La connexion pour votre application.
Sur votre matériel.
La même version certifiée, sur votre matériel, sous licence annuelle.
Parlons de vos propres serveursLes connexions d'authentification unique (SSO) ne sont ni comptées ni facturées.
SSO illimité
facturé annuellement
15 000 $ US par an par déploiement de production selon les conditions standard. Enterprise fait l'objet d'un devis par déploiement quand le contrat exige une livraison en environnement isolé, un dépôt du code source sous séquestre ou un soutien attitré avec un SLA. Ce que couvre la licence.
La licenceTests d'authentification des agentsAgents gérésMise en placeLa preuve
Ce qui se vend ici : la licence, sur devis par déploiement de production, et le mandat de mise en place qui la déploie. La plupart des premiers déploiements achètent les deux. Les tests d'authentification des agents font l'objet d'un devis séparé par contrat. Le dossier fournisseur est ce que la personne chargée de l'examen joint au sien.
La licence ne compte pas les connexions SSO. Team hébergé est à 299 $ US/mois à prix fixe avec utilisateurs illimités et connexions d'authentification unique (SSO) illimitées. Pourquoi nous fixons les prix ainsi est une note datée.
La même version, sur votre matériel.
L'artefact que vous exécutez est celui que nous exécutons : votre code client ne change donc pas quand le moteur se déplace.
/admin dont votre équipe détient la clé.source de véritéDémontrez que votre intégration d'agents fonctionne avec le vrai fournisseur d'identité de votre client.
Vous connaissez le contrat qui bloque à l'examen de sécurité. On vous demande si votre SSO fonctionne avec leur fournisseur d'identité. Maintenant, une deuxième question s'ajoute : votre point de terminaison MCP fonctionne-t-il avec celui qu'ils utilisent, et l'agent obtient-il moins d'accès que la personne qui l'a envoyé?
Nous le testons et vous remettons la liste de ce qui échoue. Par contrat, par fournisseur d'identité. Nous dirigeons le banc d'essai vers deux éléments : votre serveur MCP et le serveur d'autorisation qu'utilise réellement votre client.
Le propre fournisseur d'identité de votre client décide quels agents accèdent à quoi.
Le profil MCP d'autorisation gérée par l'entreprise a été finalisé le 28 juillet 2026. Selon ce profil, le propre fournisseur d'identité de l'entreprise signe une autorisation qui dit : cet agent, au nom de cette personne, pour cette API. L'agent remet cette autorisation à Signet. Signet lit la décision et crée un jeton correspondant. Personne ne fait circuler de secret par locataire par courriel.
Des mandats définis. Des prix fixes.
Nous ne vendons pas des heures. Chaque mandat ci-dessous a un périmètre fixe et un prix fixe : le risque lié au calendrier nous revient, précisément le risque qu'un premier déploiement sur vos propres serveurs ne devrait pas porter.
Sprint de migration · deux semaines
15 000 $ US
- Déployer Signet sur votre infrastructure
- Migrer vos utilisateurs depuis le fournisseur actuel
- Basculer une application
- Remettre un guide d'exploitation qui appartient à votre équipe
Déploiement en entreprise · six semaines
45 000 $ US
- Tout ce que comprend le sprint de migration
- Connexions d'authentification unique (SSO) pour vos fournisseurs d'identité
- Déploiement de la console d'administration pour vos exploitants
- Transfert de la garde et aide au questionnaire de sécurité
Mandat de conseil · au mois
4 000 $ US/mois
- Une personne-ressource attitrée qui connaît votre déploiement
- Examen de l'architecture avant de développer dessus
- Planification des mises à niveau avant chaque version
- Résiliation à la fin de n'importe quel mois
Les prix couvrent le mandat, ce ne sont pas des estimations. Les déplacements et les licences de tiers que vous détenez déjà sont les seuls éléments faisant l'objet d'un devis séparé.
La preuve qu'une licence apporte.
La preuve est une habitude plutôt qu'un badge. Chaque version est mesurée avec une suite publique, la mesure est publiée avec elle et, quand Signet diffère volontairement, l'écart est nommé avec sa raison plutôt qu'exclu en silence. C'est ce qu'une licence apporte, et cela se vérifie sur l'instance devant vous plutôt que sur cette page.
L'attestation de compatibilité est l'une de ces mesures publiées. Le moteur est certifié par rapport à better-auth 1.6.23 : une série de tests de conformité différentielle de 280 / 280 avec un écart de compatibilité de 0, et séparément une exécution d'acceptation de bout en bout de 14 / 14, toutes deux consignées le 2026-07-22. Cette attestation couvre exactement 1.6.23 : les versions publiées après n'ont pas été rejouées, et nous ne sous-entendons pas une couverture que nous n'avons pas exécutée. Votre instance affiche sa propre attestation à /certification, depuis la même source que sa copie lisible par machine et en énonçant ce périmètre en entier : l'auditeur lit donc la version devant lui plutôt qu'une revendication sur cette page.
Soyez votre propre émetteur.
Une instance sous licence est aussi un fournisseur OAuth 2.0 / OpenID Connect : d'autres applications peuvent connecter des utilisateurs avec votre instance, par le flux de code d'autorisation avec PKCE, et votre instance crée le id_token. Les jetons d'identité sont signés en EdDSA ou en RS256, selon le choix du client. Cela ne constitue pas une conformité complète à OIDC Core.
Commençons l'échange.
Dites-nous ce qui doit fonctionner sur vos propres serveurs et pour quand. Un ingénieur qui développe Signet le lit et y répond, et avec Enterprise, l'objectif de réponse est inscrit par écrit.