Funktion

Sicherheit

2FA, Passkeys, SCIM, Audit-Log, JWT-Key-Rotation, Secrets via SecretBox.

TOTP nach RFC 6238 mit Backup-Codes. WebAuthn-Passkeys. SCIM 2.0 für Auto-Provisioning aus externen IdPs mit group → role mapping. JWT-Signing-Keys rotieren über den kid-Header. Ein append-only Audit-Log mit CSV-Export. Secrets werden mit AES-256-GCM SecretBox verschlüsselt.

Kerneigenschaften

  • TOTP-2FA + WebAuthn-Passkeys + OAuth
  • SCIM 2.0: Users + Groups + role mapping
  • JWT-Key-Rotation mit KeyRevocator
  • Append-only Audit-Log + CSV-Export
  • AES-256-GCM SecretBox für At-Rest-Secrets

Verwandte Funktionen