privacyIDEA ist ein modularer Open-Source-Authentifizierungsserver, der Anmeldungen, VPNs, SSH und Webportale um Multi-Faktor-Authentifizierung erweitert. Er unterstützt Einmalpasswörter, FIDO2 und WebAuthn, Smartcards, Push, SMS, E-Mail und SSH-Schlüssel und liest Benutzer aus LDAP, Active Directory, SQL-Datenbanken und weiteren Quellen. Administratoren verwalten Token und Richtlinien über eine Weboberfläche und eine REST-API. Der Server ist in Python mit dem Flask-Framework geschrieben und läuft unter Linux auf Ihrer eigenen Infrastruktur.
Der Server steht unter der AGPL-3.0, sein Code wird offen auf GitHub entwickelt. Die NetKnights GmbH in Kassel bietet die privacyIDEA Enterprise Edition mit Support an, die laut Hersteller on-premises oder gehostet betrieben werden kann. Da die Community-Edition selbst gehostet wird, bleiben Benutzer- und Tokendaten in der von Ihnen betriebenen Umgebung; Standort und Rechtsraum liegen damit in Ihrer Hand. Eine europäische Organisation kann sie daher im eigenen Rechenzentrum oder in einer EU-Cloud betreiben und behält Zugriff auf den Quellcode.