Exclusief verdeeld door dotNET lab in de Benelux

ProAuth: self-hosted identity provider, het Europese alternatief voor Auth0 en Keycloak

  • Onbeperkt aantal gebruikers, je betaalt per installatie.
  • Draait waar je wilt: in Europa of self-hosted, ook offline.
  • Een supportteam dat je kan bellen, meer dan een chatberichtje of e-mail.

Voor organisaties met veel applicaties, veel gebruikers en strenge eisen. ProAuth draait bij jou; dotNET lab levert licentie, implementatie en support.

Illustratie: een onthaalmedewerker overhandigt aan een balie een lichtblauwe badge aan een bezoeker; achter hen hangen vier applicatievensters met een open slotje, en op de balie staat een Europees vlaggetje.

Waarom ProAuth

  • Elke klant zijn eigen login

    Eigen Entra ID, Active Directory, passkeys of een eigen account, met eigen branding en MFA-beleid, ingesteld in het beheerportaal.

  • Eén login voor al je applicaties

    Single sign-on over al je applicaties en API's via OpenID Connect, ongeacht waarin ze gebouwd zijn.

  • Beveiliging die audits doorstaat

    Passkeys en MFA standaard; tokens gebonden aan de client en een ondertekende audittrail voor gereguleerde sectoren.

  • Drie edities, ook om mee te leveren

    Starter, Business of Enterprise, als abonnement of eeuwigdurend, met een herdistributielicentie voor software die bij de klant draait.

Waarom een identity provider

Login hoort niet in elke applicatie opnieuw gebouwd te worden

Zodra klanten, partners en API's samenkomen, wordt login een domein op zich: dubbele accounts, rechten die blijven staan, per applicatie andere logica. Een identity provider centraliseert dat. ProAuth doet het als afgewerkt product dat je zelf host, met een vaste prijs en een supportteam dat je kan bellen.

De drie andere routes

  • Clouddienst

    Auth0, Entra External ID

    • Factuur groeit met elke gebruiker
    • Data bij een Amerikaanse leverancier
  • Open source

    Keycloak, authentik

    • Elke upgrade en securitymelding is jouw werk
    • Geen supportdesk, wel forums
  • Zelf bouwen

    Duende IdentityServer, OpenIddict, Better Auth

    • Elk loginscherm en elke MFA-flow is ontwikkelwerk
    • Elke nieuwe klant ook
Illustratie: links iemand die zwoegt onder een wankele stapel deurpanelen met elk een sleutelgat, rechts iemand die ontspannen één paneel met één sleutelgat toont.

Waarom niet gewoon Auth0?

In één oogopslag

Wat je krijgt bij een clouddienst, bij zelf bouwen of beheren, en bij ProAuth.

VraagCloud (Auth0, Entra External ID)Zelf (Keycloak, Better Auth, IdentityServer)ProAuth
Data bij jou Bij de leverancier (VS) Ja Ja, ook offline
Prijs bij 100.000 gebruikers Groeit per gebruiker Gratis, kost uren Vaste prijs
Updates en patches Leverancier Jijzelf Leverancier
Nieuwe klant met eigen login Duurdere plannen Zelf bouwen Een instelling
Meeleveren in je product, offline Nee Zelf ondersteunen Ja
Beveiliging voor gereguleerde API's Betalende add-on Zelf bouwen Standaard
Beste keuze als Klein, geen data-eisen Sterk platformteam Schaal, controle, leverancier

Bronnen: de prijs- en productpagina's van Auth0, Microsoft, Keycloak, Duende en 4tecture, september 2026.

Zo past het in je landschap

Eén identity provider tussen je identiteitsbronnen en al je applicaties

ProAuth zit ertussen: authenticatie, federatie, claims en audit op één plek.

Waar identiteiten vandaan komen

  • Eigen user stores (SQL Server, Azure SQL, PostgreSQL)
  • Entra ID en Active Directory
  • Externe OIDC-identity providers
  • Gebruikers en groepen via SCIM

Wat op die ene login rekent

  • SaaS-tenants met eigen login en branding
  • Klanten- en ledenportalen
  • API's met DPoP- of mTLS-gebonden tokens
  • Producten die bij de klant draaien, ook offline

Klanten, applicaties, gebruikersbronnen, rechten en MFA-beleid beheer je in het beheerportaal of geautomatiseerd, zonder release van je software.

Herkenbare situaties

Waar ProAuth het verschil maakt

Login, single sign-on en MFA krijg je bij elke identity provider. Dit zijn de situaties waarin het leveringsmodel van ProAuth telt: self-hosted, per installatie gelicentieerd en met een supportteam dat je kan bellen.

