Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ziti — Plataforma de redes de confianza cero que hace invisibles los servicios mediante identidad criptográfica, acceso basado en políticas y cifrado de extremo a extremo. Reemplaza las VPN, protege IoT y conecta entornos multinube sin puertos abiertos. | Kitploit
Herramientas/GitHubGitHub/openziti/ziti
Autenticación y AutorizaciónSeguridad de ContenedoresHerramientas de Cifrado/DescifradoSeguridad IoTControl de Acceso a la RedSeguridad de RedesSeguridad en la NubeUtilidades y FrameworksGestión de Identidad y Acceso (IAM)Seguridad de APIsTop en Control de Acceso a la Red #10
4.3k262138hace 20h 4mRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHubopenziti/ziti

ziti

Plataforma de redes de confianza cero que hace invisibles los servicios mediante identidad criptográfica, acceso basado en políticas y cifrado de extremo a extremo. Reemplaza las VPN, protege IoT y conecta entornos multinube sin puertos abiertos.

Ver RepositorioSitio web
Compartir

Build Status Go Report Card GoDoc Discourse License GitHub Stars

OpenZiti

OpenZiti es una plataforma de redes de confianza cero de código abierto que hace que los servicios de red sean invisibles para los usuarios no autorizados. Cada conexión, ya sea de un usuario, un servicio, un dispositivo o una carga de trabajo, se autentica con identidad criptográfica, se autoriza mediante políticas y se cifra de extremo a extremo.

OpenZiti funciona tanto con aplicaciones existentes (usando tunelizadores ligeros sin necesidad de cambios en el código) como con nuevas aplicaciones (usando SDKs incrustados para el modelo de confianza cero más sólido). Esto lo hace práctico tanto para entornos existentes como para desarrollo desde cero.

Creado y patrocinado por NetFoundry. Licenciado bajo Apache 2.0.

Arquitectura OpenZiti: Controlador, Routers de Borde, SDKs y Tunelizadores


Tabla de Contenidos

  • Casos de Uso
  • Capacidades Clave
  • Tres Modelos de Despliegue
  • Primeros Pasos
  • Arquitectura
  • Confianza Cero, Servicios Oscuros y Cifrado de Extremo a Extremo
  • SDKs
  • Comunidad y Soporte
  • Contribuir
  • Adoptantes
  • Solución Gestionada

Casos de Uso

OpenZiti te permite extender la confianza cero a cualquier lugar para cualquier caso de uso, incluyendo cargas de trabajo y flujos de trabajo no humanos, a través de múltiples redes y terceros. A continuación se presentan algunos casos de uso comunes.

Reemplazar VPNs

Proporciona acceso seguro a servicios internos sin clientes VPN, dolores de cabeza por tunelización dividida o cuellos de botella de concentradores. Cada servicio está autorizado individualmente. Sin el problema de "una vez que entras, puedes llegar a todo".

APIs y Servicios Oscuros

Haz que las APIs y servicios sean invisibles para Internet. Cero puertos de escucha significa cero superficie de ataque. Los clientes autorizados se conectan a través de OpenZiti; los demás no ven nada.

IoT e Identidad No Humana

Dale a cada dispositivo, sensor y máquina una identidad criptográfica única. El modelo de identidad de OpenZiti funciona para cargas de trabajo no humanas igual que para usuarios humanos, proporcionando una autenticación sólida para las conexiones máquina a máquina que constituyen la mayoría del tráfico moderno de red.

Cargas de Trabajo de Confianza Cero

Asegura la comunicación entre cargas de trabajo a través de nubes y entornos. Los servicios se autentican mutuamente con identidad criptográfica, no con ubicación de red. Sin secretos compartidos, listas de permitidos de IPs ni autoridad ambiental.

