Une connexion, toutes les applications
Authentification unique OIDC (Authorization Code + PKCE). Connectez-vous une fois au hub et chaque application fédérée vous reconnaît — avec le rôle que la matrice vous attribue.
Une seule authentification pour toute la suite.
Lockatus est le hub d’identité de la famille Escriba : une authentification unique auto-hébergée à laquelle chaque application peut déléguer. Jusqu’à présent, chaque outil était mono-utilisateur ; Lockatus vous offre des comptes multi-utilisateurs, l’authentification à deux facteurs (TOTP / Google Authenticator), des rôles par application attribués depuis une matrice d’accès visuelle, et l’authentification unique OIDC afin qu’une seule connexion ouvre toutes les applications auxquelles vous avez droit.
La fédération est optionnelle et non disruptive : chaque application conserve sa propre connexion et
y adhère derrière un indicateur AUTH_MODE=federado. Les jetons sont signés en RS256 et vérifiés hors ligne
contre les clés publiques du hub, de sorte que si le hub est hors service, les sessions actives continuent de
fonctionner. Lockatus est le contrat d’identité de l’écosystème Escriba.
Une connexion, toutes les applications
Authentification unique OIDC (Authorization Code + PKCE). Connectez-vous une fois au hub et chaque application fédérée vous reconnaît — avec le rôle que la matrice vous attribue.
La matrice d'accès
Une grille qui-par-système : chaque cellule est le rôle qu’un utilisateur a dans une application. Chaque application déclare son propre catalogue de rôles ; Lockatus les attribue.
Deux facteurs (TOTP)
Enrôlez-vous une fois avec Google Authenticator ou toute application compatible, avec des codes de récupération à usage unique et une réinitialisation par l’administrateur. Hérité par chaque application.
Optionnel, non disruptif
Chaque application conserve sa connexion autonome. La fédération est un indicateur — activez-la par application, réversible, sans réécriture.
Vérification hors ligne
Les applications vérifient les jetons RS256 contre le JWKS du hub sans appeler la maison mère. Révoquer un accès coupe le SSO au prochain rafraîchissement de jeton.
Intégrer de nouvelles applications
Ajoutez n’importe quelle nouvelle application de la famille depuis la matrice elle-même — déclarez son slug et ses rôles, sans redéploiement. Conçu pour grandir avec la suite.
Lockatus est le troisième contrat qui maintient la suite accordée — aux côtés du système de design partagé et du relais « Envoyer vers Escriba ». Auto-hébergé et open-source, il permet à une équipe de partager Escriba, Fisherboy, Anonimal, Fulgoria, Selega, Arcanum et Trustux avec une seule identité et un accès clair et auditable.