Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
oathkeeper — Un Identity & Access Proxy / API (IAP) nativo de la nube y una API de decisión de control de acceso que autentica, autoriza y muta las solicitudes HTTP(s) entrantes. Inspirado en el documento técnico BeyondCorp / Zero Trust. Escrito en Go. | Kitploit
Herramientas/GitHubGitHub/ory/oathkeeper
Autenticación y AutorizaciónSeguridad WebSeguridad de RedesSeguridad en la NubeGestión de Identidad y Acceso (IAM)Seguridad de APIs
GitHubory/oathkeeper

oathkeeper

Un Identity & Access Proxy / API (IAP) nativo de la nube y una API de decisión de control de acceso que autentica, autoriza y muta las solicitudes HTTP(s) entrantes. Inspirado en el documento técnico BeyondCorp / Zero Trust. Escrito en Go.

Ver Repositorio
3.6k415hace 27 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Ory Oathkeeper - Proxy de identidad y acceso nativo en la nube

Chat · Discusiones · Boletín · Documentación · Probar Ory Network · Empleos

Ory Oathkeeper es un proxy de identidad y acceso (IAP, por sus siglas en inglés) y una API de decisiones de control de acceso que autoriza solicitudes HTTP basándose en conjuntos de reglas de acceso. Sigue el modelo BeyondCorp diseñado por Google y protege aplicaciones en redes de confianza cero (Zero-Trust).


  • ¿Qué es Ory Oathkeeper?
    • Por qué Ory Oathkeeper
  • Opciones de despliegue
    • Instalación
  • Inicio rápido
  • Quién utiliza Ory Oathkeeper
  • Ecosistema
    • Ory Kratos: infraestructura y gestión de identidad y usuarios
    • Ory Hydra: servidor OAuth2 y OpenID Connect
    • Ory Oathkeeper: proxy de identidad y acceso
    • Ory Keto: políticas de control de acceso como servidor
  • Documentación
  • Desarrollo de Ory Oathkeeper
  • Seguridad
    • Divulgación de vulnerabilidades
  • Telemetría

¿Qué es Ory Oathkeeper?

Ory Oathkeeper es un proxy de identidad y acceso (IAP) y una API de decisiones de control de acceso. Sigue las mejores prácticas de arquitectura en la nube y se centra en:

  • Autenticar y autorizar solicitudes HTTP
  • Actuar como proxy inverso o API de decisión
  • Mutar solicitudes con información de identidad
  • Integrarse con pasarelas y proxies API existentes
  • Compatible con múltiples estrategias de autenticación y autorización
  • Trabajar en arquitecturas de red de confianza cero

Recomendamos comenzar con la documentación de introducción a Ory Oathkeeper para conocer más sobre su arquitectura, características y cómo se compara con otros sistemas.

Por qué Ory Oathkeeper

Ory Oathkeeper está diseñado para:

  • Desacoplar la autenticación y la autorización del código de aplicación
  • Funcionar como complemento de pasarela API o proxy independiente
  • Compatible con reglas de acceso flexibles para diferentes endpoints
  • Integrarse con Ambassador, Envoy, AWS API Gateway, Nginx y más
  • Ofrecer modos de despliegue tanto proxy como sidecar
  • Escalar sin esfuerzo en entornos nativos de la nube

Oathkeeper funciona con:

  • Ambassador mediante el servicio de autenticación
  • Envoy mediante el Filtro HTTP de autorización externa
  • AWS API Gateway mediante Autorizadores personalizados
  • Nginx mediante Autenticación basada en el resultado de subpeticiones

Opciones de despliegue

Puedes ejecutar Ory Oathkeeper de dos formas principales:

  • Como servicio administrado en Ory Network
  • Como servicio autoalojado bajo tu propio control, con o sin la Ory Enterprise License

Instalación

Puedes ejecutar Ory Oathkeeper por tu cuenta para tener control total sobre la infraestructura, el despliegue y la personalización.

