Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
talos — Servidor escalable de claves API para emitir, verificar y revocar credenciales, con derivación de tokens para tokens de capacidad de grano fino. Admite verificación de baja latencia, escalado horizontal y despliegue nativo en la nube. | Kitploit
Herramientas/GitHubGitHub/ory/talos
Autenticación y AutorizaciónHerramientas de Cifrado/DescifradoSeguridad en la NubeDevSecOpsGestión de Identidad y Acceso (IAM)Seguridad de APIs
GitHubory/talos

talos

Servidor escalable de claves API para emitir, verificar y revocar credenciales, con derivación de tokens para tokens de capacidad de grano fino. Admite verificación de baja latencia, escalado horizontal y despliegue nativo en la nube.

Ver Repositorio
188915hace 2 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Ory Talos: gestión de credenciales de API para sistemas de alto rendimiento

Chat · Debates · Boletín · Documentación · Probar Ory Network · Empleos

Ory Talos es un servidor de claves de API escalable y seguro optimizado para verificación de baja latencia, escalado horizontal y operaciones predecibles. Sigue las mejores prácticas de seguridad establecidas para claves de API y emite, verifica, revoca y deriva claves de API y tokens de corta duración para sistemas de alto rendimiento.


  • ¿Qué es Ory Talos?
    • Por qué Ory Talos
  • Opciones de despliegue
    • Usar Ory Talos en Ory Network
    • Autohospedar Ory Talos
  • Inicio rápido
  • Quién usa Ory Talos
  • Ecosistema
    • Ory Kratos: Infraestructura y gestión de identidad y usuarios
    • Ory Hydra: Servidor OAuth2 y OpenID Connect
    • Ory Oathkeeper: Proxy de identidad y acceso
    • Ory Keto: Políticas de control de acceso como servidor
  • Documentación
  • Desarrollo de Ory Talos
  • Seguridad
    • Divulgación de vulnerabilidades
  • Telemetría

¿Qué es Ory Talos?

Ory Talos es un servidor para emitir, verificar y gestionar claves de API. Sigue las mejores prácticas de arquitectura en la nube y se centra en:

  • Emisión, verificación y revocación de claves de API a escala
  • Importación de claves de API emitidas externamente para verificación unificada
  • Derivación de tokens JWT y macaroon de corta duración a partir de claves de larga duración
  • Despliegue en sidecar para verificación rápida de claves de API
  • Verificación de baja latencia con caché y revocación eventual
  • Operaciones predecibles mediante registro estructurado, métricas y trazado

Recomendamos comenzar con la documentación de Ory Talos para aprender más sobre su arquitectura, su conjunto de funciones y cómo se compara con otros sistemas.

Por qué Ory Talos

Ory Talos está diseñado para:

  • Ejecutarse como un único binario con tres modos de despliegue: administrador, autoservicio o todo en uno
  • Verificar claves de API contra la base de datos con caché para baja latencia, mientras que los tokens JWT y macaroon derivados se verifican sin conexión sin consultar la base de datos
  • Separar las superficies de administración y autoservicio para que la creación, revocación, derivación y verificación de claves escalen y estén protegidas de forma independiente de la autorrevocación por prueba de posesión
  • Escalar horizontalmente con bases de datos externas (Postgres, MySQL, CockroachDB) y caché distribuida opcional
  • Adaptarse a entornos cloud-native modernos como Kubernetes y plataformas gestionadas
  • Acuñar tokens de corta duración y alcance reducido sin conexión para que los agentes, los trabajos de CI/CD y los servicios no tengan que llamar al servidor en cada solicitud
  • Mantener el enrutamiento, el hash y la verificación de credenciales centralizados y en tiempo constante

Opciones de despliegue

Puedes ejecutar Ory Talos de dos maneras principales:

  • Como servicio gestionado en Ory Network
  • Como servicio autohospedado bajo tu propio control, con o sin la Licencia Enterprise de Ory

Usar Ory Talos en Ory Network

La Ory Network es la forma más rápida de usar Ory Talos en producción.

La Ory Network ofrece:

  • Emisión, verificación y derivación de claves de API con borde global de baja latencia
  • OAuth2 y OpenID Connect para inicio de sesión único, acceso a API y autorización máquina a máquina
  • Gestión de identidades y credenciales que escala a miles de millones de usuarios y dispositivos
  • Flujos de registro, inicio de sesión y gestión de cuentas para passkeys, biometría, inicio de sesión social, SSO y autenticación multifactor
  • Páginas y componentes de inicio de sesión, registro y gestión de cuentas preconstruidos
  • Comprobaciones de permisos de baja latencia basadas en el modelo Zanzibar con Ory Permission Language
  • Almacenamiento respetuoso con el RGPD pensando en la localidad de los datos y el cumplimiento normativo
  • Consola web de Ory y CLI de Ory para administración y operaciones
  • API cloud-native compatibles con los servidores de código abierto
  • Precios justos basados en el uso

Regístrate para obtener una cuenta de desarrollador gratuita y empezar.

Autohospedar Ory Talos

Puedes ejecutar Ory Talos tú mismo para tener control total sobre la infraestructura, el despliegue y la personalización.

La guía de instalación explica cómo:

  • Instalar Ory Talos en Linux, macOS, Windows y Docker
  • Configurar bases de datos como SQLite, PostgreSQL, MySQL y CockroachDB
  • Desplegar en Kubernetes y otros sistemas de orquestación

La distribución de código abierto se ejecuta como una única instancia con una base de datos SQLite integrada. Es ideal para particulares, investigadores, hackers y empresas que quieran experimentar, crear prototipos o ejecutar cargas de trabajo de bajo tráfico sin acuerdos de nivel de servicio (SLA).

Si ejecutas Ory Talos como parte de un sistema de misión crítica, por ejemplo verificación de claves de API en una ruta crítica, deberías usar un acuerdo comercial para reducir el riesgo operativo y de seguridad. La Licencia Enterprise de Ory (OEL) se superpone a Ory Talos autohospedado y ofrece:

  • Despliegues multi-nodo respaldados por bases de datos externas (Postgres, MySQL, CockroachDB)
  • Multitenencia, caché distribuida, aplicación de límites de tasa y nodos de verificación en el borde
  • Lanzamientos de seguridad periódicos, incluidos parches de CVE, con SLA
  • Soporte para escalado avanzado y despliegues complejos
  • Opciones de soporte premium con SLA de respuesta, acceso directo a ingenieros y ayuda de incorporación
  • Acceso a un registro Docker privado con builds empresariales frecuentes y verificados

Para tener garantizadas las correcciones de CVE, builds empresariales actuales, funciones avanzadas y soporte de producción, necesitas una Licencia Enterprise de Ory válida y acceso al registro Docker Enterprise de Ory. Para obtener más información, contacta con el equipo de Ory.

Inicio rápido

Instala la CLI de Ory y usa la Ory Network gestionada, o ejecuta Ory Talos localmente con Docker Compose.

# Install the Ory CLI if you do not have it yet:
bash <(curl https://raw.githubusercontent.com/ory/meta/master/install.sh) -b . ory
sudo mv ./ory /usr/local/bin/

# Sign in or sign up
ory auth
Descargar herramienta