Enterprise-Grade Identity Management

 cidaas – Die souveräne, europäische
Keycloak Alternative

Keycloak ist ein SSO-Toolkit, das Sie selbst implementieren und betreiben. cidaas vereint Identity & Access Management, digitale Souveränität und Enterprise Support in einer einzigen cloud-nativen Plattform ohne den Aufwand für Betrieb und Wartung.

GDPR DSGVO-konform
EU-hosted Sovereign by Design
Vollumfängliche Plattform Feature-complete Plattform
ISO 27001 ISO 27001-zertifiziert
Fully managed SaaS Fully managed SaaS

Führende Unternehmen vertrauen auf cidaas

cidaas ist das führende europäische Identity & Access Management und bietet eine sichere, souveräne Alternative zu Keycloak.

Kaufland – cidaas customer
Hornbach – cidaas customer
Takko Fashion – cidaas customer
Europa Park – cidaas customer
ProSiebenSat.1 – cidaas customer
REHAU – cidaas customer
RATIONAL AG – cidaas customer
1. FSV Mainz 05 – cidaas customer
EWE AG – cidaas customer
SachsenEnergie – cidaas customer
Creditplus Bank – cidaas customer
die Bayerische – cidaas customer

Warum eine Keycloak Alternative Sinn macht: Skalierbarkeit statt Administrationsaufwand

Hoher Aufwand für Betrieb und Wartung

Komplexe Konfigurationen und Upgrades

Community-basierter Support, kommerzieller Support ausschließlich über Drittanbieter

Vollständige Verantwortung für Infrastruktur, Updates und Verfügbarkeit

Wie cidaas diese Probleme löst:

1

Schneller Go-live

Legen Sie sofort los: Sie müssen keine Umgebung einrichten und keine Cluster konfigurieren. cidaas ist als Managed Service sofort einsatzbereit – die Inbetriebnahme erfolgt innerhalb von Tagen statt Monaten.

2

24/7 Managed Operations

Hosting, Skalierung, Patching und Upgrades – rund um die Uhr als Fully managed SaaS. Kein Bereitschaftsdienst für Ihre Identitätsinfrastruktur.

3

Integrierter Support

SLA-gestützter Support auf Deutsch und Englisch während der europäischen Geschäftszeiten mit direktem Zugang zum europäischen Produktteam.

4

Umfassender Funktionsumfang

Identitätsprüfung, adaptive MFA, No-Code-Orchestration, Consent Management und mehr – direkt in die Plattform integriert statt aus Erweiterungen zusammengesetzt.

5

DSGVO-Compliance & volle Kontrolle

EU-Hosting mit dedizierten Standorten in Deutschland, integriertem Einwilligungsmanagement und einem europäischen Anbieter, der für die Plattform verantwortlich ist.

6

Planbare Kosten

Transparente Preisgestaltung pro registriertem Nutzer – statt kostenloser Software mit unvorhersehbaren Betriebskosten für Infrastruktur, Entwicklung und Wartung.

Führende Analysten empfehlen cidaas

Leadership Compass B2B IAM 2026: cidaas is overall leader
Leadership Compass IGA 2026: cidaas is overall leader
Leadership Compass CIAM 2026: cidaas is overall leader

Feature-complete. Das leistet cidaas.

cidaas deckt alles ab, wofür Sie Keycloak heute einsetzen – und alles, was Sie sonst noch zusätzlich dafür entwickeln müssten. Eine Plattform für modernes IAM und CIAM, bei der digitale Souveränität, DSGVO-Konformität, hohe Sicherheitsstandards und die User Experience im Mittelpunkt stehen.

Single Sign-On (SSO)

Eine Anmeldung, sicherer Zugriff auf alle Applikationen und Services. Zentrales Identity Management, das die User Experience verbessert und die Sicherheit erhöht.

Passwortlose Authentifizierung und Passkeys

Face ID, Touch ID, Passkeys, OTP oder Authenticator-App – moderne Anmeldemethoden, die gleichzeitig die Sicherheit und die User Experience verbessern.

Multi-Faktor & Adaptive Authentifizierung

Flexible MFA mit mehr als 16 Methoden, intelligent gestaltet durch adaptive, risikobasierte Authentifizierung, die auf Gerät, Standort und Verhalten reagiert.

