PT
Comece grátis

Provedor de identidade para pequenas e médias empresas

Gerencie identidades com simplicidade

O BreezeAuth oferece autenticação centralizada, single sign-on e gestão de usuários para todos os aplicativos da sua empresa. Conecte qualquer aplicativo SAML 2.0 ou OIDC em minutos, não em semanas.

Plano gratuito · Sem cartão de crédito

  • Single Sign-On para os seus aplicativos
  • Autenticação multifator integrada
  • Logs de auditoria em tempo real

Funciona com qualquer aplicativo que fale SAML 2.0 ou OpenID Connect

  • SAML 2.0
  • OpenID Connect
  • OAuth 2.0
  • TOTP
  • Passkeys (WebAuthn)

Recursos

Tudo o que um provedor de identidade deve fazer. Nada do que você não precisa.

Controle de acesso de nível corporativo, pensado para equipes que não têm um departamento de identidade.

  • Single sign-on via SAML 2.0 e OIDC

    Cadastre qualquer aplicativo como service provider SAML 2.0 ou OpenID Connect, atribua-o a pessoas ou grupos e deixe a sua equipe entrar uma única vez.

  • Usuários gerenciados e convidados

    Verifique seus domínios com um registro DNS. Contas em um domínio verificado tornam-se gerenciadas e seguem as suas políticas; parceiros e fornecedores permanecem como convidados, com mais autonomia.

  • Grupos, grupos aninhados e atribuições

    Organize as pessoas em grupos, aninhe grupos dentro de outros grupos e atribua aplicativos uma única vez para todos que estiverem abaixo.

  • MFA e passkeys

    Autenticação multifator TOTP integrada e passkeys. Torne o MFA obrigatório para toda a organização com um único clique.

  • Políticas de senha e de sessão

    Defina tamanho mínimo, expiração, bloqueio de reutilização e rejeição de senhas vazadas. Ajuste a duração máxima da sessão e o tempo de inatividade conforme o seu risco.

  • Restrições de rede e país

    Limite o acesso a blocos CIDR autorizados e permita ou bloqueie países inteiros com base no endereço IP de quem está se conectando.

  • Resposta a incidentes

    Encerre todas as sessões ativas, force a troca de senha no próximo login ou bloqueie o acesso a todos os aplicativos de uma vez, com um único clique.

  • Cobertura completa de auditoria

    Cada login, alteração de configuração, atribuição e tentativa de acesso é registrado em tempo real, para você saber sempre quem fez o quê, e quando.

  • Papéis administrativos

    Delegue com os papéis Proprietário, Administrador, Helpdesk, Auditor e Faturamento. A atribuição e a remoção do papel de Proprietário exigem confirmação e senha.

  • Usuários de serviço e acesso à API

    Contas dedicadas, não humanas, que chamam a API do BreezeAuth a partir dos seus próprios scripts e sistemas, para que a criação de usuários, as alterações de grupos e as exportações de auditoria rodem dentro das integrações que você já opera.

  • Provisionamento SCIM 2.0

    Em breve

    Mantenha as identidades sincronizadas automaticamente. O SCIM de saída envia usuários e grupos para os aplicativos conectados; o SCIM de entrada permite que um sistema de RH ou um diretório upstream crie, atualize e desative contas no BreezeAuth.

  • Webhooks

    Em breve

    Notifique os seus próprios sistemas sempre que um evento ocorrer no BreezeAuth, para que eles reajam na hora — alterações de usuários, logins, mudanças de configuração e mais, sem precisar consultar a API.

Além do básico

SSO de verdade, sem preço de plano corporativo

Os detalhes que normalmente forçam um upgrade para o plano corporativo fazem parte do BreezeAuth desde o primeiro dia.

  • Mapeamento de atributos e claims

    Decida exatamente quais atributos SAML e claims OIDC cada aplicativo recebe. Mapeie campos do usuário, adicione valores constantes ou calcule valores com expressões CEL.

  • Atributos derivados

    Monte atributos a partir de dados de membership e de atribuição, para que cada aplicativo receba o formato de identidade que espera sem alterar os seus cadastros.

  • Entitlements e atributos de atribuição

    Envie papéis e atributos por atribuição junto com a identidade, para que o aplicativo saiba não apenas quem entrou, mas o que essa pessoa pode fazer.

  • Certificados de assinatura próprios

    Use o seu próprio certificado de assinatura por aplicativo, faça a rotação quando precisar e exija AuthnRequests SAML assinados em integrações mais rígidas.

Como funciona

No ar em três passos

Sem consultores, sem semanas de implantação. Se você sabe adicionar um registro DNS, você sabe usar o BreezeAuth.

