Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
talos — Skalierbarer API-Schlüsselserver zum Ausstellen, Verifizieren und Widerrufen von Anmeldedaten mit Token-Ableitung für feingranulare Capability-Tokens. Unterstützt verlustarme Verifikation, horizontale Skalierung und Cloud-native Bereitstellung. | Kitploit
Tools/GitHubGitHub/ory/talos
Authentifizierung & AutorisierungVerschlüsselungs-/EntschlüsselungstoolsCloud-SicherheitDevSecOpsIdentitäts- & Zugriffsmanagement (IAM)API-Sicherheit
GitHubory/talos

talos

Skalierbarer API-Schlüsselserver zum Ausstellen, Verifizieren und Widerrufen von Anmeldedaten mit Token-Ableitung für feingranulare Capability-Tokens. Unterstützt verlustarme Verifikation, horizontale Skalierung und Cloud-native Bereitstellung.

Repository anzeigen
18897vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Ory Talos – API-Schlüsselverwaltung für Systeme mit hohem Durchsatz

Chat · Diskussionen · Newsletter · Dokumentation · Ory Network ausprobieren · Stellen

Ory Talos ist ein skalierbarer und sicherer API-Schlüsselserver, optimiert für latenzarme Verifikation, horizontale Skalierung und vorhersagbare Abläufe. Er folgt etablierten Sicherheitsbest Practices für API-Schlüssel und stellt API-Schlüssel aus, verifiziert, widerruft und leitet sie sowie kurzlebige Token für Systeme mit hohem Durchsatz ab.


  • Was ist Ory Talos?
    • Warum Ory Talos
  • Bereitstellungsoptionen
    • Ory Talos im Ory Network nutzen
    • Ory Talos selbst hosten
  • Schnellstart
  • Wer verwendet Ory Talos
  • Ökosystem
    • Ory Kratos: Identitäts- und Benutzerinfrastruktur und -verwaltung
    • Ory Hydra: OAuth2- & OpenID-Connect-Server
    • Ory Oathkeeper: Identity & Access Proxy
    • Ory Keto: Zugriffskontrollrichtlinien als Server
  • Dokumentation
  • Ory Talos entwickeln
  • Sicherheit
    • Offenlegung von Schwachstellen
  • Telemetrie

Was ist Ory Talos?

Ory Talos ist ein Server zum Ausstellen, Verifizieren und Verwalten von API-Schlüsseln. Er folgt den Cloud-Architektur-Best Practices und konzentriert sich auf:

  • Ausstellen, Verifizieren und Widerrufen von API-Schlüsseln in großem Maßstab
  • Importieren extern ausgestellter API-Schlüssel zur einheitlichen Verifikation
  • Ableiten kurzlebiger JWT- und Macaroon-Token von langlebigen Schlüsseln
  • Sidecar-Bereitstellung für schnelle API-Schlüsselverifikation
  • Latenzarme Verifikation mit Caching und eventual Revocation
  • Vorhersagbare Abläufe durch strukturierte Protokollierung, Metriken und Tracing

Wir empfehlen, mit der Ory Talos-Dokumentation zu beginnen, um mehr über die Architektur, die Funktionsvielfalt und den Vergleich mit anderen Systemen zu erfahren.

Warum Ory Talos

Ory Talos wurde entwickelt, um:

  • Als einzelne Binärdatei mit drei Bereitstellungsmodi zu laufen: Admin, Self-Service oder All-in-One
  • API-Schlüssel gegen die Datenbank mit Caching für geringe Latenz zu verifizieren, während abgeleitete JWT- und Macaroon-Token offline ohne Datenbankabfrage verifiziert werden
  • Admin- und Self-Service-Oberflächen zu trennen, sodass Schlüsselerstellung, Widerruf, Ableitung und Verifikation unabhängig voneinander skaliert und gesichert werden können (inkl. Self-Revocation durch Proof-of-Possession)
  • Horizontal mit externen Datenbanken (Postgres, MySQL, CockroachDB) und optionalem verteiltem Caching zu skalieren
  • In moderne Cloud-native Umgebungen wie Kubernetes und verwaltete Plattformen zu passen
  • Reduzierte, kurzlebige Token offline auszustellen, sodass Agents, CI/CD-Jobs und Dienste nicht bei jeder Anfrage den Server aufrufen müssen
  • Das Routing, Hashing und die Verifikation von Anmeldeinformationen zentral und konstantzeitsicher zu halten

Bereitstellungsoptionen

Sie können Ory Talos auf zwei Hauptarten betreiben:

  • Als verwalteten Dienst im Ory Network
  • Als selbst gehosteten Dienst unter eigener Kontrolle, mit oder ohne Ory Enterprise License

Ory Talos im Ory Network nutzen

Das Ory Network ist der schnellste Weg, Ory Talos produktiv einzusetzen.

