
zitadel v4.17.3
Plataforma de gestión de identidades y accesos de código abierto que proporciona SSO, MFA, passkeys, OIDC, SAML, SCIM y control de acceso multiinquilino para desarrolladores y empresas.
La infraestructura de identidad para desarrolladores
ZITADEL es una plataforma de gestión de identidades y accesos de código abierto, creada para equipos que necesitan algo más que autenticación básica. Tanto si proteges un producto SaaS, como si construyes una plataforma B2B o autoalojas una pila IAM de producción — ZITADEL incluye todo de serie: SSO, MFA, Passkeys, OIDC, SAML, SCIM y un modelo de multi-tenencia probado en batalla.
Sin dependencia de proveedor. Sin concesiones en el control. Solo una plataforma de identidad robusta y API-first que puedes hacer tuya.
🏡 Sitio web | 💬 Chat | 📋 Documentación | 🧑💻 Blog | 📞 Contacto
Por qué ZITADEL
Construimos ZITADEL para afrontar los desafíos de IAM más difíciles a escala, empezando por la multi-tenencia.
| ZITADEL | FusionAuth | Keycloak | Auth0/Okta | |
|---|---|---|---|---|
| Código abierto | ✅ | ❌ | ✅ | ❌ |
| Autoalojable | ✅ | ✅ | ✅ | ❌ |
| Inquilinos a nivel de infraestructura | ✅ Instancias (Alta escala) | ✅ Inquilinos | 🟡 Realms (Límites de escalado) | ❌ (Multi-tenencia = multi-cuenta) |
| Organizaciones B2B | ✅ Nativas e ilimitadas | 🟡 mediante Entity Management | ✅ (Adición reciente) | 🟡 (Según plan/cuenta) |
| Registro de auditoría completo | ✅ Flujo de eventos integral* | 🟡 Registros de auditoría | 🟡 Registros de auditoría | 🟡 Registros de auditoría |
| Passkeys (FIDO2) | ✅ | ✅ | ✅ | ✅ |
| Actions / webhooks | ✅ | ✅ | 🟡 mediante SPI | ✅ |
| API-first (gRPC + REST) | ✅ | 🟡 Solo REST | 🟡 Solo REST | 🟡 Solo REST |
| Paridad SaaS + autoalojado | ✅ | ✅ | ➖ N/A | ➖ N/A |
ZITADEL Cloud y ZITADEL autoalojado ejecutan el mismo código base.
Diferenciadores clave para arquitectos:
- Núcleo relacional, alma orientada a eventos — cada mutación se escribe como un evento inmutable para obtener un registro de auditoría completo y accesible por API. A diferencia de los sistemas que solo registran actividades seleccionadas, ZITADEL ofrece un flujo de eventos integral que puede auditarse o transmitirse a sistemas externos mediante Webhooks.
- Jerarquía de multi-tenencia estricta — Sistema de Identidad → Organizaciones → Proyectos, con datos aislados y alcance de políticas en múltiples niveles
- Diseño API-first — cada recurso y acción está disponible mediante las API de connectRPC, gRPC y HTTP/JSON
- Actualizaciones sin interrupciones y escalabilidad horizontal sin almacenes de sesión externos
Comienza en 3 minutos
ZITADEL Autoalojado
# Docker Compose — up and running in under 3 minutes
curl -LO https://raw.githubusercontent.com/zitadel/zitadel/main/deploy/compose/docker-compose.yml \
&& curl -LO https://raw.githubusercontent.com/zitadel/zitadel/main/deploy/compose/.env.example \
&& cp .env.example .env \
&& docker compose up -d --wait
Guías de despliegue completas:
¿Necesitas soporte profesional para tu despliegue autoalojado? Contáctanos.
ZITADEL Cloud (SaaS)
Empieza gratis en zitadel.com — no se requiere tarjeta de crédito. Disponible en US · EU · AU · CH. Precios de pago por uso.
Integración con la API V2
ZITADEL expone todas sus capacidades a través de una API tipada. Así se crea un usuario con la API REST V2:
curl -X POST https://$ZITADEL_DOMAIN/v2/users/human \
-H "Authorization: Bearer $ACCESS_TOKEN" \
-H "Content-Type: application/json" \
-d '{
"username": "[email protected]",
"profile": { "givenName": "Alice", "familyName": "Smith" },
"email": { "email": "[email protected]", "sendCode": {} }
}'
Explora la referencia completa de la API, incluidos los transportes connectRPC y gRPC, o ve directo a los ejemplos de inicio rápido.
Características
Autenticación
- Inicio de sesión único (SSO) · Usuario/Contraseña · Passkeys (FIDO2 / WebAuthn)
- MFA: OTP, U2F, OTP por correo electrónico, OTP por SMS
- LDAP · IdP empresariales e inicios de sesión sociales
- Certificación OpenID Connect · SAML 2.0 · Autorización de dispositivos
- Máquina a máquina: Perfil JWT, PAT, Credenciales de cliente
- Intercambio de tokens y suplantación de identidad
- Sesiones personalizadas para flujos más allá de OIDC/SAML
- Hosted Login V2
Multi-tenencia
- Intermediación de identidad con plantillas IdP prediseñadas
- Onboarding B2B personalizable con autoservicio para clientes
- Gestión delegada de roles a terceros
- Descubrimiento de dominios
Integración
- API de gRPC, connectRPC y REST para cada recurso
- Actions: webhooks, código personalizado, enriquecimiento de tokens
- RBAC · Servidor SCIM 2.0
- Registro de auditoría e integración SOC/SIEM
- SDK y aplicaciones de ejemplo
Autoservicio y administración
- Autorregistro con verificación por correo electrónico/teléfono
- Consola de administración para organizaciones y proyectos
- Personalización de marca por organización
Despliegue
Sigue las próximas funciones en nuestra hoja de ruta y consulta nuestro registro de cambios para conocer las actualizaciones recientes.
Demostraciones
Login V2
Nuestra nueva experiencia de inicio de sesión totalmente personalizable — documentación
Adoptadores y ecosistema
Usado en producción por organizaciones de todo el mundo. Consulta la lista completa de adoptadores — y añade la tuya enviando un pull request.
Cómo contribuir
ZITADEL se desarrolla en abierto y acoge con agrado todo tipo de contribuciones.
- 📖 Lee la Guía de contribución para empezar
- 💬 Únete a la conversación en Discord
- 🐛 Informa de errores o solicita funciones a través de GitHub Issues
Contribuyentes
Hecho con contrib.rocks.
Seguridad
Política de seguridad: SECURITY.md
Política de divulgación de vulnerabilidades — cómo informar de problemas de seguridad de forma responsable.
Se publican Avisos técnicos para problemas importantes que puedan afectar a la seguridad o la estabilidad en producción.
Licencia
AGPL-3.0 — consulta LICENSING.md para conocer la política de licencias completa, incluidas las excepciones Apache 2.0 y MIT para directorios específicos.
