Auth

L'alternative européenne à Auth0.

Une plateforme d'authentification conçue en priorité pour les API, créée pour les développeurs qui exigent une sécurité robuste des jetons, un contrôle précis des sessions et des données conformes à la législation européenne. Vérification et anti-fraude incluses, sans le coût d'une suite d'entreprise.

SOC 2 Type II

ISO 27001

Conforme au RGPD

Fabriqué en Europe

Conçu pour les aspects de l'authentification qui sont difficiles à maîtriser

Sécurité des jetons

Des jetons liés au porteur (DPoP) avec des clés non extractibles, de sorte qu'un jeton volé est inutile pour un attaquant.

Contrôle de session

Révoquez une session unique, toutes les autres ou la totalité des appareils, depuis le SDK frontend ou l'API de gestion.

Une seule plateforme

L'analyse intelligente, la vérification et la lutte anti-fraude des numéros résident au même endroit que l'authentification, et non dans un produit distinct.

Européen par défaut

Vos données d'authentification restent en Europe, conformément à la législation européenne, sans aucune exposition au CLOUD Act américain.

Là où Prelude va plus loin qu'Auth0

Fonctionnalités intégrées nativement dans Prelude et que Auth0 gère uniquement au niveau de la couche de gestion, prend en charge partiellement ou exclut de son produit.

Capacité

Jetons liés au porteur (DPoP)

Natif

RFC 9449 · clés non extractibles

Partiel

Révocation granulaire de session

Contrôle précis

tous · autres · les miens · par session

Via l'API de gestion

Webhooks natifs + abonnements aux événements

Intégré

CRUD · activer · événements

Flux de journaux + Actions

Anti-fraude télécom

Native (Montre)

Pompage de SMS · IRSF

Limité

Intelligence des numéros + vérification unifiée

Une seule plateforme

Verify + Intel, même plateforme

Hors de portée

Actualisation multi-onglet avec cache et déduplication

Géré par le SDK

refresh() dans le SDK

Rotation des jetons uniquement

Hébergement des données en Europe

Hébergement 100% européen

Souveraineté RGPD

Régions de l'UE facultatives

Tarification par utilisateur actif mensuel

Jusqu'à −60% de moins

Modèle MAU

Paliers de progression abrupts

Un jeton volé perd toute sa valeur

Prelude lie les jetons d'accès au client qui les a demandés en utilisant DPoP (RFC 9449), avec des clés qui ne peuvent pas être extraites de l'appareil. Si un jeton fuite, il ne peut pas être réutilisé ailleurs.

Révoquez exactement la session que vous souhaitez

Déconnectez un utilisateur d'un seul appareil, de tous les autres appareils ou de toutes ses sessions à la fois. Listez les sessions actives avec les métadonnées de l'appareil directement depuis le SDK frontend, sans aucun aller-retour via une API d'administration.

Détection des bots

Authentification, vérification et détection de la fraude sur une seule et même plateforme

L'analyse intelligente des numéros, la vérification d'identité et la lutte contre la fraude télécom fonctionnent sur la même plateforme que vos flux de connexion. Bloquez le SMS pumping et l'IRSF avant qu'ils n'impactent votre facture, grâce aux signaux que vous collectez déjà lors de la connexion.

Vos données d'authentification restent soumises au droit européen

Prelude est une entreprise française dont l'infrastructure est hébergée en Europe. Pour les entreprises et le secteur public, cela signifie un partenaire souverain plutôt qu'une dépendance vis-à-vis d'un groupe américain.

Hébergement 100% européen

Les données d'authentification sont hébergées en Europe et protégées par le RGPD. Aucun routage par défaut via l'infrastructure américaine, et aucune exposition au CLOUD Act pour les données identifiant vos utilisateurs.

Entreprise française, juridiction UE

Prelude opère sous le droit européen. Auth0 fait partie d'un groupe américain (Okta), ce qui expose les données des clients à la portée extraterritoriale des États-Unis, quel que soit le pays que vous sélectionnez.

Le même modèle de MAU, sans le choc tarifaire des paliers

Prelude facture par utilisateur actif mensuel, comme Auth0. La différence réside dans ce qui se passe lorsque vous grandissez : pas de hausse brutale des coûts parce qu'une poignée d'utilisateurs supplémentaires vous a fait passer au niveau supérieur.

Prélude

−60 %

vs. Auth0

Même modèle basé sur les MAU, avec des tarifs progressifs pour s'adapter à la croissance de votre base d'utilisateurs. Vous suivez l'utilisation en temps réel et anticipez les coûts avant qu'ils ne tombent.

prévisible au fur et à mesure de votre croissance

Auth0

Par MAU

Également facturé par utilisateur actif mensuel, mais avec de fortes augmentations à chaque changement de palier, où quelques utilisateurs supplémentaires peuvent vous faire basculer dans une tranche bien plus élevée.

Passer de Auth0

Puis-je migrer depuis Auth0 sans forcer chaque utilisateur à se reconnecter ?

Oui. Prelude dispose d'un hook de migration qui valide et importe les sessions existantes, afin que les utilisateurs effectuent la transition sans reconnexion forcée. Vous pouvez migrer progressivement plutôt que par une transition unique.

Est-ce que Prelude prend en charge les méthodes de connexion standard que nous utilisons déjà ?

Oui. Prelude dispose d'un hook de migration qui valide et importe les sessions existantes, afin que les utilisateurs effectuent la transition sans reconnexion forcée. Vous pouvez migrer progressivement plutôt que par une transition unique.

Comment la sécurité des jetons se compare-t-elle à Auth0 ?

Oui. Prelude dispose d'un hook de migration qui valide et importe les sessions existantes, afin que les utilisateurs effectuent la transition sans reconnexion forcée. Vous pouvez migrer progressivement plutôt que par une transition unique.

Comment la sécurité des jetons se compare-t-elle à Auth0 ?

Oui. Prelude dispose d'un hook de migration qui valide et importe les sessions existantes, afin que les utilisateurs effectuent la transition sans reconnexion forcée. Vous pouvez migrer progressivement plutôt que par une transition unique.

Où mes données sont-elles hébergées ?

Oui. Prelude dispose d'un hook de migration qui valide et importe les sessions existantes, afin que les utilisateurs effectuent la transition sans reconnexion forcée. Vous pouvez migrer progressivement plutôt que par une transition unique.

Est-ce que je bénéficie de la vérification et de la lutte contre la fraude dans le même produit ?

Oui. Prelude dispose d'un hook de migration qui valide et importe les sessions existantes, afin que les utilisateurs effectuent la transition sans reconnexion forcée. Vous pouvez migrer progressivement plutôt que par une transition unique.

La tarification est-elle réellement plus avantageuse ?

Oui. Prelude dispose d'un hook de migration qui valide et importe les sessions existantes, afin que les utilisateurs effectuent la transition sans reconnexion forcée. Vous pouvez migrer progressivement plutôt que par une transition unique.

Passez à une plateforme d'authentification européenne conçue autour de votre API.

Migrez vos sessions sans reconnexion forcée, et conservez la vérification et la lutte contre la fraude au même endroit.