Das Ory Network bietet:

  • Ausstellung, Verifikation und Ableitung von API-Schlüsseln mit latenzarmen globalen Edge-Knoten
  • OAuth2 und OpenID Connect für Single Sign-On, API-Zugriff und Machine-to-Machine-Autorisierung
  • Identitäts- und Anmeldedatenverwaltung, die auf Milliarden von Benutzern und Geräten skaliert
  • Registrierungs-, Anmelde- und Kontoverwaltungsabläufe für Passkeys, Biometrie, Social Login, SSO und Multi-Faktor-Authentifizierung
  • Vorgefertigte Anmelde-, Registrierungs- und Kontoverwaltungsseiten und -komponenten
  • Latenzarme Berechtigungsprüfungen basierend auf dem Zanzibar-Modell mit der Ory Permission Language
  • DSGVO-freundliche Speicherung mit Fokus auf Datenlokalität und Compliance
  • Webbasierte Ory Console und Ory CLI für Verwaltung und Betrieb
  • Cloud-native APIs, kompatibel mit den Open-Source-Servern
  • Faire, nutzungsbasierte Preise

Melden Sie sich für ein kostenloses Entwicklerkonto an, um loszulegen.

Ory Talos selbst hosten

Sie können Ory Talos selbst betreiben, um die volle Kontrolle über Infrastruktur, Bereitstellung und Anpassung zu haben.

Die Installationsanleitung erklärt, wie Sie:

  • Ory Talos unter Linux, macOS, Windows und Docker installieren
  • Datenbanken wie SQLite, PostgreSQL, MySQL und CockroachDB konfigurieren
  • Auf Kubernetes und anderen Orchestrierungssystemen bereitstellen

Die Open-Source-Distribution läuft als einzelne Instanz mit einer eingebetteten SQLite-Datenbank. Sie ist ideal für Einzelpersonen, Forscher, Hacker und Unternehmen, die experimentieren, Prototypen erstellen oder Workloads mit geringem Datenverkehr ohne Service Level Agreements (SLAs) betreiben möchten.

Wenn Sie Ory Talos als Teil eines geschäftskritischen Systems einsetzen, z. B. zur API-Schlüsselverifikation auf einem Hot Path, sollten Sie eine kommerzielle Vereinbarung treffen, um Betriebs- und Sicherheitsrisiken zu reduzieren. Die Ory Enterprise License (OEL) baut auf dem selbst gehosteten Ory Talos auf und bietet:

  • Multi-Node-Bereitstellungen, unterstützt durch externe Datenbanken (Postgres, MySQL, CockroachDB)
  • Mandantenfähigkeit, verteiltes Caching, Ratenbegrenzung und Edge-Verifikationsknoten
  • Regelmäßige Sicherheitsveröffentlichungen, einschließlich CVE-Patches, mit SLAs
  • Unterstützung für erweiterte Skalierung und komplexe Bereitstellungen
  • Premium-Support-Optionen mit Antwort-SLAs, direktem Zugang zu Ingenieuren und Einführungshilfe
  • Zugang zu einer privaten Docker-Registry mit häufigen, geprüften Enterprise-Builds

Für garantierte CVE-Fixes, aktuelle Enterprise-Builds, erweiterte Funktionen und Produktionssupport benötigen Sie eine gültige Ory Enterprise License und Zugriff auf die Ory Enterprise Docker-Registry. Um mehr zu erfahren, kontaktieren Sie das Ory-Team.

Schnellstart

Installieren Sie die Ory CLI und nutzen Sie das verwaltete Ory Network, oder führen Sie Ory Talos lokal mit Docker Compose aus.

root@kitploit:~
# Install the Ory CLI if you do not have it yet:
bash <(curl https://raw.githubusercontent.com/ory/meta/master/install.sh) -b . ory
sudo mv ./ory /usr/local/bin/

# Sign in or sign up
ory auth

# Create a new project
ory create project --create-workspace "Ory Open Source" --name "GitHub Quickstart" --use-project

So führen Sie Ory Talos lokal aus:

root@kitploit:~
# Open source edition (SQLite, single-node)
docker-compose -f docker-compose.oss.yaml up --build

Die API ist unter http://localhost:4420 verfügbar

Schritt-für-Schritt-Anleitungen zum Ausstellen, Verifizieren und Widerrufen von Schlüsseln finden Sie im Schnellstart-Leitfaden und unter Ausstellen und Verifizieren.

Wer verwendet Ory Talos

Die Ory-Community steht auf den Schultern von Einzelpersonen, Unternehmen und Maintainern. Das Ory-Team dankt allen Beteiligten – vom Einreichen von Fehlerberichten und Feature-Wünschen bis hin zum Beitragen von Patches und Dokumentation. Die Ory-Community zählt mehr als 50.000 Mitglieder und wächst weiter. Der Ory-Stack schützt täglich über 7.000.000.000 API-Anfragen in tausenden Unternehmen. Dies wäre ohne jede und jeden Einzelnen von Ihnen nicht möglich gewesen!