La guía de instalación explica cómo:

  • Instalar Oathkeeper en Linux, macOS, Windows y Docker
  • Configurar reglas de acceso y estrategias de autenticación
  • Desplegar en Kubernetes y otros sistemas de orquestación

Esta guía utiliza la distribución de código abierto para que puedas empezar sin requisitos de licencia. Es ideal para individuos, investigadores, hackers y empresas que quieran experimentar, crear prototipos o ejecutar cargas de trabajo no críticas sin SLAs. Obtienes el motor principal completo, y eres libre de inspeccionarlo, ampliarlo y compilarlo desde el código fuente.

Si ejecutas Oathkeeper como parte de un sistema crítico para el negocio, deberías utilizar un acuerdo comercial para reducir el riesgo operativo y de seguridad. La Ory Enterprise License (OEL) se superpone a Oathkeeper autoalojado y proporciona:

  • Funciones empresariales adicionales que no están disponibles en la versión de código abierto
  • Lanzamientos de seguridad periódicos, incluidos parches de CVE, con acuerdos de nivel de servicio
  • Soporte para escalado avanzado, multiinquilino y despliegues complejos
  • Opciones de soporte premium con SLAs, acceso directo a ingenieros y ayuda en la incorporación
  • Acceso a un registro Docker privado con builds empresariales frecuentes, revisados y actualizados

Para obtener parches de CVE garantizados, builds empresariales actuales, funciones avanzadas y soporte en producción, necesitas una Ory Enterprise License válida y acceso al registro Docker empresarial de Ory. Para obtener más información, contacta con el equipo de Ory.

Inicio rápido

Dirígete a la documentación de Ory para desarrolladores para aprender a instalar Ory Oathkeeper en Linux, macOS, Windows y Docker, y cómo compilar Ory Oathkeeper desde el código fuente.

Quién utiliza Ory Oathkeeper

La comunidad de Ory se apoya en los hombros de individuos, empresas y mantenedores. El equipo de Ory agradece a todos los implicados, desde quienes envían informes de errores y solicitudes de funciones hasta quienes contribuyen con parches y documentación. La comunidad de Ory cuenta con más de 50.000 miembros y sigue creciendo. El stack de Ory protege más de 7.000.000.000 de solicitudes de API cada día en miles de empresas. Nada de esto habría sido posible sin cada uno de vosotros.

La siguiente lista representa a las empresas que nos han acompañado en el camino y que han realizado contribuciones destacadas a nuestro ecosistema. Si crees que tu empresa merece un lugar aquí, ponte en contacto ahora con [email protected]!

Muchas gracias a todos los contribuidores individuales

Ecosistema

Construimos Ory sobre varios principios rectores en lo que respecta a nuestro diseño de arquitectura:

  • Dependencias mínimas
  • Se ejecuta en todas partes
  • Escala sin esfuerzo
  • Minimiza el margen para errores humanos y de red

La arquitectura de Ory está diseñada para ejecutarse mejor en un sistema de orquestación de contenedores como Kubernetes, CloudFoundry, OpenShift y proyectos similares. Los binarios son pequeños (5-15MB) y están disponibles para todos los tipos de procesadores populares (ARM, AMD64, i386) y sistemas operativos (FreeBSD, Linux, macOS, Windows) sin dependencias del sistema (Java, Node, Ruby, libxml, ...).

Ory Kratos: Infraestructura y gestión de identidad y usuarios

Ory Kratos es un sistema de gestión de identidad y usuarios API-first que se construye según las mejores prácticas de arquitectura en la nube. Implementa casos de uso fundamentales con los que casi toda aplicación de software necesita lidiar: inicio de sesión y registro de autoservicio, autenticación multifactor (MFA/2FA), recuperación y verificación de cuentas, perfil y gestión de cuentas.

