Auth
La tua infrastruttura di Auth presenta dei punti ciechi
Le sessioni rimangono isolate
L'utente effettua la procedura di Verify del numero di telefono, conferma un dispositivo e supera i controlli antifrode. Poi esegue il login, ma la sessione non ne tiene traccia.
La rilevazione delle frodi avviene troppo tardi
La valutazione del rischio è un livello separato, indipendente da ciò che è accaduto durante l'onboarding e la verifica telefonica.
Punti ciechi dell'IA
L'autenticazione legacy assumeva che ogni sessione appartenesse a un essere umano. Non ha risposte per la quota crescente di traffico generata da agenti, bot e account sintetici.




Il metodo Prelude
Un'unica piattaforma.
Segnali di verifica condivisi
Granulare
La sicurezza che inizia prima dell'autenticazione
La verifica telefonica non si limita all'OTP. ID dispositivo, indirizzo IP, fingerprint di rete e punteggio di frode confluiscono direttamente in ogni successiva decisione di autenticazione, attivazione di step-up e punteggio di attendibilità della sessione.
Rilevamento di bot e agenti
Il fingerprinting di rete all'edge identifica i client prima che entrino nel flusso di Auth, che si tratti di un browser, di un'app mobile o di un agente AI. La correlazione del Device ID blocca gli account sintetici e gli attacchi automatizzati senza ostacolare gli utenti reali.
Fingerprinting di rete
ID dispositivo

DPoP RFC 9449
Token di prova di possesso (proof of possession) vincolati alla coppia di chiavi del client. Il riutilizzo dei token attiva la revoca automatica in tutte le sessioni utente. Applicato a livello di protocollo senza richiedere alcuna configurazione.
RFC 9449
Revoca automatica

Flussi OAuth protetti da PKCE
Ogni social login utilizza PKCE (Proof Key for Code Exchange). L'SDK genera una coppia univoca di code verifier e challenge per ogni tentativo. Un token rubato è inutile senza il verifier, che non lascia mai il browser. Gli attacchi di replay e CSRF vengono bloccati a livello di protocollo.



Enterprise SSO, pronto fin dal primo giorno
Consenti agli utenti di accedere con l'identità aziendale tramite SAML. Chiudi trattative enterprise senza dover creare un'infrastruttura di autenticazione che non possiedi.
Azioni critiche con sicurezza extra
Sicurezza Step-Up basata sulla tua logica
Per azioni critiche come pagamenti, modifiche della password ed esportazioni di dati, Auth chiama un webhook sul tuo backend. Ricevi il contesto completo. Decidi tu.
Usa tutti questi tipi di passaggi. Combinali liberamente come preferisci.
Verifica tramite SMS
Verifica l'indirizzo email
controllo biometrico
revisione_kyc
scansione_documento
domanda_di_sicurezza
Nessun attrito superfluo. Un'esperienza utente migliore
Se un utente ha effettuato la verifica tramite OTP per accedere, non dovrebbe essere necessario verificarlo di nuovo per reimpostare la password. Auth tiene traccia dello stato di verifica per sessione e lo riporta nelle azioni successive.
Perché i team scelgono di passare a Prelude Auth API
Risparmio diretto sui costi degli OTP
Meno verifiche significano una spesa inferiore per gli SMS. I dispositivi affidabili che ritornano non attivano mai un OTP.
Base utenti di qualità superiore
Blocca i numeri usa e getta, il VoIP e i pattern di frode noti al momento della registrazione. Solo gli utenti reali raggiungeranno il tuo prodotto.
Un'unica piattaforma
I nostri SDK per iOS, Android e React Native ti consentono di implementare una verifica istantanea e sicura senza compromettere l'esperienza utente
Logiche personalizzate
Controllo granulare su quando eseguire nuovamente la procedura di Verify. Per segmento, per livello di rischio, per azione. Le tue regole, applicate in modo coerente.
Supporto tempestivo
Il nostro team è a tua completa disposizione per guidarti passo dopo passo, tramite un canale Slack dedicato o via email.
Tutti i metodi di accesso che i tuoi utenti si aspettano
Un'esperienza di Auth completa e pronta all'uso. SMS OTP ed email OTP trasmettono i segnali di Verify API direttamente nella sessione. Qualsiasi altro metodo alimenta lo stesso grafico di affidabilità del dispositivo.

Sicurezza di livello enterprise
Progettato per i team con requisiti di sicurezza rigorosi
Certificati SOC 2 Type II e ISO 27001. I dati sono crittografati sia a riposo che in transito, ospitati all'interno dell'UE e mai venduti o condivisi.
SOC 2 Tipo II
ISO 27001
Pronto per il GDPR
Creato in Europa
Membro della GSMA
Facile da migrare, facile da gestire
REST pulito, JWT standard e SDK che seguono pattern familiari. Funziona con qualsiasi backend. Importa i tuoi utenti esistenti e trasferisci qualsiasi campo personalizzato, senza richiedere una nuova autenticazione.
Un intero flusso di Auth in meno di 15 righe
Migra i tuoi utenti esistenti
Importa i database utenti direttamente tramite la Management API. I claim personalizzati trasferiscono qualsiasi campo dal tuo sistema attuale in ogni JWT emesso da Prelude.
Le sessioni recepiranno le nuove mappature dei claim al successivo aggiornamento.
Gestisci ogni decisione di onboarding su un'unica piattaforma.
Converti gli utenti reali. Blocca quelli falsi.
Una piattaforma integrata
Prezzi
Risorse
