Logto intègre une sécurité de niveau entreprise à chaque couche de votre infrastructure d'identité, vous permettant ainsi de protéger les utilisateurs, de réduire les risques et de rester concentré sur le développement de votre produit.
Gérer l'authentification en interne augmente l'exposition. Un fournisseur d'identité sécurisé comme Logto sépare les données sensibles de la logique de l'application, réduisant ainsi les risques et garantissant une authentification des utilisateurs plus sûre.
Logto inclut des protections incontournables telles que CAPTCHA, verrouillage d'identifiant, protection CSRF et défense contre les attaques DoS — protégeant votre application sous tous les angles.
Logto applique automatiquement les normes de sécurité modernes, comme des politiques de mot de passe fortes, la rotation des clés, la suspension des utilisateurs et la déconnexion OIDC back-channel — vous n'avez donc pas besoin de les configurer manuellement ou de vous inquiéter de quelque chose qui manquerait.
Logto offre une large gamme de fonctionnalités de sécurité personnalisables — vous permettant d'adapter la protection pour répondre aux exigences spécifiques de votre application.
Ajoutez CAPTCHA, comme Google reCAPTCHA Enterprise ou Cloudflare Turnstile, à votre flux de connexion pour bloquer les attaques automatisées de bots et empêcher le trafic malveillant. Fonctionne pour plusieurs scénarios :
Suivez les directives de mot de passe NIST et personnalisez votre politique de mot de passe pour correspondre à votre niveau de sécurité préféré.
Verrouillez temporairement un identifiant après des tentatives de connexion échouées répétées pour bloquer les attaques par force brute et protéger les comptes utilisateurs.
Limitez les inscriptions aux utilisateurs invités uniquement avec des liens magiques sécurisés par e-mail. Grâce à la fonctionnalité de jeton unique de Logto, cela garantit un embarquement sûr et contrôlé — idéal pour les listes d'attente ou les plateformes sensibles.
Désactivez temporairement les comptes utilisateurs pour bloquer l'accès sans supprimer les données ou les enregistrements utilisateurs.
La sécurité est fondamentale chez Logto — au-delà des fonctionnalités avancées, les protections de base sont intégrées par défaut et disponibles pour tous les utilisateurs, quel que soit l'échelle.
Logto sécurise les JWTs et les cookies avec des clés EC ou RSA configurables, et rend la rotation des clés facile via CLI, API ou la console — garantissant ainsi une protection continue et une compatibilité avec les systèmes hérités.
Activez la déconnexion centralisée pour éviter le détournement de session et l'accès non autorisé. Avec la déconnexion OIDC back-channel, Logto garantit que toutes les applications connectées se déconnectent ensemble lorsqu'un utilisateur se déconnecte.
Protégez contre les attaques CSRF avec les mesures de sécurité intégrées de Logto, y compris les vérifications d'états OIDC, PKCE, application des règles CORS, et gestion sécurisée des cookies — garantissant que seules les requêtes de confiance peuvent initier des flux d'authentification.
Défendez-vous contre les attaques par déni de service et celles de niveau application avec Cloudflare, les pare-feu Azure, la limitation de débit et l'infrastructure évolutive de Logto — tous conçus pour maintenir votre système d'identité résilient sous pression.
Obtenez plus de contrôle sur les autorisations d'accès et améliorez la sécurité grâce au puissant RBAC (contrôle d'accès basé sur les rôles) de Logto