Nein! Doch! Oh!

Es gibt eine IAM-Plattform mit echtem Open Source-Kern

Bare.ID ergänzt den offenen Keycloak-Kern um eine vollständige Produktschicht. Kein simples Hosting-Angebot, sondern ein eigenständiges Produkt. Digital souverän durch Architektur.

Der erster Gedanke bei "neuem IAM"

Erstmal: Nein

Was für ein starkes Open-Source-Fundament spricht

„Keycloak oder nicht?" ist nicht die Frage

Für eure Governance

Digital souverän durch Architektur, nicht durch Versprechen

Drei Dimensionen entscheiden über digitale Souveränität: Wo eure Daten liegen, wer den Betrieb kontrolliert, und ob die Technologie darunter geprüft und portabel ist. Bare.ID beantwortet alle drei durch dieselbe Architekturentscheidung: Open-Source-Kern, deutsche Lieferkette, kein proprietäres Format.

Für deine Platformarchitektur

Keycloak: professionell
erweitert statt ersetzt

Keycloak-APIs bleiben erreichbar, offene Standards bestehen fort – kein Vendor Lock-in, keine proprietären Abhängigkeiten, die sich zwischen euch und den Kern schieben. Bare.ID verändert nichts an dem, was ihr bereits kennt und kontrolliert, sondern erweitert ihn um das, was jedes Team sonst selbst bauen müsste. Für dich bedeutet das: fertig integriert statt Custom-Entwicklung, die beim nächsten Upgrade bricht.

Ein vollständiges Produkt mit Open-Source-Basis

Was ihr in Keycloak selbst bauen müsstet, ist bereits da

Bare.ID ist keine gehostete Keycloak-Instanz, sondern eine eigenständige Produktschicht auf offenem Kern. Diese Punkte sind nativ integriert, geprüft und gepflegt – kein Custom-Plugin, das beim nächsten Upgrade bricht.

SCIM-Provisionierung

Automatisierte Benutzerbereitstellung über den offenen SCIM-Standard – sowohl zur Provisionierung externer Systeme als auch zur Anbindung von Bare.ID selbst.

Dashboard & Security Score

Ein zentrales Dashboard zeigt alle relevanten Statistiken und Sicherheitskennzahlen auf einen Blick. Der integrierte Security Score bewertet die Konfiguration und gibt konkrete Handlungsempfehlungen zur Optimierung.

White Label & Branding

Login-Oberflächen, E-Mails und Benutzerkommunikation lassen sich vollständig an Ihr Corporate Design anpassen. So bleibt das Nutzererlebnis konsistent in Ihrer Markenwelt.

Application-Gallery

Vorkonfigurierte Standardanwendungen ermöglichen eine schnelle und unkomplizierte Integration. Neue Anwendungen werden kontinuierlich ergänzt.

Developer API

Eine umfassende API ermöglicht die vollständige Steuerung der Bare.ID Instanz. Funktionen, Stati und Logs sind sowohl über die GUI als auch per API abrufbar – inklusive Swagger-Unterstützung.

Erweiterte Events & SIEM-Integration

Aktivitäten und sicherheitsrelevante Events werden übersichtlich dargestellt und können per Syslog oder REST an SIEM- und IDS-Systeme weitergeleitet werden.

Flexible Nutzerverwaltung

Benutzer können lokal verwaltet, importiert oder föderiert angebunden werden – Bare.ID muss dabei nicht das führende System sein.

Zeitbasierte Rollen & Gruppen

Rollen und Gruppenzuweisungen lassen sich zeitlich begrenzen – ideal für temporäre Nutzer wie externe Berater oder Praktikanten. Zugriffe enden automatisch zum definierten Zeitpunkt.

Erweiterte DSGVO-Funktionen

Automatische Löschprozesse bei Inaktivität und flexible Wahl des Datenstandorts unterstützen einen DSGVO-konformen Betrieb. ISO-27001-konforme Prozesse ergänzen die Plattform.

Moderne MFA & Passwordless

Unterstützung moderner Authentifizierungsverfahren wie Passkeys, Social Logins sowie E-Mail- und SMS-Verfahren. Auch geräteübergreifende Authentifizierung ist möglich.

„Have I Been Pwned“-Integration

Passwörter werden gegen bekannte Datenlecks geprüft, um kompromittierte Kombinationen zu verhindern. So werden Identitäten zusätzlich vor Credential-Stuffing-Angriffen geschützt.

Erweitertes Role Based Access Control (RBAC)

Im Gegensatz zu Keycloak setzt Bare.ID Zugriffsrechte nicht nur auf Token-Ebene durch, sondern kontrolliert zentral, welche Anwendungen ein Benutzer überhaupt erreichen darf. Anwendungen werden nur dann sichtbar und zugänglich, wenn sie explizit freigegeben sind – inklusive transparenter Darstellung aller Rollen-, Gruppen- und Rechtebeziehungen.

