elvix App-Iconelvix

Jedes Produkt baut die Anmeldung von Grund auf neu, schlecht, zweimal. Und die gängigen Identity-Provider schicken EU-Nutzerdaten auf US-Server, genau das Gespräch, das europäische Kunden nicht führen wollen.

170

Endpunkte

45

Testdateien, echtes Postgres

5

Anmeldemethoden

3

Produkte im Einsatz

Auth ist das Feature, das jedes Team zweimal baut und dem es am wenigsten vertraut. Passwort-Resets, OAuth-Sonderfälle, Sitzungssicherheit, DSGVO-Exporte. Es ist undifferenzierte Schwerstarbeit, und sie falsch zu machen, ist existenzbedrohend.

Eine Anmeldetür im eigenen Branding, die sich in jede App einfügt. Eine vollständige Identitätsplattform, EU-gehostet auf eigenem Kubernetes, eingebunden über eine React-Komponente und einen serverseitigen Verify-Aufruf.

Next.js · TypeScript · Bun · Prisma · PostgreSQL · Kubernetes · Cloudflare R2 · MCP

[01]

Eine Komponente, Anmeldung = Registrierung

  • ·Apps binden eine einzige, im Branding angepasste <ElvixSignInForm>-Komponente ein: Logo, Markenfarbe, alle aktivierten Methoden, rechtliche Links, eine Tür für neue und wiederkehrende Nutzer
  • ·Sitzungen werden serverseitig mit einem einzigen Helper-Aufruf verifiziert, kein Auth-Code in der einbindenden App
  • ·Das Zugriffsmodell bleibt bewusst flach: Roles, Scopes und Memberships als drei einfache Tag-Mengen, kein Policy-Engine-Labyrinth
[02]

Fünf Anmeldemethoden, ein Backend

  • ·E-Mail-OTP, Google OAuth, GitHub OAuth, Passkeys (WebAuthn), alle vollwertig unterstützt
  • ·OAuth Device Flow (RFC 8628), damit sich CLI-Tools anmelden können wie GitHubs gh
  • ·Sitzungsverwaltung mit App-genauem Scoping, Widerruf und Aktivitätsprotokollen
[03]

Ein veröffentlichtes SDK, selbst im Einsatz

  • ·@elvix.is/sdk auf npm: Anmeldeformular, Identity-, Sessions-, Presence- und Avatar-Komponenten
  • ·elvix.is selbst läuft auf dem öffentlichen SDK, die Dokumentation kann nicht von der Realität abweichen, weil sonst zuerst das Produkt kaputtginge
  • ·Zentralisierte Nutzer-Medien: Avatare und Banner werden einmal hochgeladen und an jede einbindende App ausgeliefert
[04]

Agent-nativ von Anfang an

  • ·Ein gehosteter MCP-Server lässt KI-Agenten Apps, Nutzer, Rollen und Webhooks direkt über die Leitung verwalten
  • ·Server-zu-Server-API-Keys mit Rotation und Karenzzeiten für Credential-Wechsel mit null Ausfallzeit
  • ·DSGVO-Datenexport nach Art. 15, OTP-geschützt, als 24-Stunden-Downloadlink generiert
[05]

Betrieben wie ein Produkt, nicht wie ein Nebenprojekt

  • ·Integrationstests laufen über Testcontainers gegen echtes PostgreSQL und sichern jedes Deploy ab, keine gemockten Datenbanken
  • ·Selbst gehostet auf Kubernetes in der EU, kein Identity-Provider eines Drittanbieters in der Kette
  • ·Bereits die zentrale Anmeldetür für PLMHub, Zeropost und die elvix-Console selbst

Live auf elvix.is · 170 Endpunkte · Tests gegen echte Datenbank sichern jedes Deploy · Die gemeinsame Anmeldetür für eine Produktfamilie

Diese Disziplin auch in Ihrem Team?

Alles auf dieser Seite ist live und nachvollziehbar. Ein 30-minütiges Gespräch ist der schnellste Weg herauszufinden, ob es zu Ihrem Problem passt.