Consent Management

Nutzer können ihre Einwilligungen transparent und im Einklang mit der DSGVO einsehen und verwalten. Änderungen an Datenschutzrichtlinien oder Nutzungsbedingungen lassen sich einfach kommunizieren und dokumentieren.

KI-basierte Fraud Detection

Maschinelles Lernen identifiziert verdächtige Aktivitäten und Anomalien frühzeitig und schützt so Nutzer, Anwendungen und digitale Identitäten vor Betrug und Missbrauch.

Integrated Identity verification (IDV)

Der cidaas ID validator ermöglicht eine KI-basierte digitale Identitätsprüfung direkt innerhalb der Plattform – ein externer Anbieter ist nicht erforderlich.

Identity Orchestration & Lifecycle

Orchestrieren Sie mit cnips Identitäten über ihren gesamten Lebenszyklus hinweg – von der Registrierung und dem Onboarding bis hin zu Rollenänderungen und dem Offboarding. Integrieren Sie Ihre Applikationen problemlos, ganz ohne Custom Development.

Group- & Multi-Tenant Management

Verwalten Sie Benutzer, Gruppen und Berechtigungen – mit typisierten Gruppen, Hierarchien und delegated Administration für B2B und B2C.

Social Login, Progressive Profiling und Real-World Identification

Vom Social Login über die Progressive Profiling bis hin zur Verknüpfung digitaler und physischer Identitäten: Innovative Funktionen, die über die herkömmliche Anmeldung hinausgehen.

Und das ist noch nicht alles:

Securing AI Agents, automated Provisioning und die Skalierbarkeit, sowohl mittelständische Unternehmen als auch globale Konzerne mit Millionen von Nutzern zu unterstützen.

Weitere gute Gründe für den Wechsel:
Die Abhängigkeiten von Keycloack

Open Source wird oft aus Gründen der Unabhängigkeit gewählt – doch diese Unabhängigkeit sollte kritisch hinterfragt werden.

Die Entwicklung von Keycloak liegt überwiegend in den Ökosystemen von Red Hat und IBM: Analysen auf Basis von Linux Foundation Insights zeigen, dass die überwiegende Mehrheit der Beiträge von diesen beiden Organisationen stammt, und die Linux Foundation selbst stellt fest, dass das Projekt maßgeblich von ihnen abhängig ist.

Das bedeutet, dass die Ausrichtung und das Tempo der Keycloak-Roadmap damit außerhalb Ihrer Organisation – und außerhalb Europas – bestimmt wird.

cidaas

Keycloak deckt den SSO-Kern ab; vieles, was Unternehmen darüber hinaus benötigen, wird durch custom SPIs, Erweiterungen und Themes ergänzt. Jede dieser Erweiterungen erzeugt zusätzlichen Code, den Ihr Team pflegen, testen und bei jedem Upgrade erneut validieren muss. Dadurch wird Ihre Architektur zunehmend enger an Keycloak gebunden.

Das Ergebnis ist eine andere Form des Vendor Lock-ins – nicht durch Lizenzen, sondern durch Betrieb und individuellen Code.

cidaas verfolgt einen anderen Ansatz, als europäischer Anbieter mit einer transparenten, unabhängigen Roadmap. Funktionen, die bereits in die Plattform integriert sind, statt individuell darum entwickelt werden zu müssen sowie offenen Standards (OIDC, OAuth2, SAML), die die Portabilität Ihrer Anwendungen gewährleisten – ohne Protokoll-Lock-in

