EU Sovereignty Score
Zelf-hosten / open-sourceIdentityHoofdkantoor: US

Keycloak: soevereiniteitsscore en 8 Europese alternatieven

Keycloak is open-source software voor identiteits- en toegangsbeheer. Het regelt de aanmelding van gebruikers, zodat applicaties zelf geen gebruikers hoeven op te slaan of te authenticeren. Het ondersteunt single sign-on en single sign-out, de protocollen OpenID Connect, OAuth 2.0 en SAML 2.0, koppeling met sociale accounts en externe identiteitsproviders, en gebruikersfederatie met LDAP en Active Directory. Beheerders gebruiken een beheerconsole; gebruikers beheren hun eigen profiel, wachtwoord en tweefactorauthenticatie in een accountconsole. U draait Keycloak zelf, met ondersteuning voor clustering.

Keycloak is sinds april 2023 een incubatieproject van de Cloud Native Computing Foundation (CNCF). De broncode is beschikbaar onder de Apache License 2.0. Red Hat, een Amerikaans bedrijf, biedt daarnaast een ondersteund product aan op basis van het project (Red Hat build of Keycloak). Omdat u de software op eigen infrastructuur draait, bepaalt uw eigen hostingkeuze waar gegevens staan; draait u Keycloak bij een Europese aanbieder of in een eigen datacenter, dan blijft de controle over identiteitsdata en sleutels bij uw organisatie.

Soevereiniteitsscore
71 / 1000 = hoge blootstelling
100 = soeverein
  • Jurisdictie SOV-210
    Hoofdkantoor in de VS: CLOUD Act en FISA 702
  • Dataresidentie SOV-3100
    Hosting binnen en buiten Europa (EU, US)
  • Cryptografische sleutelsoevereiniteit SOV-390
    Zelf te hosten: encryptiesleutels in eigen beheer
  • Vrijheid van lock-in SOV-680
    Open-source: lage overstapkosten
  • Bron- & runtime-soevereiniteit SOV-4 · SOV-675
    Broncode inzichtelijk, forkbaar en zelf te draaien

SOV-codes: de bijbehorende doelstelling in het Cloud Sovereignty Framework van de Europese Commissie. Officiële bron

Zo wordt de score berekend

Feiten en bewijs

Laatst gecontroleerd op 9 oktober 2026
HoofdkantoorUS (US)Met de hand gecontroleerd
EU-adequaatheidsbesluitAlleen voor bedrijven die zelf zijn gecertificeerd onder het EU-VS Data Privacy FrameworkMet de hand gecontroleerd
SoevereiniteitsmodelOpen-source, gedistribueerdMet de hand gecontroleerd
Data-hostingEU, USMet de hand gecontroleerd
Open-sourceJaMet de hand gecontroleerd
GDPR-conformJaDoor leverancier opgegeven
Compliance-documenten1 gepubliceerd, zie hieronderDoor leverancier opgegeven
HostingsignaalFASTLY - Fastly, Inc., US (US)Technisch gemeten
CategorieIdentity
TypeProduct
Websitekeycloak.org ↗

Het hostingsignaal toont het netwerk dat de website van de leverancier serveert, vaak een CDN, en niet per se waar de dienst of uw data wordt gehost. Zo controleren wij · Klopt er iets niet? Stel een correctie voor

Beste EU-alternatieven voor Keycloak

De Europese alternatieven voor Keycloak komen uit onze kennisbank van ruim 6.200 leveranciers. We nemen alleen leveranciers op met een hoofdkantoor in de EU of de EER; volledig Europees eigendom staat vóór leveranciers met een buitenlandse eigenaar. Per alternatief ziet u het land, de open-source-status en de korte omschrijving.

Score per alternatief: 0 = hoge blootstelling, 100 = soeverein

Er staan 58 Europese Identity-leveranciers in de kennisbank. Bekijk de hele categorie · Een alternatief aanmelden · Bekijk categorie op kaart

Is Keycloak een van vele afhankelijkheden?

Scoor uw hele stack in ongeveer drie minuten. Gratis, zonder account.

Waarom digitale soevereiniteit bij Keycloak een rol speelt

Keycloak heeft het hoofdkantoor in de Verenigde Staten. Amerikaanse leveranciers vallen onder de CLOUD Act en FISA 702: Amerikaanse autoriteiten kunnen toegang tot data vorderen, ook als die data in een Europees datacenter staat. Dat is de kern van de jurisdictionele blootstelling in ons model.

Keycloak host data in EU, US. Wat precies binnen de EU blijft — en wat niet — ligt vast in de verwerkersovereenkomst en de lijst van subverwerkers van de leverancier, niet in een instelling die u zelf bepaalt; controleer die documenten voor de exacte scope, inclusief back-ups, logbestanden en supporttoegang.

Keycloak is open-source. U kunt de broncode controleren, de software zelf hosten en de encryptiesleutels in eigen beheer houden. Overstappen is eenvoudiger omdat data en software niet aan één partij gebonden zijn.

Wat dit betekent voor uw organisatie hangt af van uw hele stack en context. Het gratis assessment weegt Keycloak samen met uw andere leveranciers en geeft een totaalscore, een heatmap en de belangrijkste risicofactoren.

Veelgestelde vragen

Wat is het beste Europese alternatief voor Keycloak?

Dat hangt af van je use case. Sterke EU-alternatieven voor Keycloak zijn onder meer Procivis, Evolveum midPoint en Hanko. Op deze pagina vergelijk je 8 EU-alternatieven op jurisdictie, data-residentie en open-source status.

Zijn er open-source alternatieven voor Keycloak?

Ja. Open-source EU-alternatieven voor Keycloak zijn onder meer Evolveum midPoint, Hanko, Kanidm, LemonLDAP::NG, NethServer, SimpleSAMLphp en Univention. Daarmee houd je je data volledig in eigen beheer en kun je desgewenst zelf hosten.

Is Keycloak AVG-conform en waar staat de data?

Keycloak heeft het hoofdkantoor in US en host data in EU, US. De leverancier geeft aan AVG-conform te zijn, maar de data valt onder niet-EU jurisdictie. Voor volledige EU-dataresidentie bieden de EU-alternatieven op deze pagina doorgaans meer zekerheid.

Details en bronnen

Handmatig geverifieerdHoofdkantoor, eigenaar, hostinglocaties en licentie zijn door ons gecontroleerd via openbare bronnen. Kosteloos en voor elke leverancier, geen betaald label. Niets in deze kennisbank wordt automatisch overgenomen. Laatst gecontroleerd op 9 oktober 2026.

Bronnen

Openbare bronnen die bij de laatste controle van dit record zijn gebruikt.

Compliance-bewijs

De onderstaande links wijzen naar openbare documenten van de leverancier zelf. Wij leggen alleen vast wat we hebben gevonden: een ontbrekende link betekent "niet openbaar gevonden", niet "niet compliant".

Beveiligingspagina / trust center
keycloak.org/security

Herkomst van bovenstaande links:Door leverancier opgegeven

Links gecontroleerd op 22 september 2026.

Digitale soevereiniteit in Identity

Identity: Identity- en accessmanagement — SSO, MFA, directoryservices. In deze categorie bepaalt de leverancierskeuze wie juridisch toegang heeft tot uw data, waar die data staat en hoe makkelijk u later kunt overstappen.

Ook in deze categorie

Alles bekijken →
8 Europese alternatieven voor Keycloak — AVG-proof & EU-gehost · EU Sovereignty Score