
Ogni autenticazione costruita in casa parte da poche righe di codice. I problemi iniziano dopo il lancio, quando ogni piccola decisione diventa silenziosamente il modello che tutto il tuo prodotto dà per scontato.
Email, password, criptala, salvala, confronta al login. Pulito e fatto.
Chi è considerato utente. A quale organizzazione appartiene. Quale sessione è ancora affidabile. Come viene revocato l’accesso.
Cambiare la pagina di login su carta voleva dire rifare dalle fondamenta l’identità nel codice.
Fa accedere le persone per anni senza incidenti. Poi un cambiamento di business trasforma all’improvviso "abbastanza" in "un ostacolo". Questi tre arrivano per quasi ogni prodotto che scala.

Il primo grosso contratto arriva e il procurement vuole SSO tramite il suo Entra o Google Workspace. Poi sia SAML che OIDC, perché il cliente successivo usa altro. L’implementazione di identità è diversa per ogni cliente, e quasi nulla del lavoro si può riutilizzare.

Divisa per organizzazione, per prodotto, spesso ereditata da acquisizioni. “Unificare l’identità” sembra una funzione; nel codice vuol dire ridefinire cosa è un utente e cosa è un’organizzazione.

Non si tratta più solo di persone in un browser. Agenti, server MCP e riga di comando rivendicano tutti di agire per qualche utente. Ma la tua autenticazione sa solo come far accedere una persona via pagina web.

La prima versione costa poco: pochi ingegneri, poche settimane, pronto. Ma poi ogni anno ci riversi tempo degli ingegneri che serviva per il tuo core business.
Non ricevi mai una fattura con scritto “autenticazione”.
Il contesto critico sta nella testa di qualcuno, non nei documenti.
Nessun cliente ti paga di più perché hai scritto un tuo server OAuth.
Le soluzioni mature coprono già le funzioni: SSO, MFA, organizzazioni, login unificato, accesso agenti. La vera differenza è la possibilità di andarsene. Non passare da un tuo sistema a migliaia di righe per poi trovarti bloccato a casa d’altri.
Logto è open source, installabile in autonomia e disponibile anche come SaaS Cloud gestito. Login, MFA, SSO e RBAC funzionano subito con OIDC standard. La fatturazione segue i token, e quando vuoi cambiare, la porta resta aperta.