Wenn Sie hier aufgeführt werden möchten, sobald Ory Talos im Network verfügbar ist, wenden Sie sich an [email protected].

Vielen Dank an alle einzelnen Beitragenden

Ökosystem

Wir entwickeln Ory nach mehreren Leitprinzipien für unser Architekturdesign:

  • Minimale Abhängigkeiten
  • Läuft überall
  • Skaliert mühelos
  • Minimiert Raum für menschliche und Netzwerkfehler

Die Architektur von Ory ist darauf ausgelegt, am besten auf einem Container-Orchestrierungssystem wie Kubernetes, CloudFoundry, OpenShift und ähnlichen Projekten zu laufen. Die Binärdateien sind klein und für alle gängigen Prozessortypen (ARM, AMD64, i386) und Betriebssysteme (FreeBSD, Linux, macOS, Windows) ohne Systemabhängigkeiten (Java, Node, Ruby, libxml, ...) verfügbar.

Ory Kratos: Identitäts- und Benutzerinfrastruktur und -verwaltung

Ory Kratos ist ein API-first Identity- und Benutzerverwaltungssystem, das gemäß den Cloud-Architektur-Best Practices entwickelt wurde. Es implementiert Kernanwendungsfälle, die fast jede Softwareanwendung bewältigen muss: Self-Service-Anmeldung und -Registrierung, Multi-Faktor-Authentifizierung (MFA/2FA), Kontowiederherstellung und -verifizierung sowie Profil- und Kontoverwaltung.

Ory Hydra: OAuth2- & OpenID-Connect-Server

Ory Hydra ist ein OpenID Certified™ OAuth2- und OpenID-Connect-Anbieter, der sich durch das Schreiben einer kleinen "Brücken"-Anwendung leicht mit jedem vorhandenen Identitätssystem verbinden lässt. Er gibt Ihnen die absolute Kontrolle über die Benutzeroberfläche und die Benutzererfahrungsabläufe.

Ory Oathkeeper: Identity & Access Proxy

Ory Oathkeeper ist ein BeyondCorp/Zero Trust Identity & Access Proxy (IAP) mit konfigurierbaren Authentifizierungs-, Autorisierungs- und Anfrageänderungsregeln für Ihre Webdienste: Authentifizieren von JWT, Access Tokens, API Keys, mTLS; Prüfen, ob der enthaltene Subjekt die Anfrage ausführen darf; Kodieren des resultierenden Inhalts in benutzerdefinierte Header (X-User-ID), JSON Web Tokens und mehr!

Ory Keto: Zugriffskontrollrichtlinien als Server

Ory Keto ist ein Policy-Entscheidungspunkt. Er verwendet eine Reihe von Zugriffskontrollrichtlinien, ähnlich den AWS IAM-Richtlinien, um zu bestimmen, ob ein Subjekt (Benutzer, Anwendung, Dienst, Fahrzeug, ...) berechtigt ist, eine bestimmte Aktion auf einer Ressource auszuführen.

Dokumentation

Die Ory Talos-Dokumentation befindet sich unter www.ory.com/docs/talos.

Ory Talos entwickeln

Siehe CONTRIBUTING.md für Informationen zu:

  • Beitragsrichtlinien
  • Voraussetzungen und Entwicklungsumgebung
  • Ausführen von Tests für OSS- und kommerzielle Builds
  • Generieren von Protobuf-, SQL- und SDK-Artefakten
  • Erstellen von Docker-Images

Sicherheit

Ory Talos verarbeitet Anmeldedaten auf dem Hot Path: rohe API-Schlüssel, abgeleitete Token und Signierschlüssel. Die Implementierung verwendet konstantzeitsichere Vergleiche, zentrales Credential-Routing und Netzwerkisolation pro Mandant. Lesen Sie das Sicherheitsmodell und den Leitfaden zur Sicherheitshärtung für Details zu Kryptografie, Mandantenisolation und betrieblicher Härtung.

Offenlegung von Schwachstellen

Wenn Sie glauben, eine Sicherheitslücke gefunden zu haben, veröffentlichen Sie diese bitte nicht öffentlich in den Foren, im Chat oder auf GitHub. Alle Informationen zur verantwortungsvollen Offenlegung finden Sie in unserer security.txt.

Telemetrie

Unsere Dienste sammeln zusammengefasste, anonymisierte Daten, die optional deaktiviert werden können. Klicken Sie hier, um mehr zu erfahren.

Bibliotheken und Drittanbieter-Projekte

Ory-Community:

  • Besuchen Sie dieses Dokument für eine Übersicht über Community-Projekte und Artikel
Tool herunterladen