
L'authentification de vos applis, chez vous
Login, sessions sécurisées, social login et MFA pour vos applications, sans confier vos comptes utilisateurs à un service américain. SuperTokens est installé et maintenu par DINAO en France.
Qu'est-ce que SuperTokens ?
SuperTokens est une solution d'authentification open source, alternative auto-hébergeable à Auth0, AWS Cognito ou Okta. Elle prend en charge l'ensemble des modes de connexion modernes : e-mail/mot de passe, social login / OAuth 2.0 (Google, Facebook, GitHub…), passwordless (OTP, magic link) et authentification multifacteur (MFA).
Son cœur de métier est une gestion de sessions sécurisée, avec rotation de jetons et protections robustes anti-CSRF et anti-session-fixation. L'architecture découple le service d'authentification de votre logique applicative : le « core » s'exécute indépendamment, ce qui facilite l'intégration via des SDK web et mobiles. Auto-hébergé, SuperTokens est gratuit et sans limite d'utilisateurs, et garde toutes les données d'authentification sur votre infrastructure — un atout décisif pour la confidentialité, la maîtrise des données et la conformité RGPD.
Hébergez SuperTokens chez DINAO
Paliers de ressources compatibles avec les pré-requis de SuperTokens (1 vCPU / 1 Go / 5 Go minimum). Hébergé en France, infogéré.
- 1 vCPU dédiés
- 2 Go de RAM
- 20 Go NVMe
- Sauvegardes quotidiennes
- Infogéré & supervisé par DINAO
- 2 vCPU dédiés
- 4 Go de RAM
- 40 Go NVMe
- Sauvegardes quotidiennes
- Infogéré & supervisé par DINAO
- 4 vCPU dédiés
- 8 Go de RAM
- 80 Go NVMe
- Sauvegardes quotidiennes
- Infogéré & supervisé par DINAO
- 8 vCPU dédiés
- 16 Go de RAM
- 160 Go NVMe
- Sauvegardes quotidiennes
- Infogéré & supervisé par DINAO
Détails techniques
Vous vous demandez…
SuperTokens remplace-t-il Auth0 ou Cognito ?
Oui, c'est une alternative open source auto-hébergée à Auth0, AWS Cognito ou Okta. La différence majeure : toutes les données d'authentification restent sur votre infrastructure en France.
Quels modes de connexion sont supportés ?
E-mail/mot de passe, social login (Google, Facebook, GitHub…), passwordless (OTP et magic link) et authentification multifacteur (MFA).
Y a-t-il une limite d'utilisateurs ?
Non. Le cœur open source couvre login, social, passwordless et sessions sans limite d'utilisateurs. Vous payez l'hébergement, pas un coût par compte.
Comment l'intégrer à mon application ?
Via les SDK SuperTokens (web et mobile) et une API. Le service d'auth tourne indépendamment de votre logique métier, ce qui simplifie l'intégration et les évolutions.
Où sont stockées les données utilisateurs ?
Sur votre instance hébergée en France, adossée à PostgreSQL, isolée par conteneur dédié et conforme RGPD. Vous gardez la maîtrise totale des données d'authentification.