Licentie en editie-advies
Starter, Business of Enterprise op basis van je aantal client-applicaties, user stores en federaties. Abonnement of eeuwigdurend, met herdistributielicentie als je ProAuth meelevert.
Exclusief verdeeld door dotNET lab in de Benelux
Voor organisaties met veel applicaties, veel gebruikers en strenge eisen. ProAuth draait bij jou; dotNET lab levert licentie, implementatie en support.

Waarom ProAuth
Elke klant zijn eigen login
Eigen Entra ID, Active Directory, passkeys of een eigen account, met eigen branding en MFA-beleid, ingesteld in het beheerportaal.
Eén login voor al je applicaties
Single sign-on over al je applicaties en API's via OpenID Connect, ongeacht waarin ze gebouwd zijn.
Beveiliging die audits doorstaat
Passkeys en MFA standaard; tokens gebonden aan de client en een ondertekende audittrail voor gereguleerde sectoren.
Drie edities, ook om mee te leveren
Starter, Business of Enterprise, als abonnement of eeuwigdurend, met een herdistributielicentie voor software die bij de klant draait.
Waarom een identity provider
Zodra klanten, partners en API's samenkomen, wordt login een domein op zich: dubbele accounts, rechten die blijven staan, per applicatie andere logica. Een identity provider centraliseert dat. ProAuth doet het als afgewerkt product dat je zelf host, met een vaste prijs en een supportteam dat je kan bellen.
De drie andere routes
Auth0, Entra External ID
Keycloak, authentik
Duende IdentityServer, OpenIddict, Better Auth

Waarom niet gewoon Auth0?
Wat je krijgt bij een clouddienst, bij zelf bouwen of beheren, en bij ProAuth.
| Vraag | Cloud (Auth0, Entra External ID) | Zelf (Keycloak, Better Auth, IdentityServer) | ProAuth |
|---|---|---|---|
| Data bij jou | Bij de leverancier (VS) | Ja | Ja, ook offline |
| Prijs bij 100.000 gebruikers | Groeit per gebruiker | Gratis, kost uren | Vaste prijs |
| Updates en patches | Leverancier | Jijzelf | Leverancier |
| Nieuwe klant met eigen login | Duurdere plannen | Zelf bouwen | Een instelling |
| Meeleveren in je product, offline | Nee | Zelf ondersteunen | Ja |
| Beveiliging voor gereguleerde API's | Betalende add-on | Zelf bouwen | Standaard |
| Beste keuze als | Klein, geen data-eisen | Sterk platformteam | Schaal, controle, leverancier |
Bronnen: de prijs- en productpagina's van Auth0, Microsoft, Keycloak, Duende en 4tecture, september 2026.
Zo past het in je landschap
ProAuth zit ertussen: authenticatie, federatie, claims en audit op één plek.
Waar identiteiten vandaan komen
Wat op die ene login rekent
Klanten, applicaties, gebruikersbronnen, rechten en MFA-beleid beheer je in het beheerportaal of geautomatiseerd, zonder release van je software.
Herkenbare situaties
Login, single sign-on en MFA krijg je bij elke identity provider. Dit zijn de situaties waarin het leveringsmodel van ProAuth telt: self-hosted, per installatie gelicentieerd en met een supportteam dat je kan bellen.

Per klant een tenant met eigen user store of federatie naar hun Entra ID, eigen branding en MFA-beleid, aangemaakt in het beheerportaal zonder nieuwe release. Met de Enterprise-editie onbeperkt tenants, zonder kost per tenant of gebruiker.

Een clouddienst valt hier af. ProAuth wordt meegeleverd in je product onder een herdistributielicentie, draait volledig offline en wordt bij elke klant op dezelfde geautomatiseerde manier geïnstalleerd en bijgewerkt.

Auth0, Entra External ID en authentik Enterprise factureren per actieve gebruiker. ProAuth kost per installatie, hoeveel leden of burgers er ook aanmelden, met passkeys en MFA inbegrepen.

Elke Keycloak-hoofdversie of .NET-upgrade is bij jou werk en risico. ProAuth levert updates en patches als product, met een supportdesk in de Benelux.