  • Illustratie: iemand schuift een lichtblauwe kaart naast drie identieke kaarten in één groot applicatievenster.

    Je verkoopt een SaaS-platform aan tientallen klanten

    Per klant een tenant met eigen user store of federatie naar hun Entra ID, eigen branding en MFA-beleid, aangemaakt in het beheerportaal zonder nieuwe release. Met de Enterprise-editie onbeperkt tenants, zonder kost per tenant of gebruiker.

  • Illustratie: iemand knielt naast een servertoren en steekt een kabel met lichtblauwe stekker in de voorkant.

    Je product draait bij de klant, soms zonder internet

    Een clouddienst valt hier af. ProAuth wordt meegeleverd in je product onder een herdistributielicentie, draait volledig offline en wordt bij elke klant op dezelfde geautomatiseerde manier geïnstalleerd en bijgewerkt.

  • Illustratie: iemand houdt een grote deur open met een lichtblauwe sleutel in de hand, terwijl een rij kleine figuren in de verte naar de deur wandelt.

    Je portaal telt tienduizenden gebruikers

    Auth0, Entra External ID en authentik Enterprise factureren per actieve gebruiker. ProAuth kost per installatie, hoeveel leden of burgers er ook aanmelden, met passkeys en MFA inbegrepen.

  • Illustratie: iemand zit ontspannen boven op een servertoren met een telefoon aan het oor, de hand op een lichtblauwe reddingsboei.

    Je onderhoudt vandaag zelf Keycloak of IdentityServer

    Elke Keycloak-hoofdversie of .NET-upgrade is bij jou werk en risico. ProAuth levert updates en patches als product, met een supportdesk in de Benelux.

  • Illustratie: iemand houdt een groot schild met beide handen voor zich, met drie kleine tokens erboven waarvan de middelste lichtblauw is.

    Je API's vallen onder strenge regels

    Tokens gebonden aan de client via DPoP of mTLS, het FAPI 2.0-profiel en een ondertekende audittrail zijn bij ProAuth een instelling, geen project. Voor financiële API's, overheid en zorg.

Wil je ProAuth op Europese infrastructuur laten draaien en door ons laten beheren? Bekijk Europese cloud & beheer.

Wat je krijgt

Licentie, implementatie en opvolging uit één hand

Als exclusieve verdeler in de Benelux leveren we niet alleen de licentie. We zorgen dat ProAuth correct in je architectuur landt en blijft werken.

Licentie en editie-advies

Starter, Business of Enterprise op basis van je aantal client-applicaties, user stores en federaties. Abonnement of eeuwigdurend, met herdistributielicentie als je ProAuth meelevert.

Tenant- en toegangsontwerp

Welke klanten een eigen user store krijgen en welke federeren, welke claims elke applicatie nodig heeft, welk MFA-beleid per tenant geldt. Vastgelegd als configuratie die we per omgeving herhalen.

Installatie en integratie

Installatie op jouw infrastructuur of op onze Europese cloud, gekoppeld aan je monitoring, en je applicaties en API's laten inloggen via ProAuth.

Migratie van bestaande logins

Gebruikers uit IdentityServer, Keycloak of een eigen loginmodule geautomatiseerd overgezet, applicatie per applicatie, met de oude login als overgang zodat niemand zich opnieuw registreert.

Support en beheer

Eerste lijn in de Benelux, met daarachter de supporttiers van 4tecture, tot Enterprise Managed met twee uur reactietijd, 24/7. Op vraag beheren we je ProAuth-omgeving.

ProAuth is een product van 4tecture GmbH uit Volketswil, Zwitserland. dotNET lab is de exclusieve verdeler voor België, Nederland en Luxemburg.

Ontwikkelaar

4tecture GmbH

  • Ontwikkelt en onderhoudt het product
  • Levert updates en securitypatches
  • Tweede lijn bij productfouten

Exclusieve verdeler Benelux

dotNET lab

  • Licenties en prijsvoorstel
  • Ontwerp, installatie en integratie in je software
  • Eerste aanspreekpunt voor support en beheer

Achter de implementatie: een team dat al 25+ jaar software bouwt, met development, security, cloud en identity onder één dak.

Werkwijze

Eerst het tenantmodel, dan de installatie

ProAuth installeren is het kleinste deel van het werk. De waarde zit in een tenant- en rechtenmodel dat klopt en een migratie die niemand hindert.

  1. 01

    We brengen applicaties, klanten en identiteitsbronnen in kaart

    Welke applicaties worden OIDC-client, welke klanten krijgen een eigen user store en welke federeren naar hun Entra ID of Active Directory, welke claims heeft elke applicatie nodig?

