Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
oathkeeper — Un Identity & Access Proxy / API (IAP) nativo de la nube y una API de decisión de control de acceso que autentica, autoriza y muta las solicitudes HTTP(s) entrantes. Inspirado en el documento técnico BeyondCorp / Zero Trust. Escrito en Go. | Kitploit
Herramientas/GitHubGitHub/ory/oathkeeper
Autenticación y AutorizaciónGestión de IdentidadesSeguridad WebSeguridad de RedesSeguridad en la NubeGestión de Identidad y Acceso (IAM)AutenticaciónSeguridad de APIsTop en Autenticación #20Top en Autenticación y Autorización #13
3.6k41388hace 2 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Top en Gestión de Identidad y Acceso (IAM) #18
Top en Gestión de Identidades #20
GitHubory/oathkeeper

oathkeeper

Un Identity & Access Proxy / API (IAP) nativo de la nube y una API de decisión de control de acceso que autentica, autoriza y muta las solicitudes HTTP(s) entrantes. Inspirado en el documento técnico BeyondCorp / Zero Trust. Escrito en Go.

Ver RepositorioSitio web

Ory Oathkeeper - Proxy de identidad y acceso nativo en la nube

Chat · Discusiones · Boletín · Documentación · Probar Ory Network · Empleos

Ory Oathkeeper es un proxy de identidad y acceso (IAP, por sus siglas en inglés) y una API de decisiones de control de acceso que autoriza solicitudes HTTP basándose en conjuntos de reglas de acceso. Sigue el modelo BeyondCorp diseñado por Google y protege aplicaciones en redes de confianza cero (Zero-Trust).


  • ¿Qué es Ory Oathkeeper?
    • Por qué Ory Oathkeeper
  • Opciones de despliegue
    • Instalación
  • Inicio rápido
  • Quién utiliza Ory Oathkeeper
  • Ecosistema
    • Ory Kratos: infraestructura y gestión de identidad y usuarios
    • Ory Hydra: servidor OAuth2 y OpenID Connect
    • Ory Oathkeeper: proxy de identidad y acceso
    • Ory Keto: políticas de control de acceso como servidor
  • Documentación
  • Desarrollo de Ory Oathkeeper
  • Seguridad
    • Divulgación de vulnerabilidades
  • Telemetría

¿Qué es Ory Oathkeeper?

Ory Oathkeeper es un proxy de identidad y acceso (IAP) y una API de decisiones de control de acceso. Sigue las mejores prácticas de arquitectura en la nube y se centra en:

  • Autenticar y autorizar solicitudes HTTP
  • Actuar como proxy inverso o API de decisión
  • Mutar solicitudes con información de identidad
  • Integrarse con pasarelas y proxies API existentes
  • Compatible con múltiples estrategias de autenticación y autorización
  • Trabajar en arquitecturas de red de confianza cero

Recomendamos comenzar con la documentación de introducción a Ory Oathkeeper para conocer más sobre su arquitectura, características y cómo se compara con otros sistemas.

Por qué Ory Oathkeeper

Ory Oathkeeper está diseñado para:

  • Desacoplar la autenticación y la autorización del código de aplicación
  • Funcionar como complemento de pasarela API o proxy independiente
  • Compatible con reglas de acceso flexibles para diferentes endpoints
  • Integrarse con Ambassador, Envoy, AWS API Gateway, Nginx y más
  • Ofrecer modos de despliegue tanto proxy como sidecar
  • Escalar sin esfuerzo en entornos nativos de la nube

Oathkeeper funciona con:

  • Ambassador mediante el servicio de autenticación
  • Envoy mediante el Filtro HTTP de autorización externa
  • AWS API Gateway mediante Autorizadores personalizados
  • Nginx mediante Autenticación basada en el resultado de subpeticiones

Opciones de despliegue

Puedes ejecutar Ory Oathkeeper de dos formas principales:

  • Como servicio administrado en Ory Network
  • Como servicio autoalojado bajo tu propio control, con o sin la Ory Enterprise License

Instalación

Puedes ejecutar Ory Oathkeeper por tu cuenta para tener control total sobre la infraestructura, el despliegue y la personalización.

La guía de instalación explica cómo:

  • Instalar Oathkeeper en Linux, macOS, Windows y Docker
  • Configurar reglas de acceso y estrategias de autenticación
  • Desplegar en Kubernetes y otros sistemas de orquestación

Esta guía utiliza la distribución de código abierto para que puedas empezar sin requisitos de licencia. Es ideal para individuos, investigadores, hackers y empresas que quieran experimentar, crear prototipos o ejecutar cargas de trabajo no críticas sin SLAs. Obtienes el motor principal completo, y eres libre de inspeccionarlo, ampliarlo y compilarlo desde el código fuente.

Si ejecutas Oathkeeper como parte de un sistema crítico para el negocio, deberías utilizar un acuerdo comercial para reducir el riesgo operativo y de seguridad. La Ory Enterprise License (OEL) se superpone a Oathkeeper autoalojado y proporciona:

  • Funciones empresariales adicionales que no están disponibles en la versión de código abierto
  • Lanzamientos de seguridad periódicos, incluidos parches de CVE, con acuerdos de nivel de servicio
  • Soporte para escalado avanzado, multiinquilino y despliegues complejos
  • Opciones de soporte premium con SLAs, acceso directo a ingenieros y ayuda en la incorporación
  • Acceso a un registro Docker privado con builds empresariales frecuentes, revisados y actualizados

Para obtener parches de CVE garantizados, builds empresariales actuales, funciones avanzadas y soporte en producción, necesitas una Ory Enterprise License válida y acceso al registro Docker empresarial de Ory. Para obtener más información, contacta con el equipo de Ory.

Inicio rápido

Dirígete a la documentación de Ory para desarrolladores para aprender a instalar Ory Oathkeeper en Linux, macOS, Windows y Docker, y cómo compilar Ory Oathkeeper desde el código fuente.

Quién utiliza Ory Oathkeeper

La comunidad de Ory se apoya en los hombros de individuos, empresas y mantenedores. El equipo de Ory agradece a todos los implicados, desde quienes envían informes de errores y solicitudes de funciones hasta quienes contribuyen con parches y documentación. La comunidad de Ory cuenta con más de 50.000 miembros y sigue creciendo. El stack de Ory protege más de 7.000.000.000 de solicitudes de API cada día en miles de empresas. Nada de esto habría sido posible sin cada uno de vosotros.

Descargar herramienta