Identity платформа для бизнеса
Versola строит инженер, который руководил backend-разработкой Tinkoff ID и довел его от тысяч пользователей до 50 млн. Мы знаем, где такая архитектура ломается под нагрузкой — и спроектировали Versola без этих ошибок, чтобы ваша команда строила продукт, а не собственный Identity Provider.
Ключ доступа для +7 707 ••• •• 47 будет использован для входа на versola.kz.
Мы отправили код подтверждения на +7 707 ••• •• 47
Резидентность данных на ваших условиях — своя инфраструктура, своя база данных, свои ключи подписи.
Настраивается из коробки, а доработка под ваши требования входит в договор.
Пароли хешируются Argon2id с pepper, токены подписаны RS256, секреты зашифрованы AES-256-GCM — ничего из этого не надо настраивать вручную.
Экраны входа весят 15–20 КБ на форму, без клиентского фреймворка. Каждый OAuth-эндпоинт размечен трейсами OpenTelemetry.
Настраивайте все через админ-панель или напрямую через API — вход работает за часы, а не за спринты.
Роли, активные сессии, passkeys и сброс пароля — все в одной панели.
От единого входа до тонких политик — без разработки своей auth-инфраструктуры
Один аккаунт на все приложения — сессии, ключи доступа и роли видны и управляются в одной панели.

Заведите любой внутренний API за edge и опишите его эндпоинты — доступ к каждому проверяется отдельно.

Регистрируйте веб-, мобильные и server-to-server клиентов, задавайте scope, ротируйте секреты и настраивайте обязательный флоу аутентификации для каждого клиента — пароль, OTP, passkey или их комбинацию.

Permission дает базовый доступ, CEL сужает его бизнес-правилом, а step-up аутентификация закрывает чувствительные операции.

Сравнение
Снаружи — одинаковое окно входа. Внутри — разные счета, разные риски по резидентности данных и разные часы вашей команды.
← Прокрутите таблицу, чтобы увидеть Keycloak, Auth0 и свою разработку →
| VersolaSelf-hosted · с сопровождением | KeycloakSelf-hosted · все своими силами | Auth0 / OktaSaaS · оплата по счетчику | Своя разработкаСвой код · ваша ответственность | |
|---|---|---|---|---|
| Цена | ||||
| За что вы платите | За лицензию по фиксированной цене внутри тарифа — три платных тарифа по числу пользователей, а не по числу входов. | За лицензию — ничего. За кластер и часы команды — все. | За каждого активного пользователя, каждый месяц. | За зарплаты. Аутентификация становится продуктом, который ваша команда поддерживает вечно. |
| Счет на 50 000 пользователей | Тариф Starter по одной доступной фиксированной цене — без счетчика на каждого пользователя. | Лицензия та же, нагрузка на команду растет. | Метрируется по MAU — $35 покрывают первые 500, дальше доплата за каждого пользователя сверх¹. | Счета нет — один-два выделенных инженера на старте, а при росте — целая продуктовая команда: у Tinkoff ID это больше 35 человек. |
| Кому принадлежит выход | Вам: исходный код, данные и стенд. | Вам. | Вендору: уход означает заново интегрировать каждое приложение. | Вам — вместе с обязательством поддерживать это вечно. |
| Соответствие и контроль | ||||
| Где лежат персональные данные | В вашем дата-центре — в любой юрисдикции: ЕС для GDPR, Казахстан для закона №94-V о персональных данных, или там, где решите вы. Резидентность — по умолчанию, база не покидает страну. | То же самое: на вашей инфраструктуре. | Фиксированный список: США, ЕС, Великобритания, Австралия, Япония, Канада, Индия. Резидентность за пределами этого списка на стандартных облачных тарифах недостижима.² | По определению у вас — вы сами хостите. |
| Аудит безопасности | Ваша служба ИБ читает исходный код целиком. | Полный исходный код. | Вместо кода — сертификаты вендора. | Тоже полный доступ к коду — но кроме вас его никто не видел. |
| Время и инженеры | ||||
| Время до рабочего экрана входа | Разворачиваем вместе с вами — рабочий экран входа за несколько дней. | HA-кластер, realms, темы — недели настройки. | SDK вендора в каждое приложение. | Месяцы разработки, прежде чем это будет готово к продакшену. |
| Авторизация внутри ваших сервисов | Проверяет edge-прокси: роли, права и CEL-правила без кода в приложениях. | Ваш код в каждом сервисе: официальные адаптеры сняты с поддержки. | Ваш код или отдельный платный продукт. | Ваш код в каждом сервисе — и в каждом новом сервисе тоже. |
| Отзыв access-токена | Применяется на edge в течение секунд. | Ограничен временем жизни токена, если не делать интроспекцию на каждый запрос. | Ограничен временем жизни токена, если не делать интроспекцию на каждый запрос. | Зависит от того, как у вас спроектирован отзыв токенов. |
| Обновления и патчи CVE | Релизы выпускаем мы и делаем обновление максимально бесшовным, окно выбираете вы. | Ваша команда, в ритме релизов проекта. | По расписанию вендора, не вашему. | Вы отслеживаете каждую CVE в каждой JWT- и криптобиблиотеке, от которой зависите. |
| Партнерство и гибкость | ||||
| Экраны входа, бренд и язык | White label и любой язык — правятся прямо в консоли. | Темы есть, но правятся в файлах и деплое, а не в консоли. | Кастомизация в пределах, разрешенных вендором. | Что угодно, если построите инструменты для управления этим. |
| Нужна функция, которой нет ни у кого | Разрабатываем: доработка входит в договор. | Форк и его поддержка своими силами. | Заявка в бэклог вендора. | Вы разрабатываете ее сами — в очереди со всем остальным бэклогом. |
| Кто берет трубку | Инженеры, которые это написали. | Форумы сообщества или платный подрядчик. | Тот уровень поддержки, который вы купили. | Инженер, который это написал — если он еще в команде. |
¹ Auth0 B2C Essentials: $35 покрывают 500 MAU, дальше — доплата за пользователя (точный тариф переплаты авторы не публикуют на сайте — только через их калькулятор). Август 2026.² Опубликованные регионы облаков Okta и Auth0, август 2026.
Тарифы
Цена зависит от диапазона пользователей, а не от числа входов в месяц
До 50 пользователей
Бесплатно
Только внутренняя аутентификация сотрудников. Self-hosted, без карты.
До 100 000 пользователей
Фиксированная годовая лицензия
Открывает аутентификацию клиентов, а не только внутренних сервисов.
До 1 000 000 пользователей
Фиксированная годовая лицензия
Приоритетная поддержка и помощь с white label по мере роста.
Свыше 1 000 000 пользователей
Фиксированная годовая лицензия
Согласованная фиксированная лицензия, журнал аудита, выделенный инженер, персональный SLA и влияние на роадмап для регулируемых сред.
Self-hosted на вашей инфраструктуре · Исходный код открыт для аудита на любом тарифе · 90 дней на пробную эксплуатацию · Community лицензия
Документация
Архитектура и RFC compliance
Об OAuth, OpenID Connect и безопасности приложений
Небольшая команда, которая уже строила identity-платформу в проде.
Founder
Ключевой разработчик Tinkoff ID, а затем руководитель backend-разработки этого продукта — команда из 12 человек. Tinkoff ID вырос из внутреннего входа в публичный identity provider. Versola построена на ошибках Tinkoff ID на пути от тысяч до 50 млн пользователей — мы знаем, где такая архитектура ломается под нагрузкой, и изначально сделали эти места иначе.
Расскажите о ваших потребностях — мы поможем быстро начать.