Der Vergleich

cidaas vs. Keycloak

Feature
cidaas logo
keycloak logo
Souveränes EU-Hosting & Datenresidenz (EU + dedizierte deutsche/KRITIS-Standorte) i cidaas wird auf einer souveränen europäischen Cloud-Infrastruktur betrieben und bietet dedizierte Serverstandorte in Deutschland für Branchen mit erhöhten Anforderungen (KRITIS, Finanzwesen, öffentlicher Sektor). Die Datenresidenz innerhalb der EU ist dabei gewährleistet. Keycloak kann zwar innerhalb der EU betrieben werden, ob eine konkrete Bereitstellung jedoch tatsächlich EU-resident und souverän ist, hängt vollständig von der Betriebs- und Hostingumgebung des jeweiligen Betreibers ab.
Sicherheits- & Compliance-Zertifizierungen (ISO 27001 u. a.) i cidaas wird auf zertifizierter und regelmäßig auditierter Infrastruktur betrieben (z. B. ISO 27001). Keycloak ist Software und kein Service – Zertifizierungen beziehen sich daher ausschließlich auf die Infrastruktur und Betriebsumgebung des jeweiligen Betreibers, nicht auf Keycloak selbst.
DSGVO-Compliance – integriert & gewährleistet i Bei cidaas sind DSGVO-relevanten Schutzmaßnahmen bereits integriert und werden auf einer konformen Infrastruktur bereitgestellt. Bei einer selbst betriebenen Keycloak-Installation hängt die DSGVO-Konformität vollständig von der Konfiguration, dem Hosting und den Prozessen des Betreibers ab.
Integriertes DSGVO-konformes Consent Management i cidaas bietet ein integriertes, DSGVO-konformes Consent Management, mit dem Endnutzer ihre Einwilligungen und Präferenzen transparent verwalten können. Keycloak verfügt über kein natives Consent Management; eine DSGVO-konforme Lösung muss über Community-Erweiterungen oder individuelle Entwicklungen ergänzt werden.
Souveräner europäischer Anbieter i cidaas wird von einem europäischen Unternehmen entwickelt und verantwortet – mit transparenter Roadmap und klar geregelten Verantwortlichkeiten. Die Weiterentwicklung von Keycloak konzentriert sich hingegen auf das Red Hat- bzw. IBM-Ökosystem. Laut Linux Foundation Insights ist das Projekt überwiegend von diesen beiden Organisationen abhängig. Damit liegt auch die strategische Kontrolle und Weiterentwicklung des Produkts maßgeblich bei ihnen.
Passkeys i Beide Plattformen unterstützen Passkeys nativ.
Passwordless Authentication i cidaas bietet eine große Auswahl passwortloser Authentifizierungsmethoden entlang der gesamten Login Journey. Die native Passwordless-Unterstützung von Keycloak basiert im Wesentlichen auf WebAuthn bzw. Passkeys.
Adaptive / Risikobasierte MFA i cidaas bietet adaptive, risikobasierte MFA, die Kontextinformationen wie Gerät, Standort oder Nutzerverhalten berücksichtigt. Keycloak unterstützt MFA (OTP, WebAuthn), für adaptive bzw. risikobasierte Verfahren sind jedoch individuelle Authentication Flows oder Drittanbieter-Erweiterungen erforderlich.
Biometrische Authentifizierung (WebAuthn/FIDO2) i Beide Plattformen unterstützen biometrische Authentifizierung über WebAuthn/FIDO2 (z. B. Touch ID oder Face ID). Darüber hinaus bietet cidaas eine native Integration der Gerätebiometrie für mobile Apps.
Vielfalt der Authentifizierungsmethoden (16+, inkl. Smart Push & QR-Code Login) i cidaas unterstützt mehr als 16 Authentifizierungsmethoden, darunter OTP, TOTP, Push, Biometrie, FIDO2, Smart Push und QR-Code-Login. Keycloak unterstützt nativ eine kleinere Auswahl an Verfahren; weitere Authentifizierungsmethoden erfordern in der Regel Erweiterungen oder individuelle Authentication Flows.
Real-World Identification (QR/NFC, Digital ↔ Physical Identity) i cidaas verbindet digitale und physische Identitäten über QR- oder NFC-Technologien, beispielsweise für den Zugang zu Räumen, Gebäuden, Parkplätzen oder Veranstaltungen. Keycloak verfügt über kein natives Konzept zur Verknüpfung digitaler und physischer Identitäten.
KI-/ML-basierte Fraud Detection & Anomalieerkennung i cidaas nutzt Machine Learning zur Erkennung verdächtiger Aktivitäten, Fraud und Anomalien und verbessert diese kontinuierlich als Bestandteil der Managed Platform. Keycloak bietet grundlegende Schutzmechanismen wie Brute-Force-Erkennung, jedoch keine KI- oder ML-basierte Fraud Detection oder Anomalieerkennung.
Community i Keycloak profitiert von einer großen und etablierten Open-Source-Community. cidaas verfügt über eine wachsende Community, die durch ein kuratiertes Partnernetzwerk und direkten Herstellersupport ergänzt wird.
Open Standards (OIDC, OAuth2, SAML) i Beide Plattformen unterstützen vollständig offene Identitätsstandards wie OIDC, OAuth2 und SAML. Dadurch lassen sich Anwendungen und Identitäten ohne proprietären Protokoll-Lock-in integrieren.
Brand Awareness i Keycloak genießt weltweit eine hohe Bekanntheit unter Entwicklern, insbesondere aufgrund seines Open-Source-Charakters. cidaas ist eine etablierte und wachsende Marke mit besonderer Stärke im europäischen Markt.