Ory Hydra: Servidor OAuth2 y OpenID Connect

Ory Hydra es un proveedor de OAuth2 y OpenID Connect certificado por OpenID™ que se conecta fácilmente a cualquier sistema de identidad existente escribiendo una pequeña aplicación "puente". Otorga control absoluto sobre la interfaz de usuario y los flujos de experiencia de usuario.

Ory Oathkeeper: Proxy de identidad y acceso

Ory Oathkeeper es un proxy de identidad y acceso (IAP) BeyondCorp/Zero Trust con reglas configurables de autenticación, autorización y mutación de solicitudes para sus servicios web: autentique JWT, tokens de acceso, claves de API, mTLS; compruebe si el sujeto contenido tiene permiso para realizar la solicitud; codifique el contenido resultante en encabezados personalizados (X-User-ID), JSON Web Tokens y más!

Ory Keto: Políticas de control de acceso como servidor

Ory Keto es un punto de decisión de políticas. Utiliza un conjunto de políticas de control de acceso, similares a las políticas de AWS IAM, para determinar si un sujeto (usuario, aplicación, servicio, coche, ...) está autorizado a realizar una determinada acción sobre un recurso.

Documentación

La documentación completa de Oathkeeper está disponible en www.ory.com/docs/oathkeeper, e incluye:

  • Guías de instalación
  • Referencia de configuración
  • Documentación de la API HTTP
  • Configuración de reglas de acceso

Para actualizaciones y registros de cambios, consulte UPGRADE.md y CHANGELOG.md.

Desarrollo de Ory Oathkeeper

Consulte DEVELOP.md para obtener información sobre:

  • Directrices para contribuciones
  • Requisitos previos
  • Instalar desde el código fuente
  • Ejecutar pruebas
  • Construir la imagen Docker

Seguridad

Divulgación de vulnerabilidades

Si crees que has encontrado una vulnerabilidad de seguridad, abstente de publicarla públicamente en los foros, el chat o GitHub. Puedes encontrar toda la información para la divulgación responsable en nuestro security.txt.

Telemetría

Nuestros servicios recopilan datos anonimizados y resumidos que pueden desactivarse opcionalmente. Haga clic aquí para obtener más información.

Descargar herramienta
NombreLogoSitio webCaso de estudio
OpenAI OpenAI openai.comCaso de estudio de OpenAI
Fandom Fandom fandom.comCaso de estudio de Fandom
Lumin Lumin luminpdf.comCaso de estudio de Lumin
Sencrop Sencrop sencrop.comCaso de estudio de Sencrop
OSINT Industries OSINT Industries osint.industriesCaso de estudio de OSINT Industries
HGV HGV hgv.itCaso de estudio de HGV
Maxroll Maxroll maxroll.ggCaso de estudio de Maxroll
Zezam Zezam zezam.ioCaso de estudio de Zezam
T.RowePrice T.RowePrice troweprice.com
Mistral Mistral mistral.ai
Axel Springer Axel Springer axelspringer.com
Hemnet Hemnet hemnet.se
Cisco Cisco cisco.com
Presidencia de la República Dominicana Presidencia de la República Dominicana presidencia.gob.do
Moonpig Moonpig moonpig.com
Booster Booster choosebooster.com
Zaptec Zaptec zaptec.com
Klarna Klarna klarna.com
Raspberry PI Foundation Raspberry PI Foundation raspberrypi.org
Tulip Tulip Retail tulip.com
Hootsuite Hootsuite hootsuite.com
Segment Segment segment.com
Arduino Arduino arduino.cc
Sainsbury's Sainsbury's sainsburys.co.uk
Contraste Contraste contraste.com
inMusic InMusic inmusicbrands.com
Buhta Buhta buhta.com
Amplitude amplitude.com amplitude.com
TIER IVKyma ProjectSerloPadis
CloudbearSecurity Onion SolutionsFactlyAll My Funds
NortalOrderMyGearR2DevopsParalus
dyrector.iopinniped.devpvotal.tech