Zaloguj sie wszedzie. Adresu nie oddawaj nikomu.

Dostawca tozsamosci OAuth 2.0 / OpenID Connect. Dla ludzi, ktorzy maja dosc rozdawania danych, i dla firm, ktore nie chca ich przechowywac.

Jak to dziala

Firma pyta o dane. Ty decydujesz, ktore z nich dostanie.

Sklep prosi o imie, wiek i adres e-mail. Widzisz dokladnie te liste, odznaczasz to, czego nie chcesz dac, i zatwierdzasz. Sklep dostaje odpowiedz, a nie Twoja skrzynke.

Odpowiedz z /oauth2/userinfo

{
  "sub": "hK3n9Xq2...",
  "name": "Anna Kowalska",
  "age": 34,
  "age_over_18": true,
  "email": "a7k3m9x2q4pv@elogowanie.pl",
  "elg_verification": {
    "given_name": "DOCUMENT",
    "family_name": "DOCUMENT",
    "age": "DOCUMENT",
    "email": "OTP"
  }
}

Pole elg_verification mowi, skad wzielismy kazda dana. DOCUMENT znaczy: zgodne z dowodem, ktory sprawdzilismy.

Dla uzytkownika

Cztery rzeczy, ktorych nie robi zwykle logowanie

Adres, ktory mozesz zgasic

Kazda aplikacja dostaje inny adres w domenie elogowanie.pl. Poczta trafia do Ciebie. Sklep zaczyna spamowac - jeden przycisk i traci kanal, a Twojej prawdziwej skrzynki nigdy nie mial.

Wiek bez daty urodzenia

Sklep z alkoholem nie potrzebuje Twojej daty urodzenia, tylko odpowiedzi "tak, ponad 18 lat". Zakres age zwraca dokladnie tyle.

Dokument wysylasz raz

Po weryfikacji imie, nazwisko i data urodzenia dostaja poziom "potwierdzone dokumentem". Kolejne firmy juz nie prosza o skan dowodu - dostaja gotowe potwierdzenie.

Inny identyfikator w kazdej aplikacji

Twoje sub jest inne w kazdym serwisie. Dwie firmy nie moga zestawic swoich baz i ustalic, ze to ta sama osoba.

Dla firm

Zwykly OIDC. Zadnych rozmow handlowych.

Jesli Twoja biblioteka umie OpenID Connect Discovery, integracja to wpisanie jednego adresu. Zakladasz konto, podajesz adres powrotu, dostajesz client_id i sekret.

  • Authorization code + PKCE

    Refresh tokeny dla klientow serwerowych, rotacja sekretu z panelu albo z MCP.

  • Serwer MCP w komplecie

    Asystent AI zaklada aplikacje, ustawia zakresy i oddaje gotowy snippet pod Twoj framework.

  • Mniej danych, mniej ryzyka

    Nie przechowujesz hasel ani prawdziwych adresow. Wyciek z Twojej bazy to wyciek pseudonimow.

Konfiguracja MCP

{
  "mcpServers": {
    "elogowanie": {
      "type": "http",
      "url": "https://mcp.elogowanie.pl/mcp",
      "headers": {
        "Authorization": "Bearer elg_live_..."
      }
    }
  }
}

Dziewiec narzedzi: od lista_zakresow po przyklad_integracji. Klucz wygenerujesz w panelu firmy.

Pytania, ktore padaja pierwsze

Co dokladnie u nas zostaje

Czy firma moze jakos dojsc do mojego prawdziwego adresu?
Nie dostaje go w zadnym momencie - ani w tokenie, ani w /oauth2/userinfo, ani w API dla firm. Widzi wylacznie alias i pseudonim. Przekierowanie poczty dziala po naszej stronie.
Co sie stanie, gdy cofne zgode?
Alias tej aplikacji przestaje przekazywac poczte, a wszystkie jej zywe tokeny sa kasowane. Firma widzi w API email_active: false. Twoj alias bazowy i pozostale aplikacje dzialaja dalej.
Po co Wam skan dowodu?
Zeby imie, nazwisko i wiek mialy poziom DOCUMENT zamiast "uzytkownik tak wpisal". Bez tego konto tez dziala - po prostu firma widzi, ze dane sa niepotwierdzone. Skan trzymamy poza katalogiem serwowanym publicznie i pokazujemy tylko osobie weryfikujacej.
Czy numer dokumentu trafia do firmy?
Nie. Zakres document zwraca sam fakt weryfikacji, rodzaj dokumentu, kraj wydania i date waznosci. PESEL jest osobnym zakresem i wymaga zweryfikowanej firmy oraz Twojej zgody za kazdym razem.

Zaloz konto w minute

Adres e-mail, haslo i tyle. Dane uzupelnisz wtedy, kiedy pierwsza aplikacja o nie poprosi.