  2. 02

    We kiezen editie en landingsplaats

    Starter, Business of Enterprise, en waar ProAuth draait: je eigen infrastructuur, offline bij je klant of onze Europese cloud.

  3. 03

    We leggen tenants, applicaties, rechten en MFA-beleid vast als configuratie

    Herhaalbaar per omgeving, van test tot productie: user stores, federaties, MFA-beleid per tenant of applicatie, branding en de claims die elke applicatie krijgt.

  4. 04

    We schakelen over, applicatie per applicatie

    Bestaande gebruikers geautomatiseerd overgezet, met de oude login als overgang, zodat niemand zich opnieuw hoeft te registreren.

  5. 05

    We zorgen voor beheer en evolutie

    Aansluiting op je monitoring, de audittrail waar je auditor ze wil zien, en afspraken over wie klanten en beleid beheert. 4tecture rekent op één tot drie weken voor een SaaS-onboarding, afhankelijk van integratiediepte en branding.

Onder de motorkap

Van aanmelding tot audit: wat ProAuth standaard meebrengt

ProAuth 3 volgt de open standaarden, zodat elke applicatie of API die OpenID Connect spreekt erop kan inloggen, ongeacht de technologie waarin ze gebouwd is.

  1. Authenticatie

    Passkeys (FIDO2/WebAuthn) voor user stores én gefedereerde gebruikers, TOTP, sms en e-mail als factor, instelbaar per tenant of client. Geen password grant.

  2. Federatie en user stores

    Per tenant een eigen user store (SQL Server, Azure SQL of PostgreSQL) of federatie naar Entra ID, Active Directory en andere OIDC-providers; SCIM houdt gebruikers en groepen in sync.

  3. Autorisatie

    De Claims Rule Engine vormt tokens per client; rollen, groepen en tenants als basis voor je rechtenmodel.

  4. Tokens en API-beveiliging

    FAPI 2.0-profiel, DPoP, mTLS-gebonden tokens, PAR en JAR, token exchange voor API-ketens, reference tokens en tokenencryptie waar nodig.

  5. Audit en observability

    Ondertekende, manipulatiebestendige audittrail voor beheerwijzigingen en aanmeldingen; logs, metrics en traces via OpenTelemetry.

Tenants, clients, user stores, federaties, claim rules en factors beheer je via portaal, Management API of YAML met de CLI. Een nieuwe klant vraagt geen release van je software.

Standaarden, objecten en tooling

  • OpenID Connect 1.0 en OAuth 2.0
  • Authorization code met PKCE, client credentials, device flow, token exchange
  • FAPI 2.0, DPoP, mTLS, PAR, JAR
  • Passkeys (FIDO2/WebAuthn), TOTP, sms, e-mail
  • User stores op SQL Server, Azure SQL of PostgreSQL
  • Federatie naar Entra ID en AD, SCIM-provisioning
  • Claims Rule Engine per client
  • Management API, User Store API, SDK's
  • CLI met idempotente YAML
  • Helm charts, rolling en blue-green upgrades
  • OpenTelemetry, health checks
  • Ondertekende audittrail, encryptie at rest

Datasoevereiniteit

Je loginproces draait waar je data draait

ProAuth draait met enkel lokale afhankelijkheden: geen call-home, geen externe dienst die online moet zijn om een gebruiker aan te melden.

ProAuth draait waar jij kiest: je eigen infrastructuur, een Europese cloud onder Belgisch beheer, of volledig offline bij je klant.

PostgreSQL-logo Met PostgreSQL als user store draait de volledige stack, database inbegrepen, autonoom in je Kubernetes-cluster.

Edities

Drie edities, één prijs per installatie

Geen prijs per gebruiker of per tenant. Je kiest een jaarlijks abonnement of een eeuwigdurende licentie met onderhoud.

  • Starter: 5 client-applicaties (uitbreidbaar tot 15), 1 user store, 1 federatie; passkeys en TOTP
  • Business: 15 client-applicaties (tot 30), 2 user stores, 2 federaties (tot 5); plus e-mail als factor
  • Enterprise: onbeperkt, plus sms, Claims Rule Engine, audittrail, SCIM vanuit Entra ID of AD, tenantspecifieke loginschermen, testomgeving en herdistributielicentie
  • Alle edities: de hoogste tokenbeveiliging voor API's (FAPI 2.0, DPoP, mTLS)
  • Support: Basic inbegrepen; Enterprise Standard, Premium of Managed (2 uur, 24/7)

Voor wie

Voor organisaties met veel gebruikers of complexe eisen

ProAuth past bij organisaties waar veel mensen moeten inloggen, klanten, leden, burgers of partners, over meerdere applicaties heen, en waar eisen gelden rond MFA, audit en de plaats waar identiteitsdata staat.