  1. 1

    Crie a sua organização

    Cadastre-se, crie a sua organização e verifique o seu domínio com um simples registro TXT.

  2. 2

    Adicione as pessoas

    Convide usuários, organize-os em grupos e defina suas políticas de segurança: MFA, senhas e limites de sessão.

  3. 3

    Conecte os seus aplicativos

    Cadastre cada aplicativo como service provider SAML 2.0 ou OIDC, atribua-o aos grupos e pronto.

Por que o BreezeAuth

Feito para o jeito como as pequenas empresas realmente funcionam

Pegamos os controles em que as grandes empresas confiam e removemos tudo o que os tornava lentos, caros e difíceis de operar. A base de nível empresarial continua ali, então nada precisa ser trocado quando a sua equipe crescer.

  • Simples por natureza

    Um console administrativo limpo e um portal para usuários que dispensam treinamento. Padrões sensatos em todo lugar.

  • Três idiomas

    Console administrativo, portal do usuário e suporte em português, inglês e espanhol.

  • Segurança sob medida

    MFA obrigatório, restrições de rede e resposta a incidentes, embalados para que uma empresa de cinco pessoas os ative em uma tarde.

  • Pronto para quando você crescer

    Os mesmos protocolos, políticas e trilhas de auditoria que as grandes organizações exigem já estão aqui. Adicione pessoas e aplicações e cresça dentro do BreezeAuth, sem migrar para outro provedor.

Planos

Comece grátis. Cresça quando quiser.

Planos simples e transparentes. Sem taxas escondidas.

Grow

Peça um orçamento

Fale conosco

Para equipes em crescimento que precisam de mais usuários, mais aplicativos e suporte prioritário.

  • Tudo do plano Start
  • Provisionamento SCIM 2.0
  • Usuários de serviço
  • Acesso à API
  • Usuários e aplicativos ilimitados
  • Suporte prioritário
  • Retenção ilimitada dos logs de auditoria
  • Cobrança em reais

Dúvidas

Perguntas frequentes

O que é um provedor de identidade?

Um provedor de identidade (IdP) é o lugar central onde as pessoas da sua empresa fazem login. Em vez de cada aplicativo guardar as próprias senhas, os aplicativos confiam no BreezeAuth para autenticar os usuários e informar quem entrou.

Quais aplicativos posso conectar?

Qualquer aplicativo que suporte SAML 2.0 ou OpenID Connect como service provider. Isso inclui a maioria dos produtos SaaS e também aplicativos internos construídos com bibliotecas padrão.

Qual é o caso de uso de um usuário de serviço?

Um usuário de serviço é uma conta dedicada, não humana, que permite que os seus sistemas chamem as APIs do BreezeAuth sem usar as credenciais de uma pessoa. Com ele você pode criar e atualizar usuários, gerenciar grupos e atribuições de aplicativos, ou consultar dados de auditoria a partir de scripts, ferramentas internas e das plataformas que você já opera — assim o BreezeAuth se encaixa ao lado de um sistema de RH, de um portal administrativo próprio ou de qualquer outro serviço da sua stack, em vez de virar mais um console que a equipe precisa operar à mão.

O que são SAML, OIDC e SCIM?

SAML 2.0 e OpenID Connect (OIDC) são os protocolos padrão que os aplicativos usam para confiar em um provedor de identidade no single sign-on. O SAML é amplamente usado por produtos SaaS empresariais; o OIDC é construído sobre OAuth 2.0 e é comum em aplicativos web e APIs modernas. O SCIM 2.0 é um padrão separado de provisionamento: ele permite que aplicativos conectados criem, atualizem e desativem contas automaticamente, para que a identidade permaneça sincronizada sem trabalho manual.

O plano Start é realmente gratuito?

Sim. O plano Start não exige cartão de crédito e não expira. Se você precisar de mais, fale conosco sobre o plano Grow.

Preciso estar no Brasil para usar o BreezeAuth?

Não. O BreezeAuth é feito no Brasil e oferecido em português, inglês e espanhol, mas organizações de qualquer lugar podem se cadastrar.

Qual é a diferença entre contas gerenciadas e contas convidadas?

Contas gerenciadas pertencem a um domínio verificado da organização e seguem as suas políticas de senha, MFA e sessão. Contas convidadas, como parceiros e fornecedores, mantêm mais autonomia e não estão sujeitas a essas políticas.

Posso tornar o MFA obrigatório?

Sim. Ative a obrigatoriedade de MFA nas configurações de segurança da organização e todos os membros precisarão habilitá-lo antes de continuar.

Pronto para simplificar o login da sua equipe?

Crie a sua organização em minutos. Plano gratuito, sem cartão de crédito.