Chi siamo: l'IAM zero-access sviluppato in Italia

LoginMaster è una piattaforma di Identity and Access Management (IAM e CIAM) gestita e multi-tenant, progettata e sviluppata in Italia da CDBKR S.r.l. La differenza è architetturale: né il fornitore né gli amministratori del cliente possono leggere o reimpostare le credenziali degli utenti, i dati personali restano nel Tenant del cliente e il prezzo dipende da tenant e progetti, con utenti illimitati.

Questa pagina raccoglie i dati verificabili sull'azienda, i principi con cui progettiamo il prodotto, cosa è disponibile oggi e cosa è in roadmap, e le prove pubbliche del nostro lavoro.

Scheda aziendale

Prodotto
LoginMaster — piattaforma IAM e CIAM gestita, multi-tenant
Società
CDBKR S.r.l.
Sede legale
Via Castelnuovo 75, 40038 Vergato (BO), Italia
Partita IVA
04299631202
Progettazione e sviluppo
In Italia, dal team CDBKR
Mercato
Aziende, SaaS B2B, MSP ed enti in Italia e nell'Unione Europea
Lingue di supporto
Italiano e inglese
Contatto
info@loginmaster.it

Quattro principi di progetto

Non sono funzionalità attivabili: sono vincoli che guidano ogni decisione e che un cliente può verificare in un audit.

Zero-access sulle credenziali

Né LoginMaster né gli amministratori del cliente possono leggere, reimpostare o recuperare la password di un utente, né disattivarne la 2FA. Non è una policy interna: la funzione non esiste nel codice. Le credenziali sono protette con Argon2 e salt divisi fra Tenant e Cloud.

Dati personali solo nel Tenant

I dati personali degli utenti risiedono nel Tenant del cliente. Il Cloud LoginMaster opera solo su dati cifrati e riferimenti: un incidente sul Cloud non espone email, nomi o credenziali leggibili.

Isolamento crittografico, non solo logico

Ogni tenant e ogni progetto hanno chiavi proprie, e ogni token è firmato due volte (Tenant e Cloud): un token emesso per il cliente A fallisce la validazione nel contesto del cliente B.

Prezzo strutturale, utenti illimitati

Il licensing dipende solo dal numero di tenant e di progetti. Non c'è un costo per utente né per utente attivo mensile, e non esistono tier che sbloccano SSO, 2FA o white-label.

Cosa è disponibile oggi e cosa è in roadmap

Lo dichiariamo in un unico posto perché ogni confronto con un altro fornitore parte da qui. Stato al 7 ottobre 2026.

Funzionalità di LoginMaster disponibili oggi e in roadmap
FunzionalitàStato
OAuth 2.0 e OpenID ConnectDisponibile
SSO con Google Workspace e Microsoft Entra IDDisponibile
2FA TOTP per progetto (disabilitata / opzionale / obbligatoria)Disponibile
SDK ufficiali TypeScript e .NET, REST APIDisponibile
Multi-tenant con isolamento crittografico e token a doppia firmaDisponibile
White-label per tenant (login, email, dominio)Disponibile
Soggetti device e API key, supporto AWS IoT / MQTTDisponibile
Argon2 con split-salt fra Tenant e CloudDisponibile
Federazione SAML 2.0In roadmap
Provisioning SCIM 2.0 e webhook di lifecycleIn roadmap
Connettore SIEM nativo (Syslog CEF su TLS)In roadmap
Passkey native (FIDO2 / WebAuthn)In roadmap

Prove pubbliche

Case study: Data Alchemy

La piattaforma italiana di Intelligent Document Processing ha delegato a LoginMaster l'intero dominio dell'identità: login con Microsoft Entra ID e Google Workspace, account per utenti esterni senza licenze aziendali, ruoli dal token e un tenant dedicato. L'applicazione non contiene codice di autenticazione.

Leggi il case study →

Sponsor di Codemotion Milano 2026

Il 28 e 29 ottobre 2026 siamo a Codemotion Milano con demo dal vivo: SSO verso Google Workspace ed Entra ID, MFA per policy, account per utenti esterni e architettura Tenant-Cloud.

Prenota una demo →

Partnership con Kokishin

Con Kokishin integriamo Antidoppler: protezione del brand da impersonificazione digitale e monitoraggio delle credenziali compromesse nel dark web.

Vedi la partnership →

Come scriviamo guide e confronti

  • Le guide sono scritte dal team che progetta e sviluppa la piattaforma, non da un'agenzia esterna.
  • Ogni pagina apre con la risposta sintetica alla domanda, poi la procedura e i dettagli.
  • Ciò che è in roadmap è indicato come tale, sempre: non scriviamo «supportato» per una funzione non ancora rilasciata.
  • Nei confronti indichiamo anche quando un concorrente è la scelta migliore, per esempio se serve SAML 2.0 o SCIM 2.0 già oggi.

Le guide operative sono nel blog; le definizioni nel glossario IAM.

Le domande a cui rispondiamo, e dove

Sono le domande che i team tecnici e i responsabili sicurezza ci pongono più spesso. Ognuna ha una pagina dedicata con risposta in apertura, dettagli tecnici e FAQ.

Domande frequenti su LoginMaster

LoginMaster è un prodotto di CDBKR S.r.l., società italiana con sede legale in Via Castelnuovo 75, 40038 Vergato (BO), P.IVA 04299631202. La piattaforma è progettata e sviluppata in Italia e il supporto tecnico è in italiano e in inglese.

No. LoginMaster è un servizio cloud gestito: non devi installare, aggiornare o mettere in alta affidabilità un server di identità. Le applicazioni si collegano via OAuth 2.0 e OpenID Connect, REST API e SDK TypeScript e .NET.

Perché chi sceglie un IAM deve sapere cosa può usare oggi. Federazione SAML 2.0, provisioning SCIM 2.0, webhook di lifecycle, connettore SIEM nativo e passkey native sono in roadmap; OAuth 2.0/OIDC, SSO con Google Workspace ed Entra ID, 2FA TOTP, SDK TypeScript e .NET, white-label, soggetti device e API key sono disponibili oggi.

Il team che progetta e sviluppa LoginMaster. Ogni guida apre con la risposta sintetica, separa ciò che il prodotto fa oggi da ciò che è in roadmap e dichiara i limiti, per esempio che senza reset amministrativo il recupero di un account è più lento.

Dalla pagina Contatti puoi richiedere una demo guidata oppure un ambiente sandbox self-service per testare SSO, 2FA e REST API con gli SDK TypeScript e .NET.

Parla con chi costruisce il prodotto