Nein! Doch! Oh!

Es gibt eine IAM-Plattform mit echtem Open Source-Kern

Bare.ID ergänzt den offenen Keycloak-Kern um eine vollständige Produktschicht. Kein simples Hosting-Angebot, sondern ein eigenständiges Produkt. Digital souverän durch Architektur.

Der erster Gedanke bei "neuem IAM"

Erstmal: Nein

Was für ein starkes Open-Source-Fundament spricht

„Keycloak oder nicht?" ist nicht die Frage

Für eure Governance

Digital souverän durch Architektur, nicht durch Versprechen

Drei Dimensionen entscheiden über digitale Souveränität: Wo eure Daten liegen, wer den Betrieb kontrolliert, und ob die Technologie darunter geprüft und portabel ist. Bare.ID beantwortet alle drei durch dieselbe Architekturentscheidung: Open-Source-Kern, deutsche Lieferkette, kein proprietäres Format.

Für deine Platformarchitektur

Keycloak: professionell
erweitert statt ersetzt

Keycloak-APIs bleiben erreichbar, offene Standards bestehen fort – kein Vendor Lock-in, keine proprietären Abhängigkeiten, die sich zwischen euch und den Kern schieben. Bare.ID verändert nichts an dem, was ihr bereits kennt und kontrolliert, sondern erweitert ihn um das, was jedes Team sonst selbst bauen müsste. Für dich bedeutet das: fertig integriert statt Custom-Entwicklung, die beim nächsten Upgrade bricht.

Ein vollständiges Produkt mit Open-Source-Basis

Was ihr in Keycloak selbst bauen müsstet, ist bereits da

Bare.ID ist keine gehostete Keycloak-Instanz, sondern eine eigenständige Produktschicht auf offenem Kern. Diese Punkte sind nativ integriert, geprüft und gepflegt – kein Custom-Plugin, das beim nächsten Upgrade bricht.

SCIM-Provisionierung

Automatisierte Benutzerbereitstellung über den offenen SCIM-Standard – sowohl zur Provisionierung externer Systeme als auch zur Anbindung von Bare.ID selbst.

Dashboard & Security Score

Ein zentrales Dashboard zeigt alle relevanten Statistiken und Sicherheitskennzahlen auf einen Blick. Der integrierte Security Score bewertet die Konfiguration und gibt konkrete Handlungsempfehlungen zur Optimierung.

White Label & Branding

Login-Oberflächen, E-Mails und Benutzerkommunikation lassen sich vollständig an Ihr Corporate Design anpassen. So bleibt das Nutzererlebnis konsistent in Ihrer Markenwelt.

Application-Gallery

Vorkonfigurierte Standardanwendungen ermöglichen eine schnelle und unkomplizierte Integration. Neue Anwendungen werden kontinuierlich ergänzt.

Developer API

Eine umfassende API ermöglicht die vollständige Steuerung der Bare.ID Instanz. Funktionen, Stati und Logs sind sowohl über die GUI als auch per API abrufbar – inklusive Swagger-Unterstützung.

Erweiterte Events & SIEM-Integration

Aktivitäten und sicherheitsrelevante Events werden übersichtlich dargestellt und können per Syslog oder REST an SIEM- und IDS-Systeme weitergeleitet werden.

Flexible Nutzerverwaltung

Benutzer können lokal verwaltet, importiert oder föderiert angebunden werden – Bare.ID muss dabei nicht das führende System sein.

Zeitbasierte Rollen & Gruppen

Rollen und Gruppenzuweisungen lassen sich zeitlich begrenzen – ideal für temporäre Nutzer wie externe Berater oder Praktikanten. Zugriffe enden automatisch zum definierten Zeitpunkt.

Erweiterte DSGVO-Funktionen

Automatische Löschprozesse bei Inaktivität und flexible Wahl des Datenstandorts unterstützen einen DSGVO-konformen Betrieb. ISO-27001-konforme Prozesse ergänzen die Plattform.

Moderne MFA & Passwordless

Unterstützung moderner Authentifizierungsverfahren wie Passkeys, Social Logins sowie E-Mail- und SMS-Verfahren. Auch geräteübergreifende Authentifizierung ist möglich.

„Have I Been Pwned“-Integration

Passwörter werden gegen bekannte Datenlecks geprüft, um kompromittierte Kombinationen zu verhindern. So werden Identitäten zusätzlich vor Credential-Stuffing-Angriffen geschützt.