Tokens gebonden aan de client via DPoP of mTLS, het FAPI 2.0-profiel en een ondertekende audittrail zijn bij ProAuth een instelling, geen project. Voor financiële API's, overheid en zorg.
Wil je ProAuth op Europese infrastructuur laten draaien en door ons laten beheren? Bekijk Europese cloud & beheer.
Wat je krijgt
Als exclusieve verdeler in de Benelux leveren we niet alleen de licentie. We zorgen dat ProAuth correct in je architectuur landt en blijft werken.
Starter, Business of Enterprise op basis van je aantal client-applicaties, user stores en federaties. Abonnement of eeuwigdurend, met herdistributielicentie als je ProAuth meelevert.
Welke klanten een eigen user store krijgen en welke federeren, welke claims elke applicatie nodig heeft, welk MFA-beleid per tenant geldt. Vastgelegd als configuratie die we per omgeving herhalen.
Installatie op jouw infrastructuur of op onze Europese cloud, gekoppeld aan je monitoring, en je applicaties en API's laten inloggen via ProAuth.
Gebruikers uit IdentityServer, Keycloak of een eigen loginmodule geautomatiseerd overgezet, applicatie per applicatie, met de oude login als overgang zodat niemand zich opnieuw registreert.
Eerste lijn in de Benelux, met daarachter de supporttiers van 4tecture, tot Enterprise Managed met twee uur reactietijd, 24/7. Op vraag beheren we je ProAuth-omgeving.
ProAuth is een product van 4tecture GmbH uit Volketswil, Zwitserland. dotNET lab is de exclusieve verdeler voor België, Nederland en Luxemburg.
Ontwikkelaar
Exclusieve verdeler Benelux
Achter de implementatie: een team dat al 25+ jaar software bouwt, met development, security, cloud en identity onder één dak.
Werkwijze
ProAuth installeren is het kleinste deel van het werk. De waarde zit in een tenant- en rechtenmodel dat klopt en een migratie die niemand hindert.
Welke applicaties worden OIDC-client, welke klanten krijgen een eigen user store en welke federeren naar hun Entra ID of Active Directory, welke claims heeft elke applicatie nodig?
Starter, Business of Enterprise, en waar ProAuth draait: je eigen infrastructuur, offline bij je klant of onze Europese cloud.
Herhaalbaar per omgeving, van test tot productie: user stores, federaties, MFA-beleid per tenant of applicatie, branding en de claims die elke applicatie krijgt.
Bestaande gebruikers geautomatiseerd overgezet, met de oude login als overgang, zodat niemand zich opnieuw hoeft te registreren.
Aansluiting op je monitoring, de audittrail waar je auditor ze wil zien, en afspraken over wie klanten en beleid beheert. 4tecture rekent op één tot drie weken voor een SaaS-onboarding, afhankelijk van integratiediepte en branding.
Onder de motorkap
ProAuth 3 volgt de open standaarden, zodat elke applicatie of API die OpenID Connect spreekt erop kan inloggen, ongeacht de technologie waarin ze gebouwd is.
Passkeys (FIDO2/WebAuthn) voor user stores én gefedereerde gebruikers, TOTP, sms en e-mail als factor, instelbaar per tenant of client. Geen password grant.
Per tenant een eigen user store (SQL Server, Azure SQL of PostgreSQL) of federatie naar Entra ID, Active Directory en andere OIDC-providers; SCIM houdt gebruikers en groepen in sync.
De Claims Rule Engine vormt tokens per client; rollen, groepen en tenants als basis voor je rechtenmodel.
FAPI 2.0-profiel, DPoP, mTLS-gebonden tokens, PAR en JAR, token exchange voor API-ketens, reference tokens en tokenencryptie waar nodig.
Ondertekende, manipulatiebestendige audittrail voor beheerwijzigingen en aanmeldingen; logs, metrics en traces via OpenTelemetry.
Tenants, clients, user stores, federaties, claim rules en factors beheer je via portaal, Management API of YAML met de CLI. Een nieuwe klant vraagt geen release van je software.
Datasoevereiniteit
ProAuth draait met enkel lokale afhankelijkheden: geen call-home, geen externe dienst die online moet zijn om een gebruiker aan te melden.
ProAuth draait waar jij kiest: je eigen infrastructuur, een Europese cloud onder Belgisch beheer, of volledig offline bij je klant.
Met PostgreSQL als user store draait de volledige stack, database inbegrepen, autonoom in je Kubernetes-cluster.
Edities
Geen prijs per gebruiker of per tenant. Je kiest een jaarlijks abonnement of een eeuwigdurende licentie met onderhoud.
Voor wie
ProAuth past bij organisaties waar veel mensen moeten inloggen, klanten, leden, burgers of partners, over meerdere applicaties heen, en waar eisen gelden rond MFA, audit en de plaats waar identiteitsdata staat.
Waar het vandaag draait, volgens de referenties van 4tecture: bij een pensioenfonds met multi-tenant klantauthenticatie en MFA-enrolment, in een industrieel platform dat resellers toegang geeft via de publieke cloud, en meegeleverd in labmanagementsoftware bij de klant.
Ook softwarebedrijven die een platform of een on-premises product leveren, gebruiken ProAuth om identity niet per klant opnieuw op te lossen, ongeacht de technologie waarin ze bouwen.

