elvix
Jedes Produkt baut die Anmeldung von Grund auf neu, schlecht, zweimal. Und die gängigen Identity-Provider schicken EU-Nutzerdaten auf US-Server, genau das Gespräch, das europäische Kunden nicht führen wollen.
170
Endpunkte
45
Testdateien, echtes Postgres
5
Anmeldemethoden
3
Produkte im Einsatz
Auth ist das Feature, das jedes Team zweimal baut und dem es am wenigsten vertraut. Passwort-Resets, OAuth-Sonderfälle, Sitzungssicherheit, DSGVO-Exporte. Es ist undifferenzierte Schwerstarbeit, und sie falsch zu machen, ist existenzbedrohend.
Eine Anmeldetür im eigenen Branding, die sich in jede App einfügt. Eine vollständige Identitätsplattform, EU-gehostet auf eigenem Kubernetes, eingebunden über eine React-Komponente und einen serverseitigen Verify-Aufruf.
Next.js · TypeScript · Bun · Prisma · PostgreSQL · Kubernetes · Cloudflare R2 · MCP
Eine Komponente, Anmeldung = Registrierung
- ·Apps binden eine einzige, im Branding angepasste <ElvixSignInForm>-Komponente ein: Logo, Markenfarbe, alle aktivierten Methoden, rechtliche Links, eine Tür für neue und wiederkehrende Nutzer
- ·Sitzungen werden serverseitig mit einem einzigen Helper-Aufruf verifiziert, kein Auth-Code in der einbindenden App
- ·Das Zugriffsmodell bleibt bewusst flach: Roles, Scopes und Memberships als drei einfache Tag-Mengen, kein Policy-Engine-Labyrinth
Fünf Anmeldemethoden, ein Backend
- ·E-Mail-OTP, Google OAuth, GitHub OAuth, Passkeys (WebAuthn), alle vollwertig unterstützt
- ·OAuth Device Flow (RFC 8628), damit sich CLI-Tools anmelden können wie GitHubs gh
- ·Sitzungsverwaltung mit App-genauem Scoping, Widerruf und Aktivitätsprotokollen
Ein veröffentlichtes SDK, selbst im Einsatz
- ·@elvix.is/sdk auf npm: Anmeldeformular, Identity-, Sessions-, Presence- und Avatar-Komponenten
- ·elvix.is selbst läuft auf dem öffentlichen SDK, die Dokumentation kann nicht von der Realität abweichen, weil sonst zuerst das Produkt kaputtginge
- ·Zentralisierte Nutzer-Medien: Avatare und Banner werden einmal hochgeladen und an jede einbindende App ausgeliefert
Agent-nativ von Anfang an
- ·Ein gehosteter MCP-Server lässt KI-Agenten Apps, Nutzer, Rollen und Webhooks direkt über die Leitung verwalten
- ·Server-zu-Server-API-Keys mit Rotation und Karenzzeiten für Credential-Wechsel mit null Ausfallzeit
- ·DSGVO-Datenexport nach Art. 15, OTP-geschützt, als 24-Stunden-Downloadlink generiert
Betrieben wie ein Produkt, nicht wie ein Nebenprojekt
- ·Integrationstests laufen über Testcontainers gegen echtes PostgreSQL und sichern jedes Deploy ab, keine gemockten Datenbanken
- ·Selbst gehostet auf Kubernetes in der EU, kein Identity-Provider eines Drittanbieters in der Kette
- ·Bereits die zentrale Anmeldetür für PLMHub, Zeropost und die elvix-Console selbst
Live auf elvix.is · 170 Endpunkte · Tests gegen echte Datenbank sichern jedes Deploy · Die gemeinsame Anmeldetür für eine Produktfamilie
Diese Disziplin auch in Ihrem Team?
Alles auf dieser Seite ist live und nachvollziehbar. Ein 30-minütiges Gespräch ist der schnellste Weg herauszufinden, ob es zu Ihrem Problem passt.