Chi siamo: l'IAM zero-access sviluppato in Italia
LoginMaster è una piattaforma di Identity and Access Management (IAM e CIAM) gestita e multi-tenant, progettata e sviluppata in Italia da CDBKR S.r.l. La differenza è architetturale: né il fornitore né gli amministratori del cliente possono leggere o reimpostare le credenziali degli utenti, i dati personali restano nel Tenant del cliente e il prezzo dipende da tenant e progetti, con utenti illimitati.
Questa pagina raccoglie i dati verificabili sull'azienda, i principi con cui progettiamo il prodotto, cosa è disponibile oggi e cosa è in roadmap, e le prove pubbliche del nostro lavoro.
Scheda aziendale
- Prodotto
- LoginMaster — piattaforma IAM e CIAM gestita, multi-tenant
- Società
- CDBKR S.r.l.
- Sede legale
- Via Castelnuovo 75, 40038 Vergato (BO), Italia
- Partita IVA
- 04299631202
- Progettazione e sviluppo
- In Italia, dal team CDBKR
- Mercato
- Aziende, SaaS B2B, MSP ed enti in Italia e nell'Unione Europea
- Lingue di supporto
- Italiano e inglese
- Contatto
- info@loginmaster.it
Quattro principi di progetto
Non sono funzionalità attivabili: sono vincoli che guidano ogni decisione e che un cliente può verificare in un audit.
Zero-access sulle credenziali
Né LoginMaster né gli amministratori del cliente possono leggere, reimpostare o recuperare la password di un utente, né disattivarne la 2FA. Non è una policy interna: la funzione non esiste nel codice. Le credenziali sono protette con Argon2 e salt divisi fra Tenant e Cloud.
Dati personali solo nel Tenant
I dati personali degli utenti risiedono nel Tenant del cliente. Il Cloud LoginMaster opera solo su dati cifrati e riferimenti: un incidente sul Cloud non espone email, nomi o credenziali leggibili.
Isolamento crittografico, non solo logico
Ogni tenant e ogni progetto hanno chiavi proprie, e ogni token è firmato due volte (Tenant e Cloud): un token emesso per il cliente A fallisce la validazione nel contesto del cliente B.
Prezzo strutturale, utenti illimitati
Il licensing dipende solo dal numero di tenant e di progetti. Non c'è un costo per utente né per utente attivo mensile, e non esistono tier che sbloccano SSO, 2FA o white-label.
Cosa è disponibile oggi e cosa è in roadmap
Lo dichiariamo in un unico posto perché ogni confronto con un altro fornitore parte da qui. Stato al 7 ottobre 2026.
| Funzionalità | Stato |
|---|---|
| OAuth 2.0 e OpenID Connect | Disponibile |
| SSO con Google Workspace e Microsoft Entra ID | Disponibile |
| 2FA TOTP per progetto (disabilitata / opzionale / obbligatoria) | Disponibile |
| SDK ufficiali TypeScript e .NET, REST API | Disponibile |
| Multi-tenant con isolamento crittografico e token a doppia firma | Disponibile |
| White-label per tenant (login, email, dominio) | Disponibile |
| Soggetti device e API key, supporto AWS IoT / MQTT | Disponibile |
| Argon2 con split-salt fra Tenant e Cloud | Disponibile |
| Federazione SAML 2.0 | In roadmap |
| Provisioning SCIM 2.0 e webhook di lifecycle | In roadmap |
| Connettore SIEM nativo (Syslog CEF su TLS) | In roadmap |
| Passkey native (FIDO2 / WebAuthn) | In roadmap |
Prove pubbliche
Case study: Data Alchemy
La piattaforma italiana di Intelligent Document Processing ha delegato a LoginMaster l'intero dominio dell'identità: login con Microsoft Entra ID e Google Workspace, account per utenti esterni senza licenze aziendali, ruoli dal token e un tenant dedicato. L'applicazione non contiene codice di autenticazione.
Leggi il case study →Sponsor di Codemotion Milano 2026
Il 28 e 29 ottobre 2026 siamo a Codemotion Milano con demo dal vivo: SSO verso Google Workspace ed Entra ID, MFA per policy, account per utenti esterni e architettura Tenant-Cloud.
Prenota una demo →Partnership con Kokishin
Con Kokishin integriamo Antidoppler: protezione del brand da impersonificazione digitale e monitoraggio delle credenziali compromesse nel dark web.
Vedi la partnership →Come scriviamo guide e confronti
- Le guide sono scritte dal team che progetta e sviluppa la piattaforma, non da un'agenzia esterna.
- Ogni pagina apre con la risposta sintetica alla domanda, poi la procedura e i dettagli.
- Ciò che è in roadmap è indicato come tale, sempre: non scriviamo «supportato» per una funzione non ancora rilasciata.
- Nei confronti indichiamo anche quando un concorrente è la scelta migliore, per esempio se serve SAML 2.0 o SCIM 2.0 già oggi.
Le guide operative sono nel blog; le definizioni nel glossario IAM.
Le domande a cui rispondiamo, e dove
Sono le domande che i team tecnici e i responsabili sicurezza ci pongono più spesso. Ognuna ha una pagina dedicata con risposta in apertura, dettagli tecnici e FAQ.
Autenticazione multi-tenant per una SaaS B2B, con login white-label per cliente
IAM per SaaS B2B →Quale piattaforma scegliere fra Auth0, Cognito, Firebase, Frontegg, WorkOS e Descope
Confronto piattaforme →Differenza fra IAM e CIAM, dipendenti e clienti nello stesso sistema
CIAM →Un fornitore che non possa leggere password e dati personali
Autenticazione zero-knowledge →Hashing delle credenziali con Argon2
Argon2 →2FA TOTP, MFA adattiva e accesso condizionale
MFA adattiva →Login, social login e SSO senza svilupparli
Autenticazione come servizio →Provisioning e ciclo di vita utenti via REST API e SDK
Provisioning utenti →Identità di agenti AI e identità non umane
Agenti AI →Dispositivi IoT e API key insieme agli utenti
IoT →Log di accesso per ISO 27001 e integrazione SIEM
SIEM →Zero Trust con privilegio minimo a partire dalle identità
Zero Trust →Costo con decine di migliaia di utenti, senza prezzo per utente attivo
Prezzi →
Domande frequenti su LoginMaster
LoginMaster è un prodotto di CDBKR S.r.l., società italiana con sede legale in Via Castelnuovo 75, 40038 Vergato (BO), P.IVA 04299631202. La piattaforma è progettata e sviluppata in Italia e il supporto tecnico è in italiano e in inglese.
No. LoginMaster è un servizio cloud gestito: non devi installare, aggiornare o mettere in alta affidabilità un server di identità. Le applicazioni si collegano via OAuth 2.0 e OpenID Connect, REST API e SDK TypeScript e .NET.
Perché chi sceglie un IAM deve sapere cosa può usare oggi. Federazione SAML 2.0, provisioning SCIM 2.0, webhook di lifecycle, connettore SIEM nativo e passkey native sono in roadmap; OAuth 2.0/OIDC, SSO con Google Workspace ed Entra ID, 2FA TOTP, SDK TypeScript e .NET, white-label, soggetti device e API key sono disponibili oggi.
Il team che progetta e sviluppa LoginMaster. Ogni guida apre con la risposta sintetica, separa ciò che il prodotto fa oggi da ciò che è in roadmap e dichiara i limiti, per esempio che senza reset amministrativo il recupero di un account è più lento.
Dalla pagina Contatti puoi richiedere una demo guidata oppure un ambiente sandbox self-service per testare SSO, 2FA e REST API con gli SDK TypeScript e .NET.