Versola - OAuth 2.0/OIDC

Identity платформа для бизнеса

Единый вход и авторизация для всех ваших приложений

Versola строит инженер, который руководил backend-разработкой Tinkoff ID и довел его от тысяч пользователей до 50 млн. Мы знаем, где такая архитектура ломается под нагрузкой — и спроектировали Versola без этих ошибок, чтобы ваша команда строила продукт, а не собственный Identity Provider.

OAuth 2.0OpenID ConnectSSORBACABACSelf-hostedPasskeysSource-available
V

Вход

+7 707 ••• •• 47
Продолжить
или
Войти по лицу или отпечатку

Использовать Face ID для входа?

Ключ доступа для +7 707 ••• •• 47 будет использован для входа на versola.kz.

Продолжить

Введите код

Мы отправили код подтверждения на +7 707 ••• •• 47

Подтвердить

Введите пароль

••••••••
Продолжить

Почему Versola

Полный контроль

Резидентность данных на ваших условиях — своя инфраструктура, своя база данных, свои ключи подписи.

  • Резидентность данных
  • Self-hosted
  • Source-available

Под ваши задачи

Настраивается из коробки, а доработка под ваши требования входит в договор.

  • White label
  • Локализация
  • Индивидуальная разработка

Безопасность по умолчанию

Пароли хешируются Argon2id с pepper, токены подписаны RS256, секреты зашифрованы AES-256-GCM — ничего из этого не надо настраивать вручную.

  • Argon2id + pepper
  • RS256
  • AES-256-GCM
  • Защита от брутфорса

Надежный стек

Экраны входа весят 15–20 КБ на форму, без клиентского фреймворка. Каждый OAuth-эндпоинт размечен трейсами OpenTelemetry.

  • PostgreSQL
  • OpenTelemetry
  • Docker

Для разработчиков

Настраивайте все через админ-панель или напрямую через API — вход работает за часы, а не за спринты.

  • Admin UI
  • REST API
  • OAuth 2.0
  • OpenID Connect

Управление пользователями

Роли, активные сессии, passkeys и сброс пароля — все в одной панели.

  • Поиск пользователей
  • Управление сессиями
  • RBAC
  • Passkeys

SSO, реестры и политики доступа — в одной панели

От единого входа до тонких политик — без разработки своей auth-инфраструктуры

SSO и единый профиль пользователя

Один аккаунт на все приложения — сессии, ключи доступа и роли видны и управляются в одной панели.

Versola admin: a user's roles, SSO session, and passkey

Реестр защищенных ресурсов

Заведите любой внутренний API за edge и опишите его эндпоинты — доступ к каждому проверяется отдельно.

Versola admin: protected resource registry

Реестр OAuth-клиентов

Регистрируйте веб-, мобильные и server-to-server клиентов, задавайте scope, ротируйте секреты и настраивайте обязательный флоу аутентификации для каждого клиента — пароль, OTP, passkey или их комбинацию.

Versola admin: OAuth client registry

Многослойные политики доступа

Permission дает базовый доступ, CEL сужает его бизнес-правилом, а step-up аутентификация закрывает чувствительные операции.

Versola admin: layered CEL and step-up access policy

Четыре способа выстроить инфраструктуру аутентификации

Снаружи — одинаковое окно входа. Внутри — разные счета, разные риски по резидентности данных и разные часы вашей команды.

0 за MAUСчет растет по тарифам, а не с каждым логином
100% в странеПерсональные данные не покидают юрисдикцию
Дни, не неделиОт старта до рабочего экрана входа — с нашей помощью

