Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
talos — Servidor escalable de claves API para emitir, verificar y revocar credenciales, con derivación de tokens para tokens de capacidad de grano fino. Admite verificación de baja latencia, escalado horizontal y despliegue nativo en la nube. | Kitploit
Herramientas/GitHubGitHub/ory/talos
Autenticación y AutorizaciónHerramientas de Cifrado/DescifradoSeguridad en la NubeDevSecOpsGestión de Identidad y Acceso (IAM)Seguridad de APIs
GitHubory/talos

talos

Servidor escalable de claves API para emitir, verificar y revocar credenciales, con derivación de tokens para tokens de capacidad de grano fino. Admite verificación de baja latencia, escalado horizontal y despliegue nativo en la nube.

Ver Repositorio
18897hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Ory Talos: gestión de credenciales de API para sistemas de alto rendimiento

Chat · Debates · Boletín · Documentación · Probar Ory Network · Empleos

Ory Talos es un servidor de claves de API escalable y seguro optimizado para verificación de baja latencia, escalado horizontal y operaciones predecibles. Sigue las mejores prácticas de seguridad establecidas para claves de API y emite, verifica, revoca y deriva claves de API y tokens de corta duración para sistemas de alto rendimiento.


  • ¿Qué es Ory Talos?
    • Por qué Ory Talos
  • Opciones de despliegue
    • Usar Ory Talos en Ory Network
    • Autohospedar Ory Talos
  • Inicio rápido
  • Quién usa Ory Talos
  • Ecosistema
    • Ory Kratos: Infraestructura y gestión de identidad y usuarios
    • Ory Hydra: Servidor OAuth2 y OpenID Connect
    • Ory Oathkeeper: Proxy de identidad y acceso
    • Ory Keto: Políticas de control de acceso como servidor
  • Documentación
  • Desarrollo de Ory Talos
  • Seguridad
    • Divulgación de vulnerabilidades
  • Telemetría

¿Qué es Ory Talos?

Ory Talos es un servidor para emitir, verificar y gestionar claves de API. Sigue las mejores prácticas de arquitectura en la nube y se centra en:

  • Emisión, verificación y revocación de claves de API a escala
  • Importación de claves de API emitidas externamente para verificación unificada
  • Derivación de tokens JWT y macaroon de corta duración a partir de claves de larga duración
  • Despliegue en sidecar para verificación rápida de claves de API
  • Verificación de baja latencia con caché y revocación eventual
  • Operaciones predecibles mediante registro estructurado, métricas y trazado

Recomendamos comenzar con la documentación de Ory Talos para aprender más sobre su arquitectura, su conjunto de funciones y cómo se compara con otros sistemas.

Por qué Ory Talos

Ory Talos está diseñado para:

  • Ejecutarse como un único binario con tres modos de despliegue: administrador, autoservicio o todo en uno
  • Verificar claves de API contra la base de datos con caché para baja latencia, mientras que los tokens JWT y macaroon derivados se verifican sin conexión sin consultar la base de datos
  • Separar las superficies de administración y autoservicio para que la creación, revocación, derivación y verificación de claves escalen y estén protegidas de forma independiente de la autorrevocación por prueba de posesión
  • Escalar horizontalmente con bases de datos externas (Postgres, MySQL, CockroachDB) y caché distribuida opcional
  • Adaptarse a entornos cloud-native modernos como Kubernetes y plataformas gestionadas
  • Acuñar tokens de corta duración y alcance reducido sin conexión para que los agentes, los trabajos de CI/CD y los servicios no tengan que llamar al servidor en cada solicitud
  • Mantener el enrutamiento, el hash y la verificación de credenciales centralizados y en tiempo constante

Opciones de despliegue

Puedes ejecutar Ory Talos de dos maneras principales:

  • Como servicio gestionado en Ory Network
  • Como servicio autohospedado bajo tu propio control, con o sin la Licencia Enterprise de Ory

Usar Ory Talos en Ory Network

La Ory Network es la forma más rápida de usar Ory Talos en producción.