Erweitertes Role Based Access Control (RBAC)

Im Gegensatz zu Keycloak setzt Bare.ID Zugriffsrechte nicht nur auf Token-Ebene durch, sondern kontrolliert zentral, welche Anwendungen ein Benutzer überhaupt erreichen darf. Anwendungen werden nur dann sichtbar und zugänglich, wenn sie explizit freigegeben sind – inklusive transparenter Darstellung aller Rollen-, Gruppen- und Rechtebeziehungen.

KI-Integration & Modellfreiheit

Unterstützung externer und selbst gehosteter KI-Agenten bei freier Wahl des Modells. Feingranulare Datenfreigabe sorgt dabei für volle Datenkontrolle.

Rückwechsel auf Keycloak-Instanz ist garantiert

Eure Daten - volle Kontrolle

Keycloak ist mächtig. Bare.ID macht es zu einer Enterprise-Lösung: bedienbar, betreibbar und erweiterbar, ohne den Kern zu verändern oder dir die Kontrolle zu nehmen. Ein Rückwechsel auf eine aktuelle Keycloak-Instanz ist zudem jederzeit möglich.

Kein Vendor Lock-In: Vollständiger Datenexport — Nutzer, Clients, Konfigurationen im Keycloak-Standardformat. Offene APIs.
SaaS, Hybrid oder On-Premises — dieselbe Bare.ID-Plattform, ohne Funktionsunterschied. Die Betriebswahl liegt bei dir.
Entwicklung, Hosting und Support erfolgen vollständig in Deutschland – 100% deutsche Lieferkette ohne CLOUD-Act-Risiko.
Bare.ID als Cloud-IAM

Und ja — Updates und Patches übernehmen wir auch

Im Eigenbetrieb
Sicherheitsupdates ohne Long-Term-Support — kontinuierlich auf die neueste Version aktualisieren, jedes Mal testen und ausrollen
Security Advisories selbst bewerten, einer Version zuordnen, zeitnah patchen
HA-Setup, Cluster, Lastverteilung, Georedundanz selbst planen und pflegen
Eigene Themes bei jedem Versionswechsel anpassen und nachtesten (z.B. Quarkus-Umstellung)
Mit Bare.ID
Automatisiertes Patch- und Update-Management — strukturiert geprüft, getestet, kontrolliert ausgerollt
Proaktive Kommunikation bei sicherheitsrelevanten Updates, Reaktionszeit zugesichert
99,9% Verfügbarkeit, georedundantes Kubernetes-Multi-Cluster-Setup nach BSI-Richtlinien
White-Label-Theming über die Oberfläche — Updates ändern nichts an der Konfiguration
Aus der Praxis

Rheinbahn AG: Migration in 3 Tagen

Die Rheinbahn betrieb Keycloak selbst — und kam an einen Punkt, wo der Aufwand für Updates, Konfiguration und Betrieb das Team dauerhaft belastete. Die Entscheidung für Bare.ID fiel nach einer technischen Evaluation: gleiche Technologiebasis, kein Datenverlust, kein proprietärer Pfad. Die Migration der bestehenden Keycloak-Installation dauerte drei Tage — inklusive Übergabe des Betriebs an das Bare.ID-Team.

Bare.ID in Zahlen

Messbare Mehrwerte für dein IAM-Projekt

1 Tag

Migration von Keycloak

Bare.ID baut auf dem etablierten Open-Source-Standard Keycloak auf. Bestehende Installationen können in kurzer Zeit übernommen und weitergeführt werden – ohne Vendor Lock-In.

100%

Deutsche Lieferkette

Entwicklung, Hosting und Support erfolgen vollständig in Deutschland – für volle Kontrolle, Rechtssicherheit und echte digitale Souveränität.

>25

Branchen

Bare.ID versteht die Anforderungen von KRITIS-nahen Organisationen, öffentlichem Sektor und Privatwirtschaft. Dies erleichtert die Integration in die bestehende IT-Landschaften enorm.

Regulatorische Anforderungen

Compliance-Druck? Mit Bare.ID kein Problem.

Bare.ID stellt sicher, dass Identitäten, Zugriffe und Authentifizierungsprozesse den regulatorischen Anforderungen entsprechen. Wir decken alle relevanten Anforderungen aus DSGVO, ISO27001, NIS-2 und DORA im Bereich Identity & Access Management ab. So wird Compliance zur erledigten Aufgabe – statt zum Dauerprojekt auf deiner To-do-Liste.