FAQ
ProAuth is een identity provider (IdP) op basis van OpenID Connect 1.0 en OAuth 2.0, ontwikkeld door 4tecture GmbH in Zwitserland en vandaag aan versie 3. Je host het zelf als container en gebruikt het als centrale login, single sign-on, multi-factor en federatie voor al je applicaties, API's en klanten. Het objectmodel: tenants, clients, user stores, federaties, claim rules en factors.
dotNET lab is de exclusieve verdeler van ProAuth in België, Nederland en Luxemburg. Wij verkopen de licenties, ontwerpen het tenant- en toegangsmodel, installeren en integreren ProAuth in je software en zijn je eerste aanspreekpunt voor support. Voor productfouten schakelen we rechtstreeks met 4tecture, dat de supporttiers Basic, Enterprise Standard, Premium en Managed levert.
ProAuth wordt per installatie gelicentieerd, zonder kost per gebruiker of per tenant. Je kiest een jaarlijks abonnement of een eeuwigdurende licentie met jaarlijks onderhoud, in de editie die past bij je aantal client-applicaties, user stores en federaties. 4tecture publiceert lijstprijzen; wij bezorgen je een prijsvoorstel op maat van editie en supportniveau.
Overal waar containers draaien: op Kubernetes in je eigen datacenter, in een private of publieke cloud, of volledig offline zonder externe afhankelijkheden. User stores draaien op SQL Server, Azure SQL of PostgreSQL; met PostgreSQL heb je geen externe database meer nodig en draait ProAuth volledig autonoom in je Kubernetes-cluster. Wil je het niet zelf beheren, dan hosten en beheren wij ProAuth op Europese infrastructuur.
Nee. ProAuth is een OpenID Connect- en OAuth 2.0-server; federatie naar externe identity providers verloopt via OIDC. Heb je SAML-koppelingen met oudere systemen, dan bekijken we in het eerste gesprek of een brug volstaat of dat een andere keuze beter past.
Keycloak en authentik zijn open source: krachtig, maar onderhoud, upgrades en hardening liggen bij jou, tenzij je een supportcontract bij Red Hat neemt. Duende IdentityServer, OpenIddict en Better Auth zijn bibliotheken waarmee je de login zelf bouwt en onderhoudt; goed als identity de kern van je product is, duur als het een bijzaak moet zijn. Auth0 en Entra External ID zijn clouddiensten met een prijs per gebruiker en identiteitsdata buiten je eigen omgeving. ProAuth is een afgewerkt product dat je zelf host, met een vaste prijs per installatie en een leverancier die updates, securitypatches en support levert. Welke keuze past, hangt af van je situatie; dat bekijken we samen in een eerste gesprek.
Ja, vaak juist dan. Entra ID beheert je medewerkers; ProAuth wordt de identity provider voor je applicaties, klanten en partners en federeert naar Entra ID of Active Directory voor wie daar een account heeft. Gebruikers en groepen synchroniseren via SCIM.
Ja. Omdat ProAuth de standaardprotocollen volgt, verandert er voor je applicaties weinig meer dan de configuratie van de identity provider. Bestaande gebruikers zet je over naar user stores via de User Store API of SCIM, applicatie per applicatie, met federatie naar de oude login als overgang.