La Ory Network ofrece:

  • Emisión, verificación y derivación de claves de API con borde global de baja latencia
  • OAuth2 y OpenID Connect para inicio de sesión único, acceso a API y autorización máquina a máquina
  • Gestión de identidades y credenciales que escala a miles de millones de usuarios y dispositivos
  • Flujos de registro, inicio de sesión y gestión de cuentas para passkeys, biometría, inicio de sesión social, SSO y autenticación multifactor
  • Páginas y componentes de inicio de sesión, registro y gestión de cuentas preconstruidos
  • Comprobaciones de permisos de baja latencia basadas en el modelo Zanzibar con Ory Permission Language
  • Almacenamiento respetuoso con el RGPD pensando en la localidad de los datos y el cumplimiento normativo
  • Consola web de Ory y CLI de Ory para administración y operaciones
  • API cloud-native compatibles con los servidores de código abierto
  • Precios justos basados en el uso

Regístrate para obtener una cuenta de desarrollador gratuita y empezar.

Autohospedar Ory Talos

Puedes ejecutar Ory Talos tú mismo para tener control total sobre la infraestructura, el despliegue y la personalización.

La guía de instalación explica cómo:

  • Instalar Ory Talos en Linux, macOS, Windows y Docker
  • Configurar bases de datos como SQLite, PostgreSQL, MySQL y CockroachDB
  • Desplegar en Kubernetes y otros sistemas de orquestación

La distribución de código abierto se ejecuta como una única instancia con una base de datos SQLite integrada. Es ideal para particulares, investigadores, hackers y empresas que quieran experimentar, crear prototipos o ejecutar cargas de trabajo de bajo tráfico sin acuerdos de nivel de servicio (SLA).

Si ejecutas Ory Talos como parte de un sistema de misión crítica, por ejemplo verificación de claves de API en una ruta crítica, deberías usar un acuerdo comercial para reducir el riesgo operativo y de seguridad. La Licencia Enterprise de Ory (OEL) se superpone a Ory Talos autohospedado y ofrece:

  • Despliegues multi-nodo respaldados por bases de datos externas (Postgres, MySQL, CockroachDB)
  • Multitenencia, caché distribuida, aplicación de límites de tasa y nodos de verificación en el borde
  • Lanzamientos de seguridad periódicos, incluidos parches de CVE, con SLA
  • Soporte para escalado avanzado y despliegues complejos
  • Opciones de soporte premium con SLA de respuesta, acceso directo a ingenieros y ayuda de incorporación
  • Acceso a un registro Docker privado con builds empresariales frecuentes y verificados

Para tener garantizadas las correcciones de CVE, builds empresariales actuales, funciones avanzadas y soporte de producción, necesitas una Licencia Enterprise de Ory válida y acceso al registro Docker Enterprise de Ory. Para obtener más información, contacta con el equipo de Ory.

Inicio rápido

Instala la CLI de Ory y usa la Ory Network gestionada, o ejecuta Ory Talos localmente con Docker Compose.

root@kitploit:~
# Install the Ory CLI if you do not have it yet:
bash <(curl https://raw.githubusercontent.com/ory/meta/master/install.sh) -b . ory
sudo mv ./ory /usr/local/bin/

# Sign in or sign up
ory auth

# Create a new project
ory create project --create-workspace "Ory Open Source" --name "GitHub Quickstart" --use-project

Para ejecutar Ory Talos localmente:

root@kitploit:~
# Open source edition (SQLite, single-node)
docker-compose -f docker-compose.oss.yaml up --build

La API estará disponible en http://localhost:4420

Para ver tutoriales completos sobre emisión, verificación y revocación de claves, consulta la Guía de inicio rápido y Emitir y verificar.

Quién usa Ory Talos

La comunidad de Ory se apoya en los hombros de particulares, empresas y mantenedores. El equipo de Ory agradece a todos los implicados, desde quienes envían informes de errores y solicitudes de funciones hasta quienes contribuyen con parches y documentación. La comunidad de Ory cuenta con más de 50.000 miembros y sigue creciendo. El stack de Ory protege más de 7.000.000.000 de solicitudes de API cada día en miles de empresas. Nada de esto habría sido posible sin cada uno de vosotros.

