Skip to main content
Нет. Пользователь подтверждает вход в приложении, которое у него уже есть — MAX, Telegram, WhatsApp, другой мессенджер или почта. Отдельный аутентификатор ставить не нужно.
Каналов несколько, плюс электронная почта — пользователь выбирает тот, который у него есть. Список поддерживаемых каналов — на странице Поддерживаемые каналы.
В собственном развёртывании — да, и это штатный режим. Каналы настраиваются вашими учётными данными: Channels:Telegram:BotToken, Channels:Max:BotToken и так далее — бот ваш, диалог с пользователем идёт от вашего имени, токены живут в вашем секрет-сторе. Полный перечень ключей — в справочнике конфигурации.В облаке набор включённых каналов задаёт владелец проекта в Console; уточняйте у него, чьи учётные данные там используются.
Да, это основной способ поставки: Veriqa разворачивается внутри вашего периметра, рядом с вашей auth-системой. Второй вариант — Veriqa Cloud, когда сервер держать не хочется.
Это то же самое, но развёрнутое и обслуживаемое не вами: вы получаете проект со своим issuer, приложениями и набором каналов, которым управляет владелец проекта в Console — без правок и передеплоя вашего приложения.Облако удобно там, где сервер держать нечем или незачем: небольшие сайты, типовые CMS, быстрый старт. Подробности и текущий статус — в разделе Veriqa Cloud.
Сообщения в каналах не тарифицируются за штуку, в отличие от SMS: на заметных объёмах входов это прямая экономия. Коммерческие условия самой Veriqa в документации не публикуются — уточняйте их отдельно.
Нет. Veriqa встаёт рядом: ваша auth-система продолжает выпускать токены и владеть учётными записями, а Veriqa добавляет доверенный канал, в котором пользователь подтверждает вход. Для приложения Veriqa — обычный OpenID Connect провайдер, поэтому стек значения не имеет.
Нет — и этот вопрос касается только .NET. Там Veriqa работает коннектором поверх OpenIddict, который остаётся основой аутентификации. На любом другом стеке OpenIddict не участвует вовсе: приложение общается с Veriqa по обычному OpenID Connect.
Passkeys устойчивы к фишингу по своей конструкции — это более высокая планка безопасности. Veriqa даёт такой же удобный сценарий для более простых задач и работает там, где кросс-девайсные passkeys ломаются: выключен Bluetooth, виртуальная машина, удалённый рабочий стол.
Отчасти. Некоторые каналы — например Telegram — сообщают, бот ли отправитель; Veriqa возвращает этот признак в claims, и политика ограничений может отсекать такие входы. Это не антифрод, но дешёвый фильтр, срабатывающий до создания учётной записи.
Да. Работает с WordPress, Drupal, TYPO3, Joomla и Битриксом без изменений на стороне Veriqa.Оговорки: в Joomla бесплатная версия пускает только в существующую учётную запись, Drupal и Joomla требуют email на каждом входе (а Telegram его не даёт), канал Email вместе с CMS проверен только на Битриксе. Всё это разобрано в разделе Veriqa в CMS.