Alternative souveraine à Okta, Auth0, Entra ID
IAM FerrisKey souverain, hébergé en France
L'IAM open source écrit en Rust, compatible OIDC avec Keycloak, opéré pour vous en France. Un SSO unique pour tous vos services, des realms multi-organisations, et des identités que vous pouvez rapatrier quand vous le décidez.
Ce que comprend le service managé
FerrisKey est un gestionnaire d'identités et d'accès (IAM) open source, écrit en Rust et publié sous licence Apache-2.0. Il expose les mêmes URLs OpenID Connect que Keycloak, donc vos applications s'y connectent sans réécriture. France Nuage l'héberge et l'exploite en France.
Déploiement et mises à jour
On installe, on configure et on tient à jour la dernière version stable. Vous n'avez aucun serveur à administrer.
Sauvegardes chiffrées
Sauvegardes quotidiennes chiffrées, conservées en France. Une restauration se demande en un ticket.
Supervision et sécurité
Monitoring, correctifs de sécurité et pare-feu gérés en continu par nos équipes.
Support en français
Une équipe qui répond en français, sur un logiciel qu'elle opère elle-même.
- SSO OIDC pour tous vos services
- Realms multi-organisations
- Brokering d'identité (fédération hub-and-spoke)
- Interface d'administration en self-service
Hébergé en France, sous droit français
Okta, Auth0 et Entra ID centralisent l'authentification de toute votre organisation sur une infrastructure soumise au droit américain : chaque connexion, chaque identité, chaque groupe y transite. FerrisKey hébergé en France garde cet annuaire d'identités sur le continent, sous droit français, et reste ré-internalisable : le logiciel comme les données peuvent repartir sur votre propre infrastructure.
- Serveurs physiquement en France, opérés par une société française.
- Société française, hors du champ du CLOUD Act et du FISA américains.
- Aucune sous-traitance à un hyperscaler américain.
- Ré-internalisable : vous pouvez rapatrier le service sur vos propres serveurs.
Questions fréquentes
FerrisKey est-il compatible avec mes applications Keycloak ?
Oui. FerrisKey expose les mêmes points de terminaison OpenID Connect que Keycloak (/.well-known/openid-configuration, /realms/<realm>/...). Une application configurée pour Keycloak s'y connecte en changeant simplement l'URL de l'émetteur (issuer).
Comment fonctionne la fédération multi-organisations ?
France Nuage opère un FerrisKey central qui délègue l'authentification (brokering) vers un FerrisKey dédié à votre organisation. Chaque organisation garde son propre realm, ses utilisateurs et ses règles, et peut tout exporter pour le ré-internaliser.
Puis-je récupérer mes identités si je pars ?
Oui, à tout moment. FerrisKey est open source (Apache-2.0) : vous exportez la configuration de vos realms et vos utilisateurs, et vous pouvez remonter le service sur votre propre infrastructure. Aucun format propriétaire, aucun verrouillage.
Déployer FerrisKey en France
On s'occupe de l'hébergement, des mises à jour et des sauvegardes. Vous gardez la main sur vos données, et la possibilité de tout rapatrier quand vous le décidez.