
Аутентификация полностью под вашим контролем
OIDC Server - сертифицированная библиотека OpenID Connect и OAuth 2.0 для .NET, развёрнутая внутри вашего периметра, на ключах, которые есть только у вас, без привязки к вендору и без геополитических рисков. Создана для банков, телеком-операторов и предприятий, где требования регуляторов не допускают компромиссов.
Современный стандарт аутентификации
Один вход для web, мобильных, Smart TV и IoT. В отличие от устаревших протоколов, таких как SAML и WS-Federation, OpenID Connect - де-факто стандарт: широко поддерживаемый, безопасный и масштабируемый.
Современный стандарт, широкая поддержка
Самый широко поддерживаемый стандарт аутентификации, с библиотеками и инструментами на всех основных платформах.
Совместимость
Чисто интегрируется с системами, которые у вас уже работают, и с теми, что появятся позже, - без замены текущей инфраструктуры.
Гибкость и масштаб
Рассчитан на рост: новые домены и приложения подключаются без переработки архитектуры.
Безопасность и разделение ответственности
Отделяет аутентификацию от управления ресурсами, делая всю систему более защищённой от несанкционированного доступа.
Создан для организаций, которые не могут отдать доверие на аутсорс
Когда вы аутентифицируете миллионы клиентов под надзором регуляторов, идентификация слишком критична, чтобы её арендовать. Abblix даёт вам соответствующее стандартам ядро и оставляет всё чувствительное внутри вашего периметра.
Данные остаются у вас
Вы решаете, где хранятся данные, как они сохраняются и резервируются, каких дата-центров и регионов касаются. Хранение базы пользователей внутри вашей инфраструктуры упрощает соответствие GDPR, HIPAA и локальным требованиям - по замыслу, а не по контракту.
Безопасность финансового уровня
Строительные блоки, требуемые в регулируемых секторах: mutual-TLS и токены, привязанные к сертификату, PAR, JAR, JARM, PKCE, а также CIBA - подтверждение входа на отдельном устройстве. Идеально для банковских и высоконадёжных сценариев.
Без привязки к вендору и без геополитических рисков
Никакой зависимости от доступности, цен или политики стороннего облака. Никакой уязвимости к санкциям или трансграничным блокировкам. Ваша аутентификация остаётся полностью под вашим контролем - и продолжает работать.
Чем библиотека выигрывает у облачного сервиса аутентификации
Библиотека работает там, где работаете вы. Именно это отличие делает OIDC Server пригодным для предприятий, уже вложившихся в собственный стек.
Гибкость интеграции
Используйте свою существующую базу пользователей, интерфейс и факторы аутентификации - OTP, биометрию, аппаратные ключи в любом сочетании. Добавьте OpenID Connect к тому, что уже работает.
Работает внутри вашего приложения
Аутентификация выполняется в вашем процессе - без лишнего сетевого перехода при входе и без зависимости от доступности и задержек стороннего сервиса.
Версии под вашим контролем
Вы сами решаете, когда обновляться. Ничего не меняется в вашем сценарии входа по чужому расписанию релизов.
Затраты не растут с числом пользователей
Лицензия на развёртывание - не за пользователя, не за токен и не за активную учётную запись.
Спроектирован для расширения, а не для ограничений
Многие библиотеки реализуют OpenID Connect. Немногие спроектированы так, чтобы их можно было адаптировать и проверять, а главное - доверять им в продакшене.
Гексагональная, независимая от фреймворка архитектура
Готова к ASP.NET Core «из коробки» - контроллеры, привязка моделей и маршрутизация включены. Благодаря гексагональному ядру OIDC Server адаптируется к любому текущему или будущему фреймворку для построения Web API на OpenID Connect.
Модульная архитектура и открытый код
Валидация, обработка запросов и формирование ответов чётко разделены и связаны через стандартный DI .NET. Исходный код доступен на GitHub для полной прозрачности и сторонних аудитов безопасности.
Кроссплатформенность и нативность .NET
Создан для .NET 8, 9 и 10. Работает на Windows и Linux, легко упаковывается в Docker и оркеструется в Kubernetes - развёртывание и масштабирование остаются простыми.
Сертифицирован и безопасен
Сертифицирован OpenID Foundation по всем профилям. Безопасность и соответствие стандартам - это сам продукт, а не дополнение.
Одно соответствующее стандартам ядро. Всё остальное остаётся вашим
Abblix берёт на себя одну задачу - строгое, сертифицированное соответствие стандарту OpenID Connect. Ваши данные, ключи, интерфейс и системы остаются ровно там, где они есть.
Сертифицированное ядро OpenID Connect и OAuth 2.0 - подключено к вашим системам через чистые, документированные порты.
Создан под реальные потоки продуктов
От корпоративного SSO до финансового уровня и устройств с ограниченным вводом - одно сертифицированное ядро покрывает всё.
Корпоративный SSO
Один вход во все web-, мобильные и внутренние приложения вашей организации.
Банки и финансовый уровень
Высоконадёжные потоки (mTLS, PAR, JAR/JARM) для регулируемых финансовых услуг.
IoT и Smart TV
Device Authorization Grant для устройств с ограниченным вводом, со встроенной защитой от перебора.
Подтверждение на другом устройстве
CIBA: вход начинается в одном месте (например, у оператора колл-центра), а подтверждается пользователем в своём приложении. Режимы poll, ping и push.
Ваш стек уже подходит
Никаких экзотических зависимостей - разворачивайте OIDC Server на стеке, который у вас уже есть.
Платформа
Веб-сервер
Оборудование
Сертифицирован OpenID Foundation. Каждый профиль
Гибкие цены для бизнеса любого размера
От оценки до развёртывания в масштабах предприятия - лицензирование, которое растёт вместе с вами, а не работает против вас.
Оцените наши продукты в контексте вашей архитектуры
Хотите обсудить, как они встроятся в вашу инфраструктуру, как закрыть требования регуляторов и выдержат ли они вашу нагрузку? Наша инженерная команда поможет.