Si quieres aparecer aquí cuando Ory Talos esté disponible en la Network, ponte en contacto con [email protected].

Muchas gracias a todos los contribuyentes individuales

Ecosistema

Construimos Ory sobre varios principios rectores en lo que respecta al diseño de nuestra arquitectura:

  • Dependencias mínimas
  • Se ejecuta en cualquier lugar
  • Escala sin esfuerzo
  • Minimiza el margen de error humano y de red

La arquitectura de Ory está diseñada para ejecutarse mejor en un sistema de orquestación de contenedores como Kubernetes, CloudFoundry, OpenShift y proyectos similares. Los binarios son pequeños y están disponibles para todos los tipos de procesador populares (ARM, AMD64, i386) y sistemas operativos (FreeBSD, Linux, macOS, Windows) sin dependencias del sistema (Java, Node, Ruby, libxml, ...).

Ory Kratos: Infraestructura y gestión de identidad y usuarios

Ory Kratos es un sistema de gestión de identidad y usuarios API-first construido según las mejores prácticas de arquitectura en la nube. Implementa casos de uso fundamentales que casi cualquier aplicación de software necesita abordar: inicio de sesión y registro de autoservicio, autenticación multifactor (MFA/2FA), recuperación y verificación de cuentas, perfil y gestión de cuentas.

Ory Hydra: Servidor OAuth2 y OpenID Connect

Ory Hydra es un proveedor de OAuth2 y OpenID Connect certificado por OpenID™ que se conecta fácilmente a cualquier sistema de identidad existente escribiendo una pequeña aplicación "puente". Ofrece un control absoluto sobre la interfaz de usuario y los flujos de experiencia de usuario.

Ory Oathkeeper: Proxy de identidad y acceso

Ory Oathkeeper es un proxy de identidad y acceso (IAP) BeyondCorp/Zero Trust con reglas configurables de autenticación, autorización y mutación de solicitudes para tus servicios web: autentica JWT, tokens de acceso, claves de API, mTLS; comprueba si el sujeto incluido está autorizado a realizar la solicitud; codifica el contenido resultante en cabeceras personalizadas (X-User-ID), JSON Web Tokens y más.

Ory Keto: Políticas de control de acceso como servidor

Ory Keto es un punto de decisión de políticas. Utiliza un conjunto de políticas de control de acceso, similares a las políticas de AWS IAM, para determinar si un sujeto (usuario, aplicación, servicio, coche, ...) está autorizado a realizar una determinada acción sobre un recurso.

Documentación

La documentación de Ory Talos está disponible en www.ory.com/docs/talos.

Desarrollo de Ory Talos

Consulta CONTRIBUTING.md para obtener información sobre:

  • Directrices de contribución
  • Requisitos previos y configuración del desarrollo
  • Ejecución de pruebas para builds OSS y comerciales
  • Generación de artefactos protobuf, SQL y SDK
  • Creación de imágenes Docker

Seguridad

Ory Talos maneja credenciales en la ruta crítica: claves de API sin procesar, tokens derivados y claves de firma. La implementación utiliza comparaciones en tiempo constante, enrutamiento centralizado de credenciales y aislamiento de red por inquilino. Lee el modelo de seguridad y la guía de endurecimiento de seguridad para conocer los detalles sobre criptografía, aislamiento de inquilinos y endurecimiento operativo.

Divulgación de vulnerabilidades

Si crees que has encontrado una vulnerabilidad de seguridad, abstente de publicarla públicamente en los foros, el chat o GitHub. Puedes encontrar toda la información sobre divulgación responsable en nuestro security.txt.

Telemetría

Nuestros servicios recopilan datos resumidos y anonimizados que se pueden desactivar opcionalmente. Haz clic aquí para obtener más información.

Librerías y proyectos de terceros

Comunidad de Ory:

  • Visita este documento para obtener una visión general de los proyectos y artículos de la comunidad
Descargar herramienta