ConnexionCommencer gratuitement
ZERO-KEY AI AUTHENTICATION

Votre authentification vérifie qui est l'utilisateur.
ZAIA vérifie s'il a le droit d'être là, maintenant.

Une couche Zero Trust qui s'ajoute à votre authentification existante, sans la réécrire. Le client n'embarque aucun secret : il n'y a rien à voler.

Créer un compte gratuitRéférence de l'API
0secret côté client
< 1 mspar décision, IA locale
24 hde vie maximale par session
100 000requêtes gratuites par mois
COMMENT ÇA MARCHE

Six couches, un seul flux

00

Origin Trust

Seuls votre site et vos applications mobiles déclarés peuvent frapper à la porte. Le reste est refusé avant tout traitement.

01

Zero-Key

ZAIA remet des éléments publics, le client les renvoie tels quels. Toute la cryptographie reste côté serveur.

02

Risk Engine

Une forêt aléatoire locale note chaque requête selon l'application, l'utilisateur et le comportement.

03

Décision

Autoriser, rafraîchir, demander une MFA, refuser ou mettre en quarantaine, selon vos seuils.

04

Adapters

ZAIA lit le jeton que votre authentification produit déjà. Rien à migrer.

05

Contexte signé

Votre serveur reçoit permissions, score et identité dans un jeton Ed25519 vérifiable hors ligne.

PENSÉ POUR LES MARCHÉS ÉMERGENTS

Une IP mobile qui change n'est pas une attaque

Sur les réseaux mobiles d'Afrique et d'Asie du Sud, l'adresse IP change à chaque reconnexion et l'opérateur d'un jour à l'autre. Le modèle « marchés émergents » de ZAIA a appris ces usages : il ne pénalise pas vos utilisateurs pour leur réseau, et garde sa sévérité pour les vrais signaux de fraude.

// Votre serveur Express, après l'auth existante
app.use('/api', zaia({ serverKey: process.env.ZAIA_SERVER_KEY }))

app.get('/api/commandes', (req, res) => {
  req.zaia.decision      // 'allow'
  req.zaia.risk_score    // 0.04
  req.zaia.permissions   // ['read:self', 'write:self']
})
INTÉGRATIONS

Compatible avec ce que vous utilisez déjà

JWTGoogleClerkAuth0FirebaseSupabaseWorkOSOAuth 2.0PasskeysSessions PHPWordPressLiens magiques

SDK navigateur, Node.js, Python et PHP. Alertes vers Splunk, Datadog, Elastic ou votre propre service.

Protégez votre première application en dix minutes

Commencer gratuitement