Plateforme IAM self-hosted, écrite en Rust

Le sceau de vos identités

Sigil centralise l'authentification de toutes vos applications : SSO, MFA, fédération et provisioning — dans une plateforme unique, multi-tenant et souveraine, que vous hébergez où vous voulez.

Cœur
100 % Rust
Protocoles
OIDC → RADIUS
Déploiement
1 binaire
A

Acme Corp

Connexion via Sigil SSO

Adresse e-mail

marie.dupont@acme.fr

Mot de passe

••••••••••
Se connecter
Protégé par Sigil

Un seul plan de contrôle pour tous vos standards d'identité

OpenID Connect OAuth 2.0 SAML 2.0 SCIM 2.0 LDAP RADIUS Forward Auth

Fonctionnalités

L'identité au centre, sans compromis

Tout ce qu'une plateforme d'identité doit offrir, sans dépendre d'un cloud tiers.

SSO universel

Une session unique pour toutes vos applications : OIDC/OAuth2, SAML 2.0 et forward auth pour protéger même les apps sans support natif, derrière Traefik, Nginx ou Caddy.

MFA moderne

Passkeys et WebAuthn en premier choix, TOTP en repli. Step-up authentication sur les actions sensibles, politiques MFA par application ou par groupe.

Multi-tenant natif

Conçu pour les MSSP : chaque client vit dans un tenant isolé avec son branding, ses politiques, ses annuaires et ses administrateurs délégués.

Fédération & provisioning

Synchronisez vos annuaires LDAP, provisionnez via SCIM, connectez vos SIRH. Les identités arrivent d'où elles existent déjà — Sigil les fédère.

Audit & SIEM

Chaque action d'écriture émet un événement d'audit horodaté. Export vers votre SIEM, filtres avancés, traçabilité complète par tenant.

Contrôle d’accès fin

Rôles, groupes, politiques par zone réseau et par application. Les bons accès, aux bonnes personnes, dans le bon contexte — rien de plus.

Console d'administration

Pilotez tous vos tenants depuis une seule console

Utilisateurs, groupes, applications, flux d'authentification, clés d'API : chaque tenant est administrable finement, avec délégation par rôle et isolation stricte des sous-tenants.

  • Branding par tenant : logo, couleurs, domaines
  • Rôles et permissions granulaires, administration déléguée
  • Détection de brute-force et blacklist automatique
admin.sigil.acme.fr

Tableau de bord

Utilisateurs

Applications

Fédération

Audit

Utilisateurs

+ Inviter
MD

Marie Dupont

marie.dupont@acme.fr

LDAP MFA
JB

Jonas Berg

j.berg@acme.fr

SCIM MFA
AD

Awa Diallo

a.diallo@acme.fr

Local Sans MFA

Synchronisation LDAP active · il y a 2 min

Sécurité

Sécurisé par conception, pas par option

Sigil applique dès aujourd'hui les fondations du profil FAPI 2.0 — le niveau d'exigence des services financiers, appliqué à toutes vos applications.

PKCE S256 obligatoire

Activé par défaut sur tous les clients OIDC, sans exception.

Pushed Authorization Requests

RFC 9126 : les paramètres d'autorisation ne transitent jamais en clair dans l'URL.

Protection mix-up

RFC 9207 : l'émetteur est inclus dans chaque réponse d'autorisation.

Cryptographie moderne

JWT signés en Ed25519, mots de passe en Argon2id (paramètres OWASP), TLS via rustls.

Anti brute-force

Rate limiting sur les endpoints sensibles et blacklist IP automatique.

Mémoire sûre

Un cœur 100 % Rust : pas de corruption mémoire, pas d'OpenSSL, pas de garbage collector.

RFC 7636 · RFC 9126 · RFC 9207 · RFC 7009 · RFC 7662 · OWASP ASVS

terminal
# Docker Compose
$ docker compose up -d
✓ sigil-api démarré sur :8443
✓ sigil-frontend démarré sur :443

# ou Kubernetes, via Helm
$ helm install sigil ./helm/sigil

# Créez votre premier tenant
$ sigil-cli tenant create acme

Déploiement

Chez vous, en production en quelques minutes

Pas de SaaS imposé, pas de données d'identité qui quittent votre infrastructure. Docker, Kubernetes ou bare metal : Sigil se déploie là où vous décidez.

  1. 1

    Lancez le conteneur

    Un binaire unique, une image Docker légère. SQLite embarqué pour démarrer, Postgres pour la production.

  2. 2

    Connectez vos annuaires

    Branchez votre LDAP, activez SCIM, ou créez vos utilisateurs directement — au choix.

  3. 3

    Protégez vos applications

    Déclarez vos clients OIDC/SAML ou placez Sigil en forward auth devant votre reverse proxy.

Prêt à sceller vos identités ?

Discutons de votre contexte : migration depuis un autre IdP, déploiement MSSP multi-clients ou premier SSO — nous vous montrons Sigil en conditions réelles.