
zitadel v4.17.3
Piattaforma open-source di gestione di identità e accessi che fornisce SSO, MFA, passkey, OIDC, SAML, SCIM e controllo degli accessi multi-tenant per sviluppatori e aziende.
L'infrastruttura di identità per sviluppatori
ZITADEL è una piattaforma open-source per la gestione di identità e accessi, progettata per team che hanno bisogno di più della semplice autenticazione di base. Che tu stia proteggendo un prodotto SaaS, sviluppando una piattaforma B2B o ospitando in self-hosting uno stack IAM di produzione, ZITADEL ti offre tutto pronto all'uso: SSO, MFA, Passkey, OIDC, SAML, SCIM e un modello di multi-tenancy collaudato sul campo.
Niente vendor lock-in. Nessun compromesso sul controllo. Solo una piattaforma di identità robusta e API-first, di cui puoi essere il proprietario.
🏡 Sito web | 💬 Chat | 📋 Documentazione | 🧑💻 Blog | 📞 Contatti
Perché ZITADEL
Abbiamo creato ZITADEL per gestire le sfide IAM più complesse su larga scala, a partire dalla multi-tenancy.
| ZITADEL | FusionAuth | Keycloak | Auth0/Okta | |
|---|---|---|---|---|
| Open-source | ✅ | ❌ | ✅ | ❌ |
| Self-hostabile | ✅ | ✅ | ✅ | ❌ |
| Tenant a livello di infrastruttura | ✅ Istanze (alta scalabilità) | ✅ Tenant | 🟡 Realm (limiti di scalabilità) | ❌ (Multi-tenant = multi-account) |
| Organizzazioni B2B | ✅ Native e illimitate | 🟡 tramite Entity Management | ✅ (Aggiunta recente) | 🟡 (Dipende da piano/account) |
| Audit trail completo | ✅ Stream di eventi completo* | 🟡 Registri di audit | 🟡 Registri di audit | 🟡 Registri di audit |
| Passkeys (FIDO2) | ✅ | ✅ | ✅ | ✅ |
| Actions / webhooks | ✅ | ✅ | 🟡 tramite SPI | ✅ |
| API-first (gRPC + REST) | ✅ | 🟡 Solo REST | 🟡 Solo REST | 🟡 Solo REST |
| Parità SaaS + self-host | ✅ | ✅ | ➖ N/D | ➖ N/D |
ZITADEL Cloud e ZITADEL self-hosted condividono lo stesso codebase.
Elementi distintivi chiave per gli architetti:
- Cuore relazionale, anima event-driven — ogni modifica viene scritta come evento immutabile per un audit trail completo e accessibile via API. A differenza dei sistemi che registrano solo attività selezionate, ZITADEL offre uno stream di eventi completo che può essere sottoposto ad audit o trasmesso a sistemi esterni tramite webhook.
- Gerarchia multi-tenant rigorosa — Identity System → Organizations → Projects, con dati isolati e ambiti di policy su più livelli
- Design API-first — ogni risorsa e azione è disponibile tramite connectRPC, gRPC e API HTTP/JSON
- Aggiornamenti zero-downtime e scalabilità orizzontale senza store di sessione esterni
Inizia in 3 minuti
ZITADEL Self-Hosted
# Docker Compose — up and running in under 3 minutes
curl -LO https://raw.githubusercontent.com/zitadel/zitadel/main/deploy/compose/docker-compose.yml \
&& curl -LO https://raw.githubusercontent.com/zitadel/zitadel/main/deploy/compose/.env.example \
&& cp .env.example .env \
&& docker compose up -d --wait
Guide complete alla distribuzione:
Hai bisogno di supporto professionale per la tua distribuzione self-hosted? Contattaci.
ZITADEL Cloud (SaaS)
Inizia gratuitamente su zitadel.com — non è richiesta alcuna carta di credito. Disponibile in US · EU · AU · CH. Prezzi pay-as-you-go.
Integrazione con l'API V2
ZITADEL espone ogni funzionalità tramite un'API tipizzata. Ecco come creare un utente con l'API REST V2:
curl -X POST https://$ZITADEL_DOMAIN/v2/users/human \
-H "Authorization: Bearer $ACCESS_TOKEN" \
-H "Content-Type: application/json" \
-d '{
"username": "[email protected]",
"profile": { "givenName": "Alice", "familyName": "Smith" },
"email": { "email": "[email protected]", "sendCode": {} }
}'
Esplora il riferimento API completo — inclusi i trasporti connectRPC e gRPC — oppure vai direttamente agli esempi di avvio rapido.
Funzionalità
Autenticazione
- Single Sign On (SSO) · Username/Password · Passkeys (FIDO2 / WebAuthn)
- MFA: OTP, U2F, OTP Email, OTP SMS
- LDAP · IdP aziendali e login social
- OpenID Connect certificato · SAML 2.0 · Autorizzazione del dispositivo
- Machine-to-machine: JWT Profile, PAT, Client Credentials
- Token exchange e impersonificazione
- Sessioni personalizzate per flussi oltre OIDC/SAML
- Hosted Login V2
Multi-tenancy
- Identity brokering con modelli IdP preconfigurati
- Onboarding B2B personalizzabile con self-service per i clienti
- Gestione delegata dei ruoli a terze parti
- Domain discovery
Integrazione
- API gRPC, connectRPC e REST per ogni risorsa
- Actions: webhook, codice personalizzato, arricchimento dei token
- RBAC · SCIM 2.0 Server
- Audit log e integrazione SOC/SIEM
- SDK e applicazioni di esempio
Self-Service e amministrazione
- Auto-registrazione con verifica via email/telefono
- Console di amministrazione per organizzazioni e progetti
- Branding personalizzato per organizzazione
Distribuzione
Segui le prossime funzionalità sulla nostra roadmap e consulta il changelog per gli aggiornamenti recenti.
Esempi
Login V2
La nostra nuova esperienza di login completamente personalizzabile — documentazione
Adopter ed ecosistema
Utilizzato in produzione da organizzazioni in tutto il mondo. Consulta l'elenco completo degli adopter — e aggiungi il tuo inviando una pull request.
Come contribuire
ZITADEL è sviluppato in modo aperto e accoglie contributi di ogni tipo.
- 📖 Leggi la Guida ai contributi per iniziare
- 💬 Partecipa alla conversazione su Discord
- 🐛 Segnala bug o richiedi funzionalità tramite GitHub Issues
Contributori
Realizzato con contrib.rocks.
Sicurezza
Politica di sicurezza: SECURITY.md
Politica di divulgazione delle vulnerabilità — come segnalare in modo responsabile i problemi di sicurezza.
Gli Avvisi tecnici vengono pubblicati per problemi importanti che potrebbero avere un impatto sulla sicurezza o sulla stabilità in produzione.
Licenza
AGPL-3.0 — consulta LICENSING.md per la politica di licenza completa, incluse le eccezioni Apache 2.0 e MIT per directory specifiche.