Group & Multi-Tenant Management i cidaas geht weit über die reine Mandantentrennung hinaus: Benutzer können Gruppen zugeordnet werden, wobei jedem Gruppentyp individuelle Rollen und Berechtigungen zugewiesen werden können. Delegierte Administration, Hierarchien und benutzerdefinierte Gruppenattribute ermöglichen flexible Organisationsstrukturen – von B2B-Unternehmensmodellen bis hin zu B2C-Szenarien wie Family & Friends – ganz ohne Custom Code. Keycloak unterstützt Multi-Tenancy über separate Realms oder die Organisationsfunktion, komplexe Gruppenstrukturen und organisationsspezifische Rollen erfordern jedoch individuelle Konfigurationen und Entwicklungsaufwand.
Feingranulare Authorization (RBAC/ABAC/ReBAC/PBAC) + AuthZEN i cidaas unterstützt RBAC, ABAC, ReBAC und PBAC inklusive AuthZEN. Keycloak unterstützt RBAC sowie UMA-basierte Autorisierung. ABAC wird über JavaScript-Policies umgesetzt, während ReBAC nicht nativ unterstützt wird.
Identity Orchestration (KI-gestützt, No-Code Visual Flows) i cidaas umfasst Identity Orchestration über einen KI-gestützten No-Code Visual Flow Designer (cnips), der es einfach macht, Benutzer-Journeys zu erstellen und anzupassen – der KI-gestützte Ansatz ist dabei ein besonderes Differenzierungsmerkmal. Keycloak bietet keine vergleichbare Identity-Orchestration-Funktion.
IGA-Light für B2B & B2C i cidaas bietet IGA-Light – Access Recertification oder Approval Workflows (AuthManager) – als Add-on, das sowohl in Workforce- als auch in CIAM-Szenarien eingesetzt werden kann (beispielsweise wenn ein Administrator eines Geschäftskunden regelmäßig die Zugriffsrechte seiner Benutzer überprüft und rezertifiziert). Keycloak bietet lediglich eingeschränkte Governance-Funktionen, die in der Regel individuelle Entwicklungen erfordern.
Integrated Identity Verification (IDV) i Der cidaas ID validator ermöglicht eine KI-basierte digitale Identitätsprüfung direkt innerhalb der Plattform. Keycloak bietet keine integrierte Identitätsprüfung – externe Anbieter müssen separat angebunden werden.
AI Agent Identity / Agentic Readiness i Mit cidaas ist die Identität für AI Agents Teil der Plattform, und Agents können direkt in Orchestrierungs-Workflows eingebunden werden – ein zunehmend wichtiger Aspekt, da Unternehmen Agentic AI einsetzen. Keycloak bietet generische Machine-to-Machine-Service-Accounts, jedoch keine dedizierte Funktion für AI Agent Identity.
Financial-Grade Security (FAPI 2.0) i Sowohl cidaas als auch Keycloak unterstützen FAPI 2.0 (einschließlich PAR, DPoP, JARM und mTLS) für hochregulierte Anwendungsfälle wie Open Banking und PSD2.
Planbarer Total Cost of Ownership i cidaas bietet transparente Preise pro registriertem Benutzer. Für Keycloak fallen keine Lizenzkosten an. Die Gesamtbetriebskosten umfassen jedoch Infrastruktur, Hochverfügbarkeitsbetrieb, Sicherheitsupdates und Engineering-Aufwand. Deshalb bedeutet „kostenlos herunterladen“ nur selten auch „kostenlos betreiben“.
Fully Managed SaaS i cidaas wird als vollständig gemanagte SaaS-Lösung bereitgestellt – Hosting, Skalierung, Patching und Upgrades werden vollständig übernommen. Keycloak ist Self-Hosted-Software: Der Kunde betreibt die Lösung selbst oder beauftragt einen Drittanbieter damit. Die zugrunde liegende Plattform und ihre funktionalen Grenzen bleiben dabei jedoch unverändert.
Vertragliches Uptime-SLA i cidaas bietet eine vertraglich zugesicherte Verfügbarkeit (SLA) als Bestandteil des Managed Service. Keycloak ist Software und bietet selbst keine Verfügbarkeitsgarantie – die tatsächliche Verfügbarkeit hängt vollständig von der Infrastruktur ab, die der Betreiber aufbaut und betreibt.
Support (DE / EN, europäische Geschäftszeiten) i cidaas bietet Support auf Deutsch und Englisch während der europäischen Geschäftszeiten sowie direkten Zugang zum europäischen Produktteam. Das Keycloak-Projekt selbst bietet ausschließlich Community Support; kommerzieller Support ist nur über Drittanbieter wie Red Hat oder Hosting-Anbieter verfügbar.
Schneller Time-to-Value i cidaas ist sofort einsatzbereit – ohne dass zunächst eine eigene Umgebung aufgebaut werden muss. Der Aufbau einer produktionsreifen Keycloak-Umgebung – einschließlich Clustering, Datenbank, Hochverfügbarkeit und Theming – benötigt für einen erfahrenen Engineer in der Regel mehrere Tage.
Ein zentral verantwortlicher Anbieter i Mit cidaas ist ein europäischer Anbieter für die Plattform, ihren Betrieb und den Support verantwortlich. Bei Keycloak verteilt sich die Verantwortung auf das Open-Source-Projekt, das eigene Betriebsteam sowie gegebenenfalls Drittanbieter für Hosting oder Support.
Full Support
Partial / Limited
Not Available