KI-Integration & Modellfreiheit

Unterstützung externer und selbst gehosteter KI-Agenten bei freier Wahl des Modells. Feingranulare Datenfreigabe sorgt dabei für volle Datenkontrolle.

Rückwechsel auf Keycloak-Instanz ist garantiert

Eure Daten - volle Kontrolle

Keycloak ist mächtig. Bare.ID macht es zu einer Enterprise-Lösung: bedienbar, betreibbar und erweiterbar, ohne den Kern zu verändern oder dir die Kontrolle zu nehmen. Ein Rückwechsel auf eine aktuelle Keycloak-Instanz ist zudem jederzeit möglich.

Kein Vendor Lock-In: Vollständiger Datenexport — Nutzer, Clients, Konfigurationen im Keycloak-Standardformat. Offene APIs.
SaaS, Hybrid oder On-Premises — dieselbe Bare.ID-Plattform, ohne Funktionsunterschied. Die Betriebswahl liegt bei dir.
Entwicklung, Hosting und Support erfolgen vollständig in Deutschland – 100% deutsche Lieferkette ohne CLOUD-Act-Risiko.
Bare.ID als Cloud-IAM

Und ja — Updates und Patches übernehmen wir auch

Im Eigenbetrieb
Sicherheitsupdates ohne Long-Term-Support — kontinuierlich auf die neueste Version aktualisieren, jedes Mal testen und ausrollen
Security Advisories selbst bewerten, einer Version zuordnen, zeitnah patchen
HA-Setup, Cluster, Lastverteilung, Georedundanz selbst planen und pflegen
Eigene Themes bei jedem Versionswechsel anpassen und nachtesten (z.B. Quarkus-Umstellung)
Mit Bare.ID
Automatisiertes Patch- und Update-Management — strukturiert geprüft, getestet, kontrolliert ausgerollt
Proaktive Kommunikation bei sicherheitsrelevanten Updates, Reaktionszeit zugesichert
99,9% Verfügbarkeit, georedundantes Kubernetes-Multi-Cluster-Setup nach BSI-Richtlinien
White-Label-Theming über die Oberfläche — Updates ändern nichts an der Konfiguration
Aus der Praxis

Rheinbahn AG: Migration in 3 Tagen

Die Rheinbahn betrieb Keycloak selbst — und kam an einen Punkt, wo der Aufwand für Updates, Konfiguration und Betrieb das Team dauerhaft belastete. Die Entscheidung für Bare.ID fiel nach einer technischen Evaluation: gleiche Technologiebasis, kein Datenverlust, kein proprietärer Pfad. Die Migration der bestehenden Keycloak-Installation dauerte drei Tage — inklusive Übergabe des Betriebs an das Bare.ID-Team.

Bare.ID in Zahlen

Messbare Mehrwerte für dein IAM-Projekt

1 Tag

Migration von Keycloak

Bare.ID baut auf dem etablierten Open-Source-Standard Keycloak auf. Bestehende Installationen können in kurzer Zeit übernommen und weitergeführt werden – ohne Vendor Lock-In.

100%

Deutsche Lieferkette

Entwicklung, Hosting und Support erfolgen vollständig in Deutschland – für volle Kontrolle, Rechtssicherheit und echte digitale Souveränität.

>25

Branchen

Bare.ID versteht die Anforderungen von KRITIS-nahen Organisationen, öffentlichem Sektor und Privatwirtschaft. Dies erleichtert die Integration in die bestehende IT-Landschaften enorm.

Regulatorische Anforderungen

Compliance-Druck? Mit Bare.ID kein Problem.

Bare.ID stellt sicher, dass Identitäten, Zugriffe und Authentifizierungsprozesse den regulatorischen Anforderungen entsprechen. Wir decken alle relevanten Anforderungen aus DSGVO, ISO27001, NIS-2 und DORA im Bereich Identity & Access Management ab. So wird Compliance zur erledigten Aufgabe – statt zum Dauerprojekt auf deiner To-do-Liste.

ISO 27001

konform

DORA

konform

DSGVO

konform

NIS 2

konform

Wer antwortet, kennt deine  Umgebung

IAM-Expertise auf Augenhöhe

Wer bei uns anruft, spricht mit jemandem der Keycloak kennt — direkt, ohne Eskalation. Unser Team bringt über 10 Jahre Keycloak-Erfahrung mit: von frühen Versionen bis zur aktuellen Architektur, von der ersten Realm-Konfiguration bis zum produktiven Betrieb bei Hunderttausenden Nutzern. Entwicklung, Betrieb und Support erfolgen ausschließlich in Deutschland und unsere Prozesse sind ISO/IEC 27001-zertifiziert.

Was unsere Kunden sagen

"Die Zusammenarbeit mit Bare.ID war von Anfang an äußerst professionell und transparent. Besonders die schnelle Reaktionsfähigkeit und die kompetente Betreuung bei der Implementierung haben den Prozess für uns erheblich vereinfacht. Wir konnten spürbar effizienter arbeiten und die Anbindung unserer Applikationen an den Identity Provider deutlich beschleunigen."

