Bitflake logo

Authentik

Proveedor de identidad autoalojado para inicio de sesión único, MFA y LDAP en todas sus aplicaciones.

1 / 7
  • Panel de administración general

    Estado del sistema, salud de los outposts, eventos recientes y actividad de inicio de sesión de un vistazo.

  • Aplicaciones

    Aplicaciones configuradas para usar authentik como su proveedor de identidad.

  • Proveedores

    Proveedores OAuth2/OIDC, SAML, LDAP y otros que respaldan cada aplicación.

  • Usuarios

    La vista de directorio con los usuarios locales y las cuentas de servicio.

  • Outposts

    El outpost integrado que gestiona el tráfico de autenticación, mostrado en buen estado.

  • Flujos

    Los flujos integrados de autenticación, autorización e inscripción.

  • Registro de eventos

    Registro de auditoría de inicios de sesión, cambios de modelo y otros eventos del sistema.

Acerca de esta aplicación

Authentik es un proveedor de identidad autoalojado que centraliza el inicio de sesión en todas sus aplicaciones autoalojadas. Admite SSO mediante OIDC, OAuth2 y SAML, actúa como servidor LDAP para las aplicaciones que solo hablan ese protocolo, y puede colocarse delante de cualquier otro servicio como proxy de autenticación externa (forward-auth). La autenticación multifactor y el control de acceso basado en roles vienen integrados, no añadidos después. Quienes eligen Authentik destacan el control. Ejecutar su propio proveedor de identidad significa no estar expuesto a las caídas de un proveedor, a actualizaciones forzadas ni a un cambio repentino de precios. Además, cuesta lo mismo sin importar cuántas personas lo usen, a diferencia de los proveedores de identidad SaaS que cobran según usuarios activos o volumen de inicios de sesión. El control de acceso básico también es gratuito, con RBAC, registro de auditoría y usuarios ilimitados incluidos sin coste alguno. La sincronización de directorio con Google Workspace y Microsoft Entra ID, el Shared Signals Framework, la autenticación mTLS con certificado de cliente y el registro de auditoría mejorado con detalle de cambios antes/después requieren el nivel Enterprise; todo lo demás es gratuito.

  • Autenticación:
    Autenticación por contraseñaClaves APIInicio de sesión socialLDAP / ADMFAOIDC SSOSAML SSOAutenticación mTLS con certificado de clienteFuentes de inicio de sesión socialProveedor de servidor LDAPProxy de autenticación externa (forward-auth)Restablecimiento de contraseña autoservicio
  • Control de acceso:
    EquiposRBAC
  • Datos:
    Exportación de datosRegistro de auditoríaRegistro de auditoría mejorado
  • Integraciones:
    API RESTWebhooksShared Signals Framework (SSF)Sincronización con Google WorkspaceSincronización con Microsoft Entra ID
  • Interfaz:
    Marca personalizadaModo oscuro
  • Infraestructura:

25.2k estrellas

2.0k forks

Última versiónRelease 2026.8.0(9 days ago*)Última actividadabout 18 hours ago*Antigüedad del proyecto6 años (2019)Colaboradores500+

Actividad de commits

commits / mes
Total histórico298
Último año441
Último mes548

A fecha de la última sincronización (about 17 hours ago)

Financiación

Funciones premium

Núcleo gratuito con complementos de pago

Respaldado por una empresa

Respaldado por una empresa comercial

Otro

Fuentes de financiación desconocidas u otras

Pila tecnológica

  • Dockerfile
  • HTML
  • Python
  • CSS
  • JavaScript
  • Shell
  • Makefile
  • Go
  • TypeScript
  • PHP

Licencia

Custom

Custom or non-standard license

Con licencia MIT, libre de usar y autoalojar, salvo el directorio authentik/enterprise/ (según la propia excepción del archivo LICENSE raíz), que tiene una licencia propietaria independiente, la «authentik Enterprise Edition (EE) License». Ese código implementa las funciones del nivel Enterprise (por ejemplo, registro de auditoría mejorado, sincronización con Google Workspace/Microsoft Entra ID, Shared Signals Framework, autenticación mTLS con certificado de cliente) y solo puede usarse en producción con una suscripción Enterprise de pago vigente; sin ella, puede modificarse y usarse libremente para desarrollo o pruebas. Los recursos del lado del cliente (imágenes, fuentes, CSS, JavaScript compilado) siguen bajo licencia MIT incluso cuando se compilan junto con código EE.

Ver licencia

Bitflake no está afiliada a este proyecto ni es su creadora. Los nombres de aplicaciones, logotipos y marcas comerciales son propiedad de sus respectivos titulares. Los datos mostrados (incluidas las estadísticas de GitHub) se actualizan una vez al día y pueden ser inexactos o estar desactualizados. ¿Ha detectado algún problema? Avísenos en contact@bitflake.com.