
zitadel v4.17.3
Plataforma de código aberto de gerenciamento de identidade e acesso que oferece SSO, MFA, passkeys, OIDC, SAML, SCIM e controle de acesso multi-tenant para desenvolvedores e empresas.
A Infraestrutura de Identidade para Desenvolvedores
ZITADEL é uma plataforma de gerenciamento de identidade e acesso de código aberto, criada para equipes que precisam de mais do que autenticação básica. Seja para proteger um produto SaaS, construir uma plataforma B2B ou auto-hospedar uma stack de IAM em produção — a ZITADEL oferece tudo pronto para uso: SSO, MFA, Passkeys, OIDC, SAML, SCIM e um modelo de multi-tenancy testado em batalha.
Sem dependência de fornecedor. Sem concessões no controle. Apenas uma plataforma de identidade robusta e API-first que você pode possuir.
🏡 Site | 💬 Chat | 📋 Documentação | 🧑💻 Blog | 📞 Contato
Por que ZITADEL
Criamos a ZITADEL para lidar com os desafios mais difíceis de IAM em escala — começando pelo multi-tenancy.
| ZITADEL | FusionAuth | Keycloak | Auth0/Okta | |
|---|---|---|---|---|
| Código aberto | ✅ | ❌ | ✅ | ❌ |
| Auto-hospedável | ✅ | ✅ | ✅ | ❌ |
| Tenants em nível de infraestrutura | ✅ Instâncias (Alta escala) | ✅ Tenants | 🟡 Realms (Limites de escala) | ❌ (Multi-tenant = multi-conta) |
| Organizações B2B | ✅ Nativo e Ilimitado | 🟡 via Gerenciamento de Entidades | ✅ (Adição recente) | 🟡 (Depende do plano/conta) |
| Trilha de auditoria completa | ✅ Stream de eventos abrangente* | 🟡 Logs de auditoria | 🟡 Logs de auditoria | 🟡 Logs de auditoria |
| Passkeys (FIDO2) | ✅ | ✅ | ✅ | ✅ |
| Actions / webhooks | ✅ | ✅ | 🟡 via SPI | ✅ |
| API-first (gRPC + REST) | ✅ | 🟡 Somente REST | 🟡 Somente REST | 🟡 Somente REST |
| Paridade SaaS + auto-hospedagem | ✅ | ✅ | ➖ N/A | ➖ N/A |
A ZITADEL Cloud e a ZITADEL auto-hospedada executam a mesma base de código.
Principais diferenciais para arquitetos:
- Núcleo relacional, alma orientada a eventos — cada mutação é gravada como um evento imutável para uma trilha de auditoria completa e acessível via API. Diferente de sistemas que registram apenas atividades selecionadas, a ZITADEL fornece um stream de eventos abrangente que pode ser auditado ou transmitido para sistemas externos via Webhooks.
- Hierarquia multi-tenant estrita — Sistema de Identidade → Organizações → Projetos, com dados isolados e escopo de políticas em vários níveis
- Design API-first — todos os recursos e ações estão disponíveis via APIs connectRPC, gRPC e HTTP/JSON
- Atualizações sem interrupção e escalabilidade horizontal sem armazenamentos de sessão externos
Comece em 3 Minutos
ZITADEL Auto-hospedada
# Docker Compose — up and running in under 3 minutes
curl -LO https://raw.githubusercontent.com/zitadel/zitadel/main/deploy/compose/docker-compose.yml \
&& curl -LO https://raw.githubusercontent.com/zitadel/zitadel/main/deploy/compose/.env.example \
&& cp .env.example .env \
&& docker compose up -d --wait
Guias de implantação completos:
Precisa de suporte profissional para sua implantação auto-hospedada? Fale conosco.
ZITADEL Cloud (SaaS)
Comece gratuitamente em zitadel.com — sem necessidade de cartão de crédito. Disponível em EUA · UE · AU · CH. Preço pague conforme o uso.
Integre com a API V2
A ZITADEL expõe todas as capacidades por meio de uma API tipada. Veja como criar um usuário com a API REST V2:
curl -X POST https://$ZITADEL_DOMAIN/v2/users/human \
-H "Authorization: Bearer $ACCESS_TOKEN" \
-H "Content-Type: application/json" \
-d '{
"username": "[email protected]",
"profile": { "givenName": "Alice", "familyName": "Smith" },
"email": { "email": "[email protected]", "sendCode": {} }
}'
Explore a referência completa da API — incluindo os transportes connectRPC e gRPC — ou vá direto aos exemplos de início rápido.
Recursos
Autenticação
- Single Sign On (SSO) · Nome de usuário/Senha · Passkeys (FIDO2 / WebAuthn)
- MFA: OTP, U2F, OTP por e-mail, OTP por SMS
- LDAP · IdPs corporativos e logins sociais
- OpenID Connect certificado · SAML 2.0 · Autorização de dispositivo
- Máquina a máquina: Perfil JWT, PAT, Credenciais de cliente
- Troca de tokens e impersonação
- Sessões personalizadas para fluxos além de OIDC/SAML
- Login hospedado V2
Multi-Tenancy
- Corretagem de identidade com modelos de IdP pré-construídos
- Onboarding B2B personalizável com autoatendimento para clientes
- Gerenciamento delegado de funções para terceiros
- Descoberta de domínio
Integração
- APIs gRPC, connectRPC e REST para todos os recursos
- Actions: webhooks, código personalizado, enriquecimento de tokens
- RBAC · Servidor SCIM 2.0
- Log de auditoria e integração SOC/SIEM
- SDKs e aplicativos de exemplo
Autoatendimento e Administração
- Autocadastro com verificação de e-mail/telefone
- Console de Administração para organizações e projetos
- Marca personalizada por organização
Implantação
Acompanhe os próximos recursos em nosso roadmap e siga nosso changelog para ficar por dentro das atualizações recentes.
Demonstrações
Login V2
Nossa nova experiência de login totalmente personalizável — documentação
Adotantes e Ecossistema
Usado em produção por organizações no mundo todo. Veja a lista completa de Adotantes — e adicione a sua enviando um pull request.
- SDKs: Todos os idiomas e frameworks compatíveis
- Exemplos: Clone e use nossos exemplos
Como Contribuir
A ZITADEL é desenvolvida de forma aberta e acolhe contribuições de todos os tipos.
- 📖 Leia o Guia de Contribuição para começar
- 💬 Participe da conversa no Discord
- 🐛 Reporte bugs ou solicite recursos via GitHub Issues
Contribuidores
Feito com contrib.rocks.
Segurança
Política de segurança: SECURITY.md
Política de Divulgação de Vulnerabilidades — como relatar problemas de segurança de forma responsável.
Avisos Técnicos são publicados para problemas importantes que possam impactar a segurança ou a estabilidade em produção.
Licença
AGPL-3.0 — consulte LICENSING.md para a política de licenciamento completa, incluindo as exceções Apache 2.0 e MIT para diretórios específicos.
