
tirreno v0.10.1
Marco de seguridad de código abierto para el seguimiento de eventos en tiempo real, detección de amenazas y puntuación de riesgos. Supervisa el comportamiento del usuario, detecta fraudes, ataques de bots y apropiación de cuentas mediante un motor de reglas y registros de auditoría.
tirreno
tirreno es un framework de seguridad.
tirreno [tir.ˈrɛ.no] ayuda a entender, monitorear y proteger tu producto contra amenazas, fraudes y abusos. Mientras que la ciberseguridad clásica se centra en la infraestructura y el perímetro de red, la mayoría de las brechas ocurren a través de cuentas comprometidas y abuso de la lógica de la aplicación que elude cortafuegos, SIEM, WAFs y otras defensas. tirreno detecta amenazas donde realmente ocurren: dentro de tu producto.
tirreno es una aplicación PHP/PostgreSQL escrita a mano, con pocas dependencias y «baja tecnología». Después de una instalación sencilla de cinco minutos, puedes ingerir eventos a través de llamadas API y acceder inmediatamente a un panel de amenazas en tiempo real.
Componentes principales
- SDKs y API Integra tirreno en cualquier producto con SDKs. Envía eventos con contexto completo en unas pocas líneas de código.
- Panel integrado Monitorea y comprende los eventos de seguridad de tu producto desde una única interfaz. Listo para usar en minutos.
- Vista de usuario único Analiza patrones de comportamiento, puntuaciones de riesgo, identidades conectadas y líneas de tiempo de actividad para un usuario específico.
- Motor de reglas Calcula puntuaciones de riesgo automáticamente con reglas predefinidas o crea las tuyas propias personalizadas para tu producto.
- Cola de revisión Suspende automáticamente cuentas con eventos de riesgo o márcalas para revisión manual mediante ajustes de umbral.
- Registro de auditoría de campos Rastrea modificaciones en campos importantes, incluyendo qué cambió y cuándo, para agilizar la auditoría y el cumplimiento.
Reglas predefinidas
Account takeover Credential stuffing Content spam Account registration Fraud prevention Insider threat
Bot detection Dormant account Multi-accounting Promo abuse API protection High-risk regions
Diseñado para
- Aplicaciones autohospedadas, internas y heredadas: Incorpora una capa de seguridad para extender tu seguridad mediante registros de auditoría, proteger cuentas de usuario contra la toma de control, detectar amenazas cibernéticas y monitorear amenazas internas.
- Plataformas SaaS y digitales: Previene fugas de datos entre inquilinos, fraudes en línea, escalada de privilegios, exfiltración de datos y abuso de la lógica empresarial.
- Comercio electrónico y mercados en línea: Detecta fraudes de pago, abuso de cuentas, reseñas falsas, explotación de códigos promocionales, manipulación de inventario, y protege contra ataques de relleno de credenciales y carding.
- Aplicaciones de misión crítica: Protección de aplicaciones sensibles, incluso en implementaciones con aislamiento de aire.
- Sistemas de control industrial (ICS) y mando y control (C2): Protege la tecnología operativa, los sistemas de comando y las plataformas de infraestructura crítica contra accesos no autorizados y comandos maliciosos.
- Identidades no humanas (NHIs): Monitorea cuentas de servicio, claves API, comportamientos de bots y detecta identidades de máquinas comprometidas.
- Aplicaciones API-first: Protege contra abuso, elusión de límites de tasa, scraping y acceso no autorizado.
Demo en vivo
Consulta la demo en vivo en play.tirreno.com (admin/tirreno).
Requisitos
- PHP: Versión 8.0 a 8.3
- PostgreSQL: Versión 12 o superior
- Extensiones PHP:
PDO_PGSQL,cURL - Servidor web HTTP:
Apacheconmod_rewriteymod_headershabilitados - Sistema operativo: Se recomienda un sistema tipo Unix
- Requisitos mínimos de hardware:
- PostgreSQL: 512 MB de RAM (se recomiendan 4 GB)
- Aplicación: 128 MB de RAM (se recomienda 1 GB)
- Almacenamiento: Aproximadamente 3 GB de almacenamiento en PostgreSQL por 1 millón de eventos
Instalación basada en Docker
Para ejecutar tirreno dentro de un contenedor Docker, puedes usar el siguiente comando:
curl -sL tirreno.com/t.yml | docker compose -f - up -d
Continúa con el paso 4 de Inicio rápido.
Inicio rápido
- Descarga la última versión de tirreno (archivo ZIP).
- Extrae el archivo tirreno-master.zip en la ubicación donde deseas instalarlo en tu servidor web.
- Navega a
http://localhost:8585/install/index.phpen un navegador para iniciar el proceso de instalación. - Después de una instalación exitosa, elimina el directorio
install/y su contenido. - Navega a
http://localhost:8585/signup/en un navegador para crear una cuenta de administrador. - Para la configuración del cron, inserta la siguiente expresión de programación (cada 10 minutos) con el comando
crontab -eo editando el archivo/var/spool/cron/your-web-server:
*/10 * * * * /usr/bin/php /absolute/path/to/tirreno/index.php /cron
Usando Heroku (opcional)
Haz clic aquí para iniciar la implementación en Heroku.
