Identity — la brique qui vous rend autonome.
L’identité, c’est la racine. Tant qu’elle vit dans le cloud d’un hyperscaler, vous y êtes attaché. Qorz Identity la ramène chez vous : c’est ce qui rend possible — et réversible — une sortie de M365 ou Google.
Vos utilisateurs, vos apps et vos postes s’authentifient contre votre identité. Le lien au cloud public devient un connecteur parmi d’autres — détachable.
Vous possédez la racine
Directory, policy, annuaire : la source d’autorité est la vôtre. Aucune dépendance imposée à un fournisseur d’identité tiers.
Réversible par conception
M365 ou Google deviennent des connecteurs, pas des fondations. Vous pouvez migrer sans tout casser, à votre rythme, pendant la transition.
Gouvernée, prouvée
MFA, sessions, périmètres dérivés du graphe, audit de chaque décision. Le Z de Qorz : zero-trust by design.
Une chose à la fois — et bien faite.
On ne fait pas un monolithe d’identité. Trois sous-briques, trois rôles distincts, trois surfaces d’attaque réduites. Ce que les grands acteurs appellent séparation des préoccupations — chez Qorz, c’est la règle.
L’authentification, blast radius minimal
L’edge ne fait qu’une chose : authentifier. Sessions courtes, MFA, passkeys. Pas d’autorisation, pas de logique métier. Si l’edge tombe, le reste ne fuit pas — l’explosion est contenue.
Le décideur de droits
Un Policy Decision Point dédié : il répond à une seule question — « cette action, sur cette cible, est-elle autorisée ? ». Fail-closed par défaut. Décisions calculées depuis le graphe, pas écrites à la main.
L’annuaire de vérité
Qui existe, qui est rattaché à quoi, qui est actif. Humains, services, agents — tous y vivent comme sujets typés. Source unique pour Edge et Policy.
Trois briques indépendantes, déployables séparément, qui se parlent par contrat. Compromettre l’une ne donne pas accès aux autres.
Les agents aussi sont des sujets. Et ils se prouvent.
Un agent — un script, un service, une IA — n’est pas un mot de passe partagé qui traîne. C’est unsujet identitaire à part entière, déclaré dans le directory, typé différemment d’un humain, et porteur d’une clé privée qu’il garde — d’une clé publique que Qorz connaît. À la WireGuard, à la SSH : on prouve qui on est par la signature, pas par un secret partagé.
À la WireGuard
L’agent garde sa clé privée, Qorz ne connaît que sa clé publique. Aucune fuite côté serveur ne compromet l’agent. La preuve d’identité se signe, ne se devine pas.
Visible, mais pas humain
Un agent est typé mcp_agent. Il n’ouvre jamais une session humaine. Il agit par ses propres canaux, dans ses propres limites.
Actif, désactivé, révoqué
Un agent se gère comme une vraie identité : on l’active, on le suspend, on le révoque — d’un geste. La clé révoquée n’ouvre plus rien, instantanément.
C’est souvent la première brique qu’on pose.
Identité + annuaire + communication = le socle minimal pour des bases de DSI saines et un on/offboarding juste-du-premier-coup.
Parler à Qorz