Funktion
Sicherheit
2FA, Passkeys, SCIM, Audit-Log, JWT-Key-Rotation, Secrets via SecretBox.
TOTP nach RFC 6238 mit Backup-Codes. WebAuthn-Passkeys. SCIM 2.0 für Auto-Provisioning aus externen IdPs mit group → role mapping. JWT-Signing-Keys rotieren über den kid-Header. Ein append-only Audit-Log mit CSV-Export. Secrets werden mit AES-256-GCM SecretBox verschlüsselt.
Kerneigenschaften
- ✓TOTP-2FA + WebAuthn-Passkeys + OAuth
- ✓SCIM 2.0: Users + Groups + role mapping
- ✓JWT-Key-Rotation mit KeyRevocator
- ✓Append-only Audit-Log + CSV-Export
- ✓AES-256-GCM SecretBox für At-Rest-Secrets