Mediante Composer y Packagist (opcional)
tirreno está publicado en Packagist y se puede instalar con Composer:
composer create-project tirreno/tirreno
o se puede incorporar a un proyecto existente:
composer require tirreno/tirreno
SDKs
Ejemplos de páginas personalizadas
tirreno ingiere las primitivas universales (usuarios/entidades, IPs, dispositivos, sesiones, eventos) y las expone a través de un mecanismo componible: el motor de reglas, el constructor de tirreno('queries') y el sistema de extensiones basado en archivos assets/pages/ — a través del cual un operador puede expresar cualquier modelo de riesgo que tenga. Los ejemplos a continuación muestran páginas personalizadas construidas sobre ese sistema de extensiones.
Bots de LLM
Usuarios de riesgo
Documentación
Consulta la Guía de usuario para detalles sobre cómo usar tirreno, la Documentación para desarrolladores para personalizar tu integración, y la Documentación de administración para instalación, mantenimiento y actualizaciones.
Acerca de
tirreno es un framework de seguridad de código abierto gratuito. Seguimiento de eventos, detección de amenazas y puntuación de riesgo para cualquier producto.
El proyecto comenzó como un sistema propietario en 2021 y se convirtió en código abierto (AGPL) en diciembre de 2024.
Detrás de tirreno hay una mezcla de ingenieros y profesionales extraordinarios, con más de una década de experiencia en ciberdefensa. Resolvemos desafíos reales de personas a través del amor en código ascétique y tecnologías abiertas. tirreno no está motivado por capital de riesgo. Nuestra inspiración proviene de las amenazas diarias planteadas por ciberdelincuentes organizados, impulsándonos a reinventar el lugar de la seguridad en las aplicaciones modernas.
¿Por qué el nombre tirreno?
El pueblo tirreno pudo haber vivido en la Toscana y el este de Suiza desde el año 800 a.C. El término «tirreno» se asoció más comúnmente con los etruscos, y de ellos deriva su nombre el Mar Tirreno, que sigue en uso hoy en día.
Según fuentes históricas, el pueblo tirreno fue el primero en usar trompetas para señalar amenazas inminentes, lo que luego fue adoptado por las fuerzas militares griegas y romanas.
Mientras trabajábamos en el logotipo, realizamos nuestro propio estudio histórico y rastreamos menciones de «tirreno» hasta la edición impresa del siglo XV de la Vulgata (la Biblia latina). Lo mantuvimos en minúsculas para ser fieles al original — literalmente, al pie de la letra. La marca tirreno se sitúa detrás de la línea del horizonte, como metáfora del ciclo evolutivo interminable del panorama de amenazas y nuestro compromiso de elevarnos sobre él.
Enlaces
- Sitio web
- Demo en vivo
- Documentación de administración
- Documentación para desarrolladores
- Centro de recursos
- Docker Hub
- Guía de usuario
- Packagist
- Comunidad Mattermost
Reportar un problema de seguridad
Si has encontrado un problema relacionado con la seguridad en tirreno, envía un correo electrónico a [email protected]. Enviar el problema en GitHub expone la vulnerabilidad al público, facilitando su explotación. Divulgaremos públicamente el problema de seguridad después de que se haya resuelto.
Después de recibir un informe, tirreno tomará los siguientes pasos:
- Confirmar que se ha recibido el informe y se está abordando.
- Intentar reproducir el problema y confirmar la vulnerabilidad.
- Publicar nuevas versiones de todos los paquetes afectados.
- Anunciar el problema de manera destacada en las notas de la versión.
- Si se solicita, dar crédito al informante.
Licencia
Este programa es software libre: puedes redistribuirlo y/o modificarlo bajo los términos de la GNU Affero General Public License (AGPL) publicada por la Free Software Foundation, versión 3.
El nombre «tirreno» es una marca registrada de tirreno technologies sàrl, y tirreno technologies sàrl declina otorgar una licencia de marca para «tirreno» según la Sección 7(e) de la GNU Affero General Public License versión 3, sin un acuerdo separado con tirreno technologies sàrl.
Este programa se distribuye con la esperanza de que sea útil, pero SIN NINGUNA GARANTÍA; sin siquiera la garantía implícita de COMERCIABILIDAD o IDONEIDAD PARA UN PROPÓSITO PARTICULAR. Consulte la GNU Affero General Public License para más detalles.
Deberías haber recibido una copia de la GNU Affero General Public License junto con este programa. Si no es así, consulta GNU Affero General Public License v3.
Autores
tirreno Copyright (C) 2026 tirreno technologies sàrl, Vaud, Suiza. (Licencia AGPLv3)
't'