IA Agente

Asegura la comunicación agente-servicio y agente-agente con identidad criptográfica para cada participante de IA. Los servidores MCP, los puntos finales de herramientas y los LLMs privados permanecen oscuros, sin puertos de escucha ni URLs públicas. Los agentes se autentican con identidades únicas y sólidas y solo alcanzan los recursos que la política permite, por lo que los flujos de trabajo autónomos obtienen el acceso que necesitan sin autoridad ambiental sobre todo lo demás.

Conectividad Multinube e Híbrida

Una red superpuesta a través de AWS, Azure, GCP, centros de datos on-premise y ubicaciones periféricas. Sin herramientas de red específicas de cada nube, túneles VPN entre entornos ni acuerdos de interconexión complejos.

Acceso a Servicios Autogestionados

Accede a servicios de laboratorio local o autogestionados como Nextcloud, Home Assistant, servidores multimedia y entornos de desarrollo desde cualquier lugar. Sin puertos de router abiertos, DNS dinámico ni dependencia de servicios de túnel de terceros. Tú controlas toda la ruta.

Kubernetes y Servicios entre Clústeres

Conecta servicios entre clústeres de Kubernetes sin reglas de entrada complejas, sidecars de malla de servicios ni túneles VPN entre clústeres. Funciona más allá de Kubernetes, permitiendo conectar servicios de k8s con VMs, metal desnudo, dispositivos IoT o cualquier otra cosa en la superposición.


Capacidades Clave

CapacidadDescripción
Servicios OscurosLos servicios tienen cero puertos de escucha. Invisibles para escáneres y usuarios no autorizados.
Identidad para TodoIdentidad criptográfica para usuarios, servicios, dispositivos y cargas de trabajo no humanas (NHI). No basada en IP.
Operaciones Basadas en IdentidadGestiona redes mediante identidades y políticas en lugar de direcciones IP y reglas de firewall. Simplifica las operaciones y elimina la configuración manual de red.
Cifrado de Extremo a ExtremoDatos cifrados desde el origen hasta el destino usando libsodium. mTLS para autenticación. Confianza cero en la ruta de red.
Sin VPNs ni Puertos AbiertosLas conexiones se enrutan a través de la superposición de OpenZiti. Sin clientes VPN, reglas de firewall de entrada ni puertos expuestos.
Enrutamiento InteligenteMalla de tela con selección inteligente de ruta para rendimiento y confiabilidad.
Despliegue FlexibleIncrusta SDKs, usa tunelizadores o despliega a nivel de red. Combina y combina por servicio.
Acceso Basado en PolíticasPolíticas detalladas basadas en identidad. El acceso se puede revocar en tiempo real, cerrando conexiones activas.
APIs REST ProgramablesAPI de gestión completa para automatización e integración. Consola de administración web incluida.
Totalmente AutogestionableEjecuta toda la plataforma en tu infraestructura. Sin dependencias de proveedores. Código abierto, Apache 2.0.

Tres Modelos de Despliegue

OpenZiti soporta tres modelos de confianza cero. Mezclarlos en una sola red y migrar entre ellos con el tiempo.

Acceso de Red

Despliega un router de borde de OpenZiti en una zona de red de confianza. El tráfico entra en la superposición desde clientes autenticados y sale a la red privada donde se ejecutan los servicios.

  • Cambios en el código: Ninguno
  • Agente en el host del servicio: Ninguno
  • Modelo de seguridad: Acceso basado en identidad en el límite de la red. Similar a una puerta de enlace, pero con identidad criptográfica y transporte cifrado.

Acceso de Host

Ejecuta un tunelizador de OpenZiti en el mismo host que tu servicio. El tunelizador maneja la identidad, autenticación y cifrado. El servicio solo necesita aceptar conexiones desde localhost.

  • Cambios en el código: Ninguno
  • Configuración: Instalar tunelizador, inscribir identidad
  • Modelo de seguridad: Límite de confianza en el sistema operativo del host. El servicio es oscuro para la red y solo se puede alcanzar a través del tunelizador.

Acceso de Aplicación (Más Robusto)

Descargar herramienta