fx-auth · Identity & Access
fx-auth ist ein Authentifizierungs-Server zum Selbst-Hosten: einmal aufsetzen, alle Anwendungen anbinden. Zehn Anmeldewege von Passwort bis Passkey, ein signiertes Token, ein Rechtemodell — und Ihre Identitäten bleiben, wo sie sind.
Das Problem
Login, Passwort-Reset, 2FA — in jedem Projekt neu entwickelt. Und damit jedes Mal: eine eigene Nutzertabelle, eigene Passwortregeln, eine eigene Lücke.
Active Directory, Kundendatenbank, Google-Konten, Maschinen-Tokens — dieselbe Person existiert viermal, Rechte driften auseinander.
MFA, Passkeys, SSO, Audit-Nachweise: Was heute fehlt, wird später teuer nachgerüstet — pro Anwendung, immer wieder.
Die Lösung
Passwort, Passkey/Face ID, OIDC, NFC-Token, Service-Konten — jeder Weg endet im selben signierten JWT mit demselben Rechtemodell.
Ein zentrales Login heißt normalerweise: alle Konten migrieren. Bei fx-auth heißt es: ein Plugin schreiben. AD, eigene Datenbank, Bestandssystem — anbinden statt umziehen.
Token-Prüfung läuft lokal in Ihrer Anwendung, ohne Roundtrip zum Auth-Server. Rechte, die man im Audit zeigen kann: ein typisiertes Tripel-Modell für alles.
Gebaut wie ein Produkt, nicht wie ein Projekt
Standards statt Eigenbau: WebAuthn/FIDO2, OIDC, OAuth2 + PKCE, JWT ES256/RS256, Argon2, Refresh-Token-Rotation mit Diebstahl-Erkennung.
Die Keycloak-Frage
Keycloak kann fast alles — und ist dafür ein eigenes Betriebsprojekt. Wenn Ihr Team ein Login braucht und keine Identity-Abteilung, ist das die falsche Größenordnung.
Self-hosted mit Quellcode, keine Preise pro Nutzer, kein Vendor-Lock-in.
Nächster Schritt
Anmeldung ist die Stelle, an der Ihre Nutzer Ihnen zum ersten Mal vertrauen. Lassen Sie uns im Architektur-Gespräch durchgehen, wie aus Ihren Logins eines wird — Antwort innerhalb eines Werktags.