Zaloguj sie wszedzie. Adresu nie oddawaj nikomu.
Dostawca tozsamosci OAuth 2.0 / OpenID Connect. Dla ludzi, ktorzy maja dosc rozdawania danych, i dla firm, ktore nie chca ich przechowywac.
- OpenID ConnectDiscovery + JWKS
- OAuth 2.0Code + PKCE
- Alias zamiast e-mailaWlasny dla kazdej aplikacji
- Serwer MCPIntegracja bez klikania
Jak to dziala
Firma pyta o dane. Ty decydujesz, ktore z nich dostanie.
Sklep prosi o imie, wiek i adres e-mail. Widzisz dokladnie te liste, odznaczasz to, czego nie chcesz dac, i zatwierdzasz. Sklep dostaje odpowiedz, a nie Twoja skrzynke.
Odpowiedz z /oauth2/userinfo
{
"sub": "hK3n9Xq2...",
"name": "Anna Kowalska",
"age": 34,
"age_over_18": true,
"email": "a7k3m9x2q4pv@elogowanie.pl",
"elg_verification": {
"given_name": "DOCUMENT",
"family_name": "DOCUMENT",
"age": "DOCUMENT",
"email": "OTP"
}
}
Pole elg_verification mowi, skad wzielismy kazda dana.
DOCUMENT znaczy: zgodne z dowodem, ktory sprawdzilismy.
Dla uzytkownika
Cztery rzeczy, ktorych nie robi zwykle logowanie
Adres, ktory mozesz zgasic
Kazda aplikacja dostaje inny adres w domenie elogowanie.pl. Poczta trafia do Ciebie. Sklep zaczyna spamowac - jeden przycisk i traci kanal, a Twojej prawdziwej skrzynki nigdy nie mial.
Wiek bez daty urodzenia
Sklep z alkoholem nie potrzebuje Twojej daty urodzenia, tylko odpowiedzi
"tak, ponad 18 lat". Zakres age zwraca dokladnie tyle.
Dokument wysylasz raz
Po weryfikacji imie, nazwisko i data urodzenia dostaja poziom "potwierdzone dokumentem". Kolejne firmy juz nie prosza o skan dowodu - dostaja gotowe potwierdzenie.
Inny identyfikator w kazdej aplikacji
Twoje sub jest inne w kazdym serwisie. Dwie firmy nie moga
zestawic swoich baz i ustalic, ze to ta sama osoba.
Dla firm
Zwykly OIDC. Zadnych rozmow handlowych.
Jesli Twoja biblioteka umie OpenID Connect Discovery, integracja to
wpisanie jednego adresu. Zakladasz konto, podajesz adres powrotu,
dostajesz client_id i sekret.
-
Authorization code + PKCE
Refresh tokeny dla klientow serwerowych, rotacja sekretu z panelu albo z MCP.
-
Serwer MCP w komplecie
Asystent AI zaklada aplikacje, ustawia zakresy i oddaje gotowy snippet pod Twoj framework.
-
Mniej danych, mniej ryzyka
Nie przechowujesz hasel ani prawdziwych adresow. Wyciek z Twojej bazy to wyciek pseudonimow.
Konfiguracja MCP
{
"mcpServers": {
"elogowanie": {
"type": "http",
"url": "https://mcp.elogowanie.pl/mcp",
"headers": {
"Authorization": "Bearer elg_live_..."
}
}
}
}
Dziewiec narzedzi: od lista_zakresow po
przyklad_integracji. Klucz wygenerujesz w panelu firmy.
Pytania, ktore padaja pierwsze
Co dokladnie u nas zostaje
Czy firma moze jakos dojsc do mojego prawdziwego adresu?
/oauth2/userinfo, ani w API dla firm. Widzi wylacznie alias
i pseudonim. Przekierowanie poczty dziala po naszej stronie.
Co sie stanie, gdy cofne zgode?
email_active: false.
Twoj alias bazowy i pozostale aplikacje dzialaja dalej.
Po co Wam skan dowodu?
DOCUMENT zamiast
"uzytkownik tak wpisal". Bez tego konto tez dziala - po prostu firma
widzi, ze dane sa niepotwierdzone. Skan trzymamy poza katalogiem
serwowanym publicznie i pokazujemy tylko osobie weryfikujacej.
Czy numer dokumentu trafia do firmy?
document zwraca sam fakt weryfikacji, rodzaj
dokumentu, kraj wydania i date waznosci. PESEL jest osobnym zakresem
i wymaga zweryfikowanej firmy oraz Twojej zgody za kazdym razem.
Zaloz konto w minute
Adres e-mail, haslo i tyle. Dane uzupelnisz wtedy, kiedy pierwsza aplikacja o nie poprosi.