Warum eine Keycloak Alternative:
Skalierbarkeit statt Administrationaufwand

Mehr als nur Managed Hosting

Keycloak-as-a-Service-Anbieter übernehmen Hosting und Betrieb – damit ist jedoch nur ein Teil der Gleichung gelöst. Die Plattform selbst bleibt jedoch Keycloak: Funktionen wie Integrated Identity Verification, adaptive MFA, Consent Mangement oder No-Code Orchestration entstehen nicht dadurch, dass jemand anderes die Server betreibt – und die Roadmap bleibt weiterhin außerhalb Ihres Einflussbereichs. Managed Hosting verändert lediglich, wer Keycloak betreibt, nicht, was Keaycloak ist.

Migrationspfad von Keycloak zu cidaas

01

Set up

Ihre cidaas-Umgebung steht sofort bereit – eine eigene Infrastruktur ist nicht erforderlich. Konfigurieren Sie Authentifizierungsmethoden, Flows und das Branding passend zu Ihren Anforderungen.

02

Migration

Die Benutzerdaten werden mit out-of-the-box Migrationstools übertragen – einschließlich Passwort-Hashes. So behalten Ihre Benutzer ihre Passwörter und eine Passwortzurücksetzung ist nicht erforderlich.

03

Integration

Da sowohl cidaas als auch Keycloak auf offenen Standards basieren, lässt sich die Umstellung der Anwendungen mit minimalen Änderungen vornehmen – Client für Client und ganz in Ihrem eigenen Tempo.

Gut zu wissen

Während der Migration laufen beide Systeme parallel. Ihre Endnutzer bleiben davon unberührt und die Umstellung erfolgt ohne Ausfallzeiten.