ISO 27001

konform

DORA

konform

DSGVO

konform

NIS 2

konform

Who we are

Bare.ID: the IAM experts you can count on.

Bare.ID combines product development, security architecture, and regulatory expertise in a specialized team. Upon request, we can support you throughout the entire identity lifecycle – from conception to operation.

What Our Customers Say

“The collaboration with Bare.ID was extremely professional and transparent right from the start. In particular, the quick responsiveness and competent support during implementation have significantly simplified the process for us. We were able to work significantly more efficiently and significantly accelerate the connection of our applications to the identity provider.”

Hendrik Busse
IT Manager | ZDF Studios

“The switch from Keycloak to Bare.ID was completed in just three days — with the technical expertise that we had often missed from our service provider before and a SaaS operation that permanently relieves our IT workload: a real game changer."

Lukas Lachetta
Digital Services | Rheinbahn AG

“With Bare.ID, a strategic vision of mine has finally become reality: A central IAM for ZDF Studios and their network — with administrative authority within our IT team and without dependence on parent company ZDF.”

Simon Zsebök
VP Digital Innovation | ZDF Studios

“With Bare.ID, we rely on a German manufacturer who not only impresses in terms of reliability, but also uses the latest 2FA technology with our hardware solution.”

Alexander Summerer
Product Management | Swissbit AG

“Bare.ID offers a multi-factor authentication solution developed and operated in Germany that meets all standard requirements — an important aspect in current times of crisis. As consulting experts for public administration in digitization and process optimization, we are the right link for organizations that want to integrate Bare..ID into their implementation projects."

Markus Kuhn
Tribe Lead Public | RS Group

“Bare.ID impresses with an ideal combination of strong IT security and high usability. This not only meets our safety requirements, but also significantly simplifies internal processes.”

Christian Koch
Head of IT | ZDF Digital

“With Bare.ID's secure identity and access management system, we have gained a partner that now enables our users to automatically authenticate to web applications. In doing so, we have created a holistic solution that offers users maximum convenience.”

Alexander Woeschka
Sales manager | Digitronic

“As a Bare.ID partner, we particularly appreciate the joint focus on digital sovereignty. At a time when data security & independence are essential, Bare.ID is setting new standards as a German manufacturer with an open source component. The first-class, German-language support stands out positively from the market environment.”

Daniel Stutz
Managing Director | XplicitTrust

“Whether it's OTP, facial recognition, or FIDO2 hardware — Bare.ID's flexibility in MFA methods is a game changer for our customers.”

Jochen Göring
Director of Product Management | DRACOON
Migrate to Bare.ID in just a few days.

Interested? 
Mehr erfahren!

Fragen und Antworten

FAQs

Sie haben noch weitere Fragen? Vereinbaren Sie gerne einen unverbindlichen Discovery Call.

Wir haben kein Keycloak im Einsatz, kennen es aber. Passt das trotzdem?

Ja. Dein Keycloak-Wissen hilft dir bei der Evaluation und Konfiguration — unabhängig davon, ob du aktuell selbst hostest. Die Betriebs- und Eigenentwicklungs-Punkte zeigen, was du dir ersparst, falls du den Eigenbetrieb-Weg in Erwägung gezogen hättest.

Können wir als SaaS starten und später selbst hosten?

Ja. Dieselbe Plattform ist als SaaS, Hybrid oder vollständig On-Premises verfügbar — ohne Funktions- oder Release-Unterschied zwischen den Modellen.

Was, wenn wir Bare.ID wieder verlassen wollen?

Vollständiger Datenexport im Keycloak-Standardformat, importierbar in jede Keycloak-Instanz. Kein proprietäres Format, kein Lock-in.

Funktionieren bestehende Keycloak-Integrationen nach der Migration weiter?

Ja. Bestehende Admin-APIs, OIDC-, SAML- und LDAP-Anbindungen laufen unverändert weiter — keine Neukonfiguration nötig.

Contact Us

Schedule a free initial consultation now.

Contact Information

Please fill out the following fields and we will get back to you as soon as possible.

How did you hear about us?*

Thank you for your message!

We have received your request and will get back to you as soon as possible.

Oops, something went wrong. Please check your details and try again.