IDemGuard opère pour vous Keycloak, la référence open source de la gestion d'identités, sur une infrastructure française. Vous gardez la puissance de Keycloak sans avoir à l'exploiter — et vos données ne quittent jamais le territoire national.
En langage simple
Imaginez le badge d'accès de votre immeuble de bureaux : il détermine qui peut entrer, dans quels étages, à quelles heures. IDemGuard, c'est ce badge — mais pour tous vos logiciels.
Un employé arrive ? Il reçoit automatiquement accès aux bons outils. Il change de poste ? Ses droits s'adaptent. Il part ? Tous ses accès sont coupés en un clic, sur chaque application de votre entreprise.
Le secret, c'est que les droits ne se donnent pas personne par personne, mais par rôle : vous définissez une fois ce qu'un commercial, un comptable ou un chef de projet peut voir et faire. Ensuite, attribuer un rôle suffit — les bons accès suivent, ni plus, ni moins. Les spécialistes appellent ça le contrôle d'accès par rôles (RBAC) ; vous, vous n'aurez plus jamais à vous demander « qui a accès à quoi ».
Aujourd'hui, dans la plupart des PME, tout ça est géré… à la main, par email, dans des tableurs. C'est chronophage, source d'erreurs, et un risque majeur en cas d'audit RGPD ou de départ conflictuel.
Et côté sécurité, on est loin de l'état de l'art : le même mot de passe réutilisé d'un outil à l'autre, une double authentification absente ou facultative, des comptes partagés « pour aller plus vite », d'anciens accès jamais révoqués, et aucune trace de qui s'est connecté à quoi. Ce n'est pas de la négligence — c'est tout simplement impossible à tenir à la main sur quinze applications. Or la plupart des intrusions commencent exactement là : par un identifiant volé, réutilisé ou oublié, pas par une attaque sophistiquée.
IDemGuard automatise et centralise tout ça — sans que vous ayez besoin de comprendre la technique derrière.
Un socle éprouvé
Nous n'avons pas réinventé la gestion d'identités. IDemGuard est bâti sur Keycloak, la référence open source du domaine, utilisée depuis plus de dix ans par des banques, des administrations et des opérateurs critiques. Il implémente nativement les standards du marché, s'intègre à FranceConnect et ProConnect, et bénéficie d'une communauté mondiale et d'audits de sécurité continus.
Notre valeur ajoutée : l'exploiter correctement. Le durcir, le maintenir à jour, le superviser en continu et le rendre hautement disponible sur une infrastructure française — pas le réécrire. Vous bénéficiez d'un socle éprouvé, sans avoir à recruter l'expertise pour le faire tourner.
Standards et annuaires
Connexion sociale prête à l'emploi
Ces connecteurs sont optionnels et activés au choix de chaque client, comme simple commodité de connexion. Les comptes, attributs et journaux de vos utilisateurs restent hébergés en France — aucune donnée d'identité n'est stockée chez ces acteurs. Et pour une identité pleinement souveraine, FranceConnect et France Identité sont intégrés.
Vos données d'identité vous appartiennent. Votre configuration et vos utilisateurs (realms) sont exportables à tout moment au format standard Keycloak : vous pouvez reprendre l'exploitation en interne ou changer de prestataire, sans migration applicative.
Vos problèmes, nos réponses
Vos équipes jonglent entre 10, 15, 20 outils différents. Chacun a son propre identifiant. Le résultat : des post-its, des mots de passe faibles, et des comptes partagés.
Un employé part. Qui pense à désactiver ses accès à chaque logiciel ? En pratique, personne ne le fait systématiquement — et ces "portes ouvertes" restent des mois.
Qui a accès à quoi ? Depuis quand ? L'historique des accès est éparpillé entre des dizaines d'applications. Répondre à ces questions prend des jours — et les réponses sont souvent incomplètes.
