли они вашу нагрузку? Наша инженерная команда поможет.