Plateforme IAM self-hosted, écrite en Rust
Le sceau de vos identités
Sigil centralise l'authentification de toutes vos applications : SSO, MFA, fédération et provisioning — dans une plateforme unique, multi-tenant et souveraine, que vous hébergez où vous voulez.
- Cœur
- 100 % Rust
- Protocoles
- OIDC → RADIUS
- Déploiement
- 1 binaire
Acme Corp
Connexion via Sigil SSO
Adresse e-mail
Mot de passe
Un seul plan de contrôle pour tous vos standards d'identité
Fonctionnalités
L'identité au centre, sans compromis
Tout ce qu'une plateforme d'identité doit offrir, sans dépendre d'un cloud tiers.
SSO universel
Une session unique pour toutes vos applications : OIDC/OAuth2, SAML 2.0 et forward auth pour protéger même les apps sans support natif, derrière Traefik, Nginx ou Caddy.
MFA moderne
Passkeys et WebAuthn en premier choix, TOTP en repli. Step-up authentication sur les actions sensibles, politiques MFA par application ou par groupe.
Multi-tenant natif
Conçu pour les MSSP : chaque client vit dans un tenant isolé avec son branding, ses politiques, ses annuaires et ses administrateurs délégués.
Fédération & provisioning
Synchronisez vos annuaires LDAP, provisionnez via SCIM, connectez vos SIRH. Les identités arrivent d'où elles existent déjà — Sigil les fédère.
Audit & SIEM
Chaque action d'écriture émet un événement d'audit horodaté. Export vers votre SIEM, filtres avancés, traçabilité complète par tenant.
Contrôle d’accès fin
Rôles, groupes, politiques par zone réseau et par application. Les bons accès, aux bonnes personnes, dans le bon contexte — rien de plus.
Console d'administration
Pilotez tous vos tenants depuis une seule console
Utilisateurs, groupes, applications, flux d'authentification, clés d'API : chaque tenant est administrable finement, avec délégation par rôle et isolation stricte des sous-tenants.
- Branding par tenant : logo, couleurs, domaines
- Rôles et permissions granulaires, administration déléguée
- Détection de brute-force et blacklist automatique
Tableau de bord
Utilisateurs
Applications
Fédération
Audit
Utilisateurs
+ InviterMarie Dupont
marie.dupont@acme.fr
Jonas Berg
j.berg@acme.fr
Awa Diallo
a.diallo@acme.fr
Synchronisation LDAP active · il y a 2 min
Sécurité
Sécurisé par conception, pas par option
Sigil applique dès aujourd'hui les fondations du profil FAPI 2.0 — le niveau d'exigence des services financiers, appliqué à toutes vos applications.
PKCE S256 obligatoire
Activé par défaut sur tous les clients OIDC, sans exception.
Pushed Authorization Requests
RFC 9126 : les paramètres d'autorisation ne transitent jamais en clair dans l'URL.
Protection mix-up
RFC 9207 : l'émetteur est inclus dans chaque réponse d'autorisation.
Cryptographie moderne
JWT signés en Ed25519, mots de passe en Argon2id (paramètres OWASP), TLS via rustls.
Anti brute-force
Rate limiting sur les endpoints sensibles et blacklist IP automatique.
Mémoire sûre
Un cœur 100 % Rust : pas de corruption mémoire, pas d'OpenSSL, pas de garbage collector.
RFC 7636 · RFC 9126 · RFC 9207 · RFC 7009 · RFC 7662 · OWASP ASVS
# Docker Compose
$ docker compose up -d
✓ sigil-api démarré sur :8443
✓ sigil-frontend démarré sur :443
# ou Kubernetes, via Helm
$ helm install sigil ./helm/sigil
# Créez votre premier tenant
$ sigil-cli tenant create acme Déploiement
Chez vous, en production en quelques minutes
Pas de SaaS imposé, pas de données d'identité qui quittent votre infrastructure. Docker, Kubernetes ou bare metal : Sigil se déploie là où vous décidez.
- 1
Lancez le conteneur
Un binaire unique, une image Docker légère. SQLite embarqué pour démarrer, Postgres pour la production.
- 2
Connectez vos annuaires
Branchez votre LDAP, activez SCIM, ou créez vos utilisateurs directement — au choix.
- 3
Protégez vos applications
Déclarez vos clients OIDC/SAML ou placez Sigil en forward auth devant votre reverse proxy.
Prêt à sceller vos identités ?
Discutons de votre contexte : migration depuis un autre IdP, déploiement MSSP multi-clients ou premier SSO — nous vous montrons Sigil en conditions réelles.