Par les créateurs de KeySuite

Un trousseau, toutes les portes

L'authentification, sans le casse-tête.

Vos utilisateurs s'authentifient une fois. Ils accèdent à tous vos outils. SSO standard, MFA inclus, zéro gestion de mots de passe.

OIDC standard Hébergé en France MFA inclus RGPD natif
Le problème

Pas un énième formulaire de login.

Chaque outil a son propre login

01

Mots de passe partout

Vos utilisateurs jonglent entre des dizaines de credentials. Chaque outil a ses propres règles, ses propres resets.

02

Pas de vue unifiée

Impossible de savoir qui a accès à quoi. Le départ d'un collaborateur ? Des comptes qui trainent dans 5 outils différents.

03

Sécurité fragmentée

Pas de MFA unifié, pas d'audit centralisé, pas de politique de mot de passe cohérente.

04

Intégration complexe

Chaque partenaire doit réinventer la roue : formulaire de login, hash des mots de passe, sessions, récupération...

La solution

Un seul trousseau pour tout l'écosystème.

Trousseau gère l'authentification.
Vous gérez votre métier.

Trousseau
Identity Provider OIDC
SSO standard
KeySuite
App principale
Votre app
Client OIDC
PMS
Partenaire
Autres
Écosystème

Trousseau gère

  • Identités et mots de passe
  • MFA (TOTP, WebAuthn, recovery)
  • Sessions et tokens OIDC
  • Récupération de mot de passe
  • Provisioning API
  • Audit d'authentification

Vous gérez

  • Votre logique métier
  • Vos permissions applicatives
  • Vos données utilisateur
  • Votre interface
  • Vos organisations
  • Votre facturation
Intégration progressive

Commencez simple.

Trois niveaux de scopes, selon vos besoins

Tier 1

Standard OIDC

openid email profile

Identité utilisateur : nom, email, avatar. Compatible avec toute bibliothèque OIDC.

Tier 2

Trousseau Context

trousseau:context

ID utilisateur stable inter-applications et préférence de langue. Pour la corrélation cross-app.

Tier 3

Organization

trousseau:organization

Appartenances organisationnelles : id, nom, rôle. Pour les partenaires B2B.

Sécurité

Pas de compromis.

Sécurité de niveau entreprise,
sans l'effort.

10+
Caractères minimum
Majuscule, minuscule, chiffre, symbole requis
zxcvbn
Score 3+ requis
Rejette les patterns faibles même si les règles passent
HIBP
Breach check
Vérifié contre Have I Been Pwned (k-anonymity)
MFA
Optionnel, natif
TOTP, WebAuthn (passkeys), codes de récupération

Prêt à intégrer ?

Commencez en quelques minutes

Suivez le guide pas à pas pour connecter votre application. OIDC standard, exemples de code inclus.