Die Keycloak Alternative mit integrierter
digitaler Souveränität

  • In Europa entwickelt und betrieben: Von einem europäischen Anbieter mit einer unabhängigen Roadmap und klaren Verantwortlichkeiten.
  • Hosting in der EU mit dedizierten deutschen Serverstandorten: Garantierte Datenresidenz, einschließlich Optionen für Branchen mit erhöhten Anforderungen wie KRITIS, Finanzwesen oder den öffentlichen Sektor.
  • Offene Standards für langfristige Flexibilität: OIDC, OAuth2 und SAML sorgen für die Interoperabilität Ihrer Umgebung und die Sicherheit Ihrer Investition – ganz ohne Protokoll-Lock-in.
Keycloak
cidaas

Die regulatorischen Anforderungen steigen kontinuierlich

NIS2 und DORA verlangen zunehmend eine nachweisbare Verantwortlichkeit für die Identity & Access Infrastructure – wer sie betreibt, wer Sicherheitsupdates einspielt und wer letztlich die Verantwortung trägt. Bei cidaas ist diese Verantwortlichkeit vertraglich bei einem europäischen Anbieter verankert. Bei selbst betriebenem Open SOurce liegt sie vollständig ei Ihrer Organisation.

Europäische Identitäten verdienen europäische Lösungen

Schützen Sie Ihre Nutzer, Daten und Anwendungen mit cidaas – der führenden europäischen IAM-Plattform unter europäischer Kontrolle.

FAQs: Keycloak Alternative

Keycloak ist eine bekannte Open-Source-Lösung für Single Sign-On. Sie deckt den SSO-Kern ab, doch alles darüber hinaus liegt in der Verantwortung des Betreibers: Infrastruktur, Upgrades, Security Patching, Verfügbarkeit und Support. Viele Teams, die Keycloak-Alternativen evaluieren, suchen genau das, was eine Managed Platform wie cidaas bietet: einen größeren, CIAM-fähigen Funktionsumfang, planbaren Betrieb und einen zentral verantwortlichen Anbieter. Auch lesen: Keycloak-as-a-Service – Open Source Vendor-LockIn?
Als Fully Managed Software-as-a-Service-Lösung bietet cidaas ein umfassendes Rundum-sorglos-Paket. Unternehmen profitieren von Enterprise Support, ohne den Betrieb selbst übernehmen zu müssen. Die Plattform bietet einen umfassenden Funktionsumfang und wird in Europa entwickelt und gehostet:

– Eine Vielzahl an Authentifizierungsmethoden für die passwortlose und Multi-Faktor-Authentifizierung
– Group Management zur Abbildung von B2B und Family & Friends Szenarien
– wie ein ausgereiftes Consent Management zur Erfassung von Nutzereinwilligungen sowie viele weitere innovative Features
– Datensouveränität nach europäischen Recht mit exklusivem Hosting in Europa
Die Softwarelizenz ist kostenlos – der Betrieb ist es nicht. Eine produktionsreife Keycloak-Umgebung erfordert Infrastruktur, Hochverfügbarkeit, Security Patching, Upgrades und kontinuierliche Engineering-Kapazitäten. Erst daraus ergeben sich die tatsächlichen Gesamtbetriebskosten (Total Cost of Ownership).

ccidaas verfolgt einen anderen Ansatz: transparente Preise pro registriertem Nutzer – inklusive Betrieb.
Nein. Keycloak-as-a-Service-Anbieter übernehmen das Hosting und den Betrieb, aber die Plattform selbst bleibt Keycloak: Funktionen wie Integrated Identity Verification, Adaptive MFA, Consent Management oder No-Code Orchestration gehören nicht zum Funktionsumfang, und die Roadmap bleibt außerhalb ihres Einflussbereichs. Managed Hosting verändert lediglich, wer Keycloak betreibt – nicht, was Keycloak ist.
Ja. cidaas bietet sofort einsatzbereite Migrationstools, die Benutzerdaten einschließlich Passwort-Hashes übertragen, sodass Ihre Benutzer ihre Passwörter behalten. Während der Migration laufen beide Systeme parallel – ohne Ausfallzeiten und ohne Auswirkungen auf die Endnutzer.
cidaas wird von einem deutschen Unternehmen entwickelt und betrieben, auf einer souveränen europäischen Cloud-Infrastruktur mit dedizierten deutschen Serverstandorten gehostet und bietet integriertes Consent Management. Datenschutz- und DSGVO-Anforderungen sind fester Bestandteil der Plattform – sie müssen nicht erst, wie bei einer selbst betriebenen Bereitstellung, separat umgesetzt und zertifiziert werden.
Nach oben scrollen