Waar het vandaag draait, volgens de referenties van 4tecture: bij een pensioenfonds met multi-tenant klantauthenticatie en MFA-enrolment, in een industrieel platform dat resellers toegang geeft via de publieke cloud, en meegeleverd in labmanagementsoftware bij de klant.

Ook softwarebedrijven die een platform of een on-premises product leveren, gebruiken ProAuth om identity niet per klant opnieuw op te lossen, ongeacht de technologie waarin ze bouwen.

Vraag een demo aan
Illustratie: drie professionals van verschillende organisaties naast elkaar; de middelste houdt één sleutel met beide handen voor de borst.

FAQ

Veelgestelde vragen

Wat is ProAuth precies?

ProAuth is een identity provider (IdP) op basis van OpenID Connect 1.0 en OAuth 2.0, ontwikkeld door 4tecture GmbH in Zwitserland en vandaag aan versie 3. Je host het zelf als container en gebruikt het als centrale login, single sign-on, multi-factor en federatie voor al je applicaties, API's en klanten. Het objectmodel: tenants, clients, user stores, federaties, claim rules en factors.

Wat is de rol van dotNET lab?

dotNET lab is de exclusieve verdeler van ProAuth in België, Nederland en Luxemburg. Wij verkopen de licenties, ontwerpen het tenant- en toegangsmodel, installeren en integreren ProAuth in je software en zijn je eerste aanspreekpunt voor support. Voor productfouten schakelen we rechtstreeks met 4tecture, dat de supporttiers Basic, Enterprise Standard, Premium en Managed levert.

Hoe werkt de licentie en wat kost ProAuth?

ProAuth wordt per installatie gelicentieerd, zonder kost per gebruiker of per tenant. Je kiest een jaarlijks abonnement of een eeuwigdurende licentie met jaarlijks onderhoud, in de editie die past bij je aantal client-applicaties, user stores en federaties. 4tecture publiceert lijstprijzen; wij bezorgen je een prijsvoorstel op maat van editie en supportniveau.

Waar draait ProAuth?

Overal waar containers draaien: op Kubernetes in je eigen datacenter, in een private of publieke cloud, of volledig offline zonder externe afhankelijkheden. User stores draaien op SQL Server, Azure SQL of PostgreSQL; met PostgreSQL heb je geen externe database meer nodig en draait ProAuth volledig autonoom in je Kubernetes-cluster. Wil je het niet zelf beheren, dan hosten en beheren wij ProAuth op Europese infrastructuur.

Ondersteunt ProAuth SAML?

Nee. ProAuth is een OpenID Connect- en OAuth 2.0-server; federatie naar externe identity providers verloopt via OIDC. Heb je SAML-koppelingen met oudere systemen, dan bekijken we in het eerste gesprek of een brug volstaat of dat een andere keuze beter past.

Waarom ProAuth en niet Keycloak, Duende IdentityServer of Auth0?

Keycloak en authentik zijn open source: krachtig, maar onderhoud, upgrades en hardening liggen bij jou, tenzij je een supportcontract bij Red Hat neemt. Duende IdentityServer, OpenIddict en Better Auth zijn bibliotheken waarmee je de login zelf bouwt en onderhoudt; goed als identity de kern van je product is, duur als het een bijzaak moet zijn. Auth0 en Entra External ID zijn clouddiensten met een prijs per gebruiker en identiteitsdata buiten je eigen omgeving. ProAuth is een afgewerkt product dat je zelf host, met een vaste prijs per installatie en een leverancier die updates, securitypatches en support levert. Welke keuze past, hangt af van je situatie; dat bekijken we samen in een eerste gesprek.

We gebruiken al Entra ID of Active Directory. Is ProAuth dan nog nuttig?

Ja, vaak juist dan. Entra ID beheert je medewerkers; ProAuth wordt de identity provider voor je applicaties, klanten en partners en federeert naar Entra ID of Active Directory voor wie daar een account heeft. Gebruikers en groepen synchroniseren via SCIM.

Kunnen we migreren vanaf IdentityServer of een eigen loginmodule?

Ja. Omdat ProAuth de standaardprotocollen volgt, verandert er voor je applicaties weinig meer dan de configuratie van de identity provider. Bestaande gebruikers zet je over naar user stores via de User Store API of SCIM, applicatie per applicatie, met federatie naar de oude login als overgang.

Eerste stap

Benieuwd of ProAuth bij je architectuur past?

Vertel ons welke applicaties, klanten en identiteitsbronnen er vandaag zijn.

We tonen ProAuth in een demo op jouw situatie en geven een concrete inschatting van editie, landingsplaats en implementatie.