Vos annuaires d'entreprise, votre liste d'employés, vos logs d'accès — tout ça transite souvent par des services cloud hors Europe, exposés au Cloud Act américain.
Un prestataire externe a besoin d'accéder à votre outil de gestion de projet. Vous lui créez un compte "bricolé", vous oubliez de le désactiver. C'est le scénario classique de la fuite de données.
Depuis n'importe quel appareil, n'importe où dans le monde, vos collaborateurs accèdent à vos outils. Comment savoir si c'est vraiment eux — ou si leur ordinateur a été compromis ?
Scénarios réels
Vous venez de signer un contrat avec un client du secteur public. Ils exigent une conformité RGPD stricte et veulent savoir où sont hébergées vos données de connexion.
Vous leur transmettez en 5 minutes un document attestant que toutes les données sont hébergées en France, avec les certifications correspondantes. Le contrat est signé.
Votre DSI passe 2 jours par mois à créer et supprimer des comptes manuellement dans 12 applications différentes à chaque arrivée ou départ de collaborateur.
L'onboarding et l'offboarding sont automatisés. Les droits sont définis une fois par rôle — commercial, comptable, support… — et votre DSI attribue le bon rôle en moins de 10 minutes, dans une interface unique, sans toucher à chaque outil séparément.
Startup ou PME, vous lancez un service grand public : application mobile, plateforme, espace client. Inscriptions, mots de passe oubliés, connexion Google ou Facebook, double authentification, RGPD… Votre équipe technique compte trois personnes et aucun expert en sécurité. Tout construire prendrait des mois, et une seule faille suffirait à perdre la confiance de vos premiers utilisateurs.
Toute la couche identité, clé en main : inscription, connexion sociale, double authentification, récupération de compte, protection contre la force brute — hébergée en France, surveillée et maintenue par nos équipes. Vos développeurs branchent IDemGuard en quelques heures (OpenID Connect) et se concentrent sur votre produit. Une sécurité de niveau grand compte dès le premier jour, sans recruter ni gérer de serveurs.
Une de vos applications intègre FranceConnect pour permettre à vos clients de se connecter avec leur identité numérique officielle. La mise en place est complexe et vous n'avez pas les ressources en interne.
FranceConnect est une intégration native d'IDemGuard. Vous disposez d'une identité numérique officielle pour vos utilisateurs en quelques jours, sans développement interne.
Votre équipe utilise 8 outils SaaS différents. Chaque lundi matin, votre support reçoit 5 demandes de "j'ai oublié mon mot de passe" qui monopolisent ses 30 premières minutes.
Un seul identifiant, une seule connexion pour tous les outils. Les demandes de mot de passe tombent à zéro. Votre support se concentre sur des tâches à valeur ajoutée.
Souveraineté numérique
Le Cloud Act américain permet aux autorités américaines d'accéder aux données hébergées par des entreprises américaines — même si elles sont stockées en Europe. Microsoft, AWS, Google : tous sont concernés.
Pour vos données d'identité — qui se connecte, depuis où, à quoi — c'est une exposition que beaucoup de secteurs (santé, juridique, défense, collectivités) ne peuvent tout simplement pas se permettre.
IDemGuard est opéré exclusivement sur une infrastructure française, avec des sous-traitants français, et relève uniquement du droit européen.
Tarifs transparents
Tous les plans incluent les mises à jour, le monitoring et les sauvegardes automatiques. Chaque client dispose de deux environnements : un environnement de qualification pour ses développements et ses tests, et un environnement de production. Tarifs mensuels sans engagement — et 2 mois offerts en engagement annuel. Les utilisateurs sont comptés en actifs par mois, pas en comptes créés.
Prix hors taxes. Un utilisateur actif est un utilisateur qui s'est connecté au moins une fois dans le mois. Les limites de Business peuvent être étendues sur devis.
Une démonstration personnalisée, sans jargon technique, avec vos propres cas d'usage. Repartez avec une vision claire de ce que ça changerait pour vous.