
Votre serveur d'authentification, en France
✉️🚫 Routage mail externe requisGérez l'authentification et les autorisations de vos applications avec Authorizer, installé et maintenu par DINAO. Vos comptes utilisateurs et vos sessions restent sur nos serveurs français — jamais chez un fournisseur SaaS tiers.
Qu'est-ce que Authorizer ?
Authorizer est un serveur d'authentification et d'autorisation open-source conçu pour être auto-hébergé sur votre propre infrastructure, plutôt que de dépendre d'une plateforme SaaS tierce.
Côté authentification, il propose de multiples méthodes de connexion — login social, e-mail/mot de passe, magic links, OAuth2, OIDC —, la MFA par OTP e-mail, des sessions sécurisées par cookies HTTP-only et le support de plus de 13 bases de données (SQL, NoSQL, graphe). Côté autorisation, il offre le RBAC et une autorisation fine via OpenFGA (modèle Google Zanzibar), avec des capacités d'IA et de RAG « permission-aware » et un serveur MCP intégré pour les agents.
Il s'intègre via des API GraphQL, REST et gRPC, des SDK officiels (Go, Python, JavaScript, TypeScript, React), des webhooks et des modèles d'e-mail personnalisables. Il s'adresse aux équipes recherchant la souveraineté des données, une localisation conforme, un coût prévisible et un contrôle complet de leur back-end d'identité.
Hébergez Authorizer chez DINAO
Paliers de ressources compatibles avec les pré-requis de Authorizer (1 vCPU / 1 Go / 5 Go minimum). Hébergé en France, infogéré.
- 1 vCPU alloués
- 2 Go de RAM
- 20 Go NVMe
- Sauvegardes quotidiennes
- Infogéré & supervisé par DINAO
- 2 vCPU alloués
- 4 Go de RAM
- 40 Go NVMe
- Sauvegardes quotidiennes
- Infogéré & supervisé par DINAO
- 4 vCPU alloués
- 8 Go de RAM
- 80 Go NVMe
- Sauvegardes quotidiennes
- Infogéré & supervisé par DINAO
- 8 vCPU alloués
- 16 Go de RAM
- 160 Go NVMe
- Sauvegardes quotidiennes
- Infogéré & supervisé par DINAO
Le routage d'email sortant nécessite un service externe
Le SMTP sortant est bloqué nativement sur l'hébergement mutualisé DINAO (protection anti-spam de l'ensemble de nos clients). Pour les fonctions d'envoi de mail de Authorizer (notifications, campagnes…), vous devrez souscrire un service de routage mail externe à l'infrastructure DINAO (ex. Mautic hébergé ailleurs, SendGrid, Brevo, un relais SMTP tiers…).
Détection : Vérification d'adresse et liens de connexion envoyés par e-mail..
Hébergement Authorizer managé en France
Héberger Authorizer soi-même suppose un serveur à maintenir, des mises à jour de sécurité, des sauvegardes et de la supervision. Avec notre hébergement Authorizer managé, vous utilisez l'application : nous opérons l'infrastructure.
- Déploiement en quelques minutes, version maintenue à jour
- Sauvegardes quotidiennes incluses
- Supervision continue, données hébergées en France (RGPD)
- Envie de self-hosted avec accès root ? Authorizer s'installe aussi sur notre VPS Docker.
Détails techniques
Vous vous demandez…
À quoi sert Authorizer ?
C'est un serveur d'authentification et d'autorisation auto-hébergé : il gère connexions (OAuth2, OIDC, social, magic links), MFA, sessions, ainsi que les droits (RBAC et autorisation fine via OpenFGA) pour vos applications.
Pourquoi l'auto-héberger plutôt qu'un SaaS ?
Pour la souveraineté des données, une localisation conforme, un coût prévisible sans tarification par siège, et un contrôle complet du back-end d'identité.
Où sont hébergées les données ?
Sur l'infrastructure DINAO en France, dans un des datacenters disponibles. Vos comptes et sessions ne quittent pas le territoire.
Faut-il des compétences techniques ?
Oui pour l'intégration : Authorizer s'adresse aux développeurs (API GraphQL/REST/gRPC, SDK). DINAO gère l'installation, l'exploitation et les mises à jour du serveur.
Puis-je migrer ou exporter mes utilisateurs ?
Oui. Authorizer est open-source et compatible avec 13+ bases de données ; vos données d'identité restent portables, sans verrouillage propriétaire.
Cette application est-elle testée avant d'être proposée ?
Oui. La version 1.4.4 a été déployée sur notre infrastructure le 27 septembre 2026 et son démarrage a été vérifié automatiquement : tous les services attendus doivent répondre pour que la fiche porte cette mention. Le modèle de déploiement utilisé a été mis à jour pour la dernière fois le 3 juillet 2026. Chaque nouvelle version publiée par l'éditeur relance ce test : la date ci-dessus suit donc la version réellement proposée.
Que couvre exactement l'infogérance ?
L'infogérance DINAO est incluse dans le prix de votre conteneur. Elle couvre le fonctionnement technique du serveur et des couches logicielles : système, base de données, environnement d'exécution et application (installation, mises à jour de sécurité, sauvegardes, supervision). Elle n'inclut pas l'aide à l'utilisation quotidienne de l'application, qui reste de la compétence du client. Elle est fournie en « best effort », dans le cadre d'une obligation de moyens : vos demandes sont traitées selon leur nature et leur criticité, dans l'ordre de priorité déterminé par DINAO au regard notamment de l'impact sur la disponibilité du service. Aucun délai de prise en compte ni de rétablissement n'est garanti : ce niveau ne comporte ni garantie de temps d'intervention (GTI), ni garantie de temps de rétablissement (GTR). La supervision technique est automatique 24h/24 et 7j/7 — une indisponibilité est détectée sans intervention de votre part ; les interventions humaines sont assurées aux jours et heures ouvrés de DINAO, hors jours fériés. Si votre activité demande davantage — traitement prioritaire, plage d'intervention élargie, engagements de délai, rétention de sauvegarde étendue ou copie sur un second site —, des formules d'infogérance étendue peuvent être mises en place : leur contenu et leur tarif sont établis avec vous selon vos besoins. Contactez notre service Conteneur applicatif pour en discuter.