Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ziti — Plateforme de réseau zero-trust qui rend les services invisibles grâce à l'identité