← Прокрутите таблицу, чтобы увидеть Keycloak, Auth0 и свою разработку →

VersolaSelf-hosted · с сопровождениемKeycloakSelf-hosted · все своими силамиAuth0 / OktaSaaS · оплата по счетчикуСвоя разработкаСвой код · ваша ответственность
Цена
За что вы платитеЗа лицензию по фиксированной цене внутри тарифа — три платных тарифа по числу пользователей, а не по числу входов.За лицензию — ничего. За кластер и часы команды — все.За каждого активного пользователя, каждый месяц.За зарплаты. Аутентификация становится продуктом, который ваша команда поддерживает вечно.
Счет на 50 000 пользователейТариф Starter по одной доступной фиксированной цене — без счетчика на каждого пользователя.Лицензия та же, нагрузка на команду растет.Метрируется по MAU — $35 покрывают первые 500, дальше доплата за каждого пользователя сверх¹.Счета нет — один-два выделенных инженера на старте, а при росте — целая продуктовая команда: у Tinkoff ID это больше 35 человек.
Кому принадлежит выходВам: исходный код, данные и стенд.Вам.Вендору: уход означает заново интегрировать каждое приложение.Вам — вместе с обязательством поддерживать это вечно.
Соответствие и контроль
Где лежат персональные данныеВ вашем дата-центре — в любой юрисдикции: ЕС для GDPR, Казахстан для закона №94-V о персональных данных, или там, где решите вы. Резидентность — по умолчанию, база не покидает страну.То же самое: на вашей инфраструктуре.Фиксированный список: США, ЕС, Великобритания, Австралия, Япония, Канада, Индия. Резидентность за пределами этого списка на стандартных облачных тарифах недостижима.²По определению у вас — вы сами хостите.
Аудит безопасностиВаша служба ИБ читает исходный код целиком.Полный исходный код.Вместо кода — сертификаты вендора.Тоже полный доступ к коду — но кроме вас его никто не видел.
Время и инженеры
Время до рабочего экрана входаРазворачиваем вместе с вами — рабочий экран входа за несколько дней.HA-кластер, realms, темы — недели настройки.SDK вендора в каждое приложение.Месяцы разработки, прежде чем это будет готово к продакшену.
Авторизация внутри ваших сервисовПроверяет edge-прокси: роли, права и CEL-правила без кода в приложениях.Ваш код в каждом сервисе: официальные адаптеры сняты с поддержки.Ваш код или отдельный платный продукт.Ваш код в каждом сервисе — и в каждом новом сервисе тоже.
Отзыв access-токенаПрименяется на edge в течение секунд.Ограничен временем жизни токена, если не делать интроспекцию на каждый запрос.Ограничен временем жизни токена, если не делать интроспекцию на каждый запрос.Зависит от того, как у вас спроектирован отзыв токенов.
Обновления и патчи CVEРелизы выпускаем мы и делаем обновление максимально бесшовным, окно выбираете вы.Ваша команда, в ритме релизов проекта.По расписанию вендора, не вашему.Вы отслеживаете каждую CVE в каждой JWT- и криптобиблиотеке, от которой зависите.
Партнерство и гибкость
Экраны входа, бренд и языкWhite label и любой язык — правятся прямо в консоли.Темы есть, но правятся в файлах и деплое, а не в консоли.Кастомизация в пределах, разрешенных вендором.Что угодно, если построите инструменты для управления этим.
Нужна функция, которой нет ни у когоРазрабатываем: доработка входит в договор.Форк и его поддержка своими силами.Заявка в бэклог вендора.Вы разрабатываете ее сами — в очереди со всем остальным бэклогом.
Кто берет трубкуИнженеры, которые это написали.Форумы сообщества или платный подрядчик.Тот уровень поддержки, который вы купили.Инженер, который это написал — если он еще в команде.

¹ Auth0 B2C Essentials: $35 покрывают 500 MAU, дальше — доплата за пользователя (точный тариф переплаты авторы не публикуют на сайте — только через их калькулятор). Август 2026.² Опубликованные регионы облаков Okta и Auth0, август 2026.

Четыре тарифа — фиксированная цена в каждом

Цена зависит от диапазона пользователей, а не от числа входов в месяц

До 50 пользователей

Community

Бесплатно

Только внутренняя аутентификация сотрудников. Self-hosted, без карты.

До 100 000 пользователей

Starter

Фиксированная годовая лицензия

Открывает аутентификацию клиентов, а не только внутренних сервисов.

До 1 000 000 пользователей

Growth

Фиксированная годовая лицензия

Приоритетная поддержка и помощь с white label по мере роста.

Свыше 1 000 000 пользователей

Enterprise

Фиксированная годовая лицензия

Согласованная фиксированная лицензия, журнал аудита, выделенный инженер, персональный SLA и влияние на роадмап для регулируемых сред.

Self-hosted на вашей инфраструктуре · Исходный код открыт для аудита на любом тарифе · 90 дней на пробную эксплуатацию · Community лицензия

От первого запроса до соответствия RFC

Архитектура и RFC compliance

Блог

Об OAuth, OpenID Connect и безопасности приложений

7 сентября 2026 г.Один прокси, все авторизационные решенияКак edge-прокси Versola сводит права доступа, динамические CEL-правила, step-up по RFC 9470 и подстановку идентичности в один упорядоченный пайплайн перед каждым сервисом — и один слой наблюдаемости на все это.Читать →28 августа 2026 г.Почему JWT нельзя отозвать, и единственная схема, где можноКак отозвать JWT до истечения срока, почему черный список по jti в Redis - это ответ, к которому приходят все, и как Versola edge делает это через Postgres LISTEN/NOTIFY: реальные HTTP-примеры.Читать →22 августа 2026 г.Пароли в эпоху passkeys: как их хранить и как не уронить этим свой же сервисПароли отменяют уже который год, а хранить их все равно приходится. Разбираем соль, перец и Argon2id, реальные атаки вместо книжных, и отказ, о котором почти не пишут: когда защита паролей превращается в способ положить собственный сервис.Читать →

Кто за этим стоит

Небольшая команда, которая уже строила identity-платформу в проде.

Георгий Ковалев

Founder

Ключевой разработчик Tinkoff ID, а затем руководитель backend-разработки этого продукта — команда из 12 человек. Tinkoff ID вырос из внутреннего входа в публичный identity provider. Versola построена на ошибках Tinkoff ID на пути от тысяч до 50 млн пользователей — мы знаем, где такая архитектура ломается под нагрузкой, и изначально сделали эти места иначе.

Начните работу с Versola

Расскажите о ваших потребностях — мы поможем быстро начать.

Отправляя форму, вы соглашаетесь с Политикой конфиденциальности и Условиями использования

Спасибо!

Мы получили вашу заявку и свяжемся с вами в ближайшее время.

⚠️

Ошибка

Не удалось отправить заявку. Попробуйте позже или напишите нам напрямую.