mana-auth
Identität, Sessions und JWKS für alle Vereins-Apps — eine Anmeldung, lokale Token-Verifikation, kein Cloud-Auth-Anbieter.
mana-auth ist der Identitäts-Anker der Plattform. Email/Passwort, Google, Apple, Passkeys — eine Anmeldung, die in jeder Vereins-App gilt. Sessions sind 90 Tage gültig, JWT-basiert, mit EdDSA signiert.
Was ihn von einem klassischen Auth-SaaS unterscheidet: andere Services verifizieren die Tokens lokal über einen JWKS-Cache. Kein Service muss für jede Anfrage „mit Auth telefonieren” — die App-Logik bleibt schnell, auch wenn der Auth-Server einmal Wartung hat.
Der Service ist die Voraussetzung dafür, dass „eine Anmeldung für alle Apps” ein Versprechen ist und kein Marketing-Spruch. Wer austritt, kann mit einem Klick alle Konten löschen — das DSGVO-Auskunfts- und Löschungs- Recht wird über mana-admin orchestriert.
Stack & Infrastruktur
- Sprache
- TypeScript
- Stack
- TypeScript · Hono · Bun · Better-Auth · EdDSA-JWT
- Port
- 3001
- Hosting
- Eigenbetrieb auf Vereins-Infrastruktur. Keine Drittpartei, kein Cloud-Anbieter, kein Managed-Service.
- Code
- git.mana.how
Infrastruktur unter diesem Service
Welche Vereins-Hardware, eigenen Dienste und bewussten Externe mana-auth konkret benutzt. Jedes Item hat eine eigene Seite mit Stand und Mitigation.
- Maschinemana-serverApple Mac mini M4 · Tägerwilen (Schweiz)Der Hauptserver des Vereins — ein Mac mini M4 in Tägerwilen (Schweiz), der die ganze Plattform trägt.
- Eigener DienstPostgres17 separate DatenbankenEine Postgres-Datenbank pro Service — schema-isoliert, mit Drizzle-Migrationen, keine geteilten Tabellen.
Was er für den Verein verkörpert
- UnabhängigkeitSchweizer Verein, keine Investoren.
- DatensouveränitätVerwahrer statt Eigentümer.
- EigenbetriebEigene Infrastruktur, quelloffener Stack.
- LanglebigkeitBewährte Stacks, gute Doku.
Was läuft, was nicht
Phase: Live.
- Apple-Sign-In für mehr Native-Apps freischalten.
- Passkey-Onboarding für nicht-technische Mitglieder vereinfachen.
Weitere Services dieser Kategorie
Wer du bist, wie du dich anmeldest, was du anlegst.
mana-auth ist einer von vielen Plattform-Services, die unter den Apps des Vereins laufen. Eigenbetrieb statt SaaS, dokumentiert statt undurchsichtig.