Hendrik Busse
Manager IT | ZDF Studios

"Der Wechsel von Keycloak zu Bare ID war in nur drei Tagen abgeschlossen - mit der technischen Expertise, die wir zuvor bei unserem Dienstleister oft vermisst haben und einem SaaS-Betrieb, der unsere IT nachhaltig entlastet: ein echter Gamechanger."

Lukas Lachetta
Digital Services | Rheinbahn AG

"Mit Bare.ID ist eine strategische Vision von mir endlich Realität geworden: Ein zentrales IAM für ZDF Studios und ihren Verbund - mit administrativer Hoheit bei uns im IT-Team und ohne Abhängigkeit zum Mutterhaus ZDF."

Simon Zsebök
VP Digital Innovation | ZDF Studios

"Mit Bare.ID setzen wir auf einen deutschen Hersteller, der nicht nur in puncto Zuverlässigkeit überzeugt, sondern mit unserer Hardware-Lösung auch auf modernste 2FA-Technologie setzt."

Alexander Summerer
Product Management | Swissbit AG

"Bare.ID bietet eine in Deutschland entwickelte und betriebene Mehr-Faktor-Authentifizierungslösung, die alle Normanforderungen erfüllt – ein wichtiger Aspekt in aktuellen Krisenzeiten. Als Beratungsexperten für die öffentliche Verwaltung in Digitalisierung und Prozessoptimierung sind wir hierbei das passende Bindeglied für Organisationen, die Bare.ID in ihre Umsetzungsprojekte integrieren wollen."

Markus Kuhn
Tribe Lead Public | RS Group

"Bare.ID überzeugt durch eine ideale Kombination aus starker IT-Sicherheit und hoher Benutzerfreundlichkeit. So werden nicht nur unsere Sicherheitsanforderungen erfüllt, sondern auch interne Prozesse deutlich vereinfacht."

Christian Koch
Head of IT | ZDF Digital

"Mit dem sicheren Identity- und Access-Management System von Bare.ID haben wir einen Partner gewonnen, der es für unsere Anwender ermöglicht sich nun auch automatisiert an Webanwendungen zu authentifizieren. Damit haben wir eine ganzheitliche Lösung geschaffen, die Nutzern höchsten Komfort bietet."

Alexander Woeschka
Vertriebsleiter | Digitronic

"Als Partner von Bare.ID schätzen wir besonders den gemeinsamen Fokus auf digitale Souveränität. In einer Zeit, in der Datensicherheit & Unabhängigkeit unverzichtbar sind, setzt Bare.ID als deutscher Hersteller mit Open Source Komponente neue Standards. Der erstklassige, deutschsprachige Support hebt sich positiv vom Marktumfeld ab."

Daniel Stutz
Managing Director | XplicitTrust

"Egal ob OTP, Gesichtserkennung oder FIDO2-Hardware – Bare.IDs Flexibilität bei MFA-Methoden ist ein Game Changer für unsere Kunden."

Jochen Göring
Director Product Management | DRACOON
Migrieren Sie in wenigen Tagen zu Bare.ID

Interesse geweckt? 
Mehr erfahren!

Fragen und Antworten

FAQs

Sie haben noch weitere Fragen? Vereinbaren Sie gerne einen unverbindlichen Discovery Call.

Wir haben kein Keycloak im Einsatz, kennen es aber. Passt das trotzdem?

Ja. Dein Keycloak-Wissen hilft dir bei der Evaluation und Konfiguration — unabhängig davon, ob du aktuell selbst hostest. Die Betriebs- und Eigenentwicklungs-Punkte zeigen, was du dir ersparst, falls du den Eigenbetrieb-Weg in Erwägung gezogen hättest.

Können wir als SaaS starten und später selbst hosten?

Ja. Dieselbe Plattform ist als SaaS, Hybrid oder vollständig On-Premises verfügbar — ohne Funktions- oder Release-Unterschied zwischen den Modellen.

Was, wenn wir Bare.ID wieder verlassen wollen?

Vollständiger Datenexport im Keycloak-Standardformat, importierbar in jede Keycloak-Instanz. Kein proprietäres Format, kein Lock-in.

Funktionieren bestehende Keycloak-Integrationen nach der Migration weiter?

Ja. Bestehende Admin-APIs, OIDC-, SAML- und LDAP-Anbindungen laufen unverändert weiter — keine Neukonfiguration nötig.

Kontaktieren Sie uns

Jetzt kostenloses Erstgespräch
vereinbaren.

Kontaktinformationen

Bitte füllen Sie die folgenden Felder aus und wir melden uns schnellstmöglich.

Wie sind Sie auf uns aufmerksam geworden?*

Vielen Dank für Ihre Nachricht!

Wir haben Ihre Anfrage erhalten und melden uns so schnell wie möglich bei Ihnen.

Ups, da ist etwas schiefgelaufen. Bitte überprüfen Sie Ihre Angaben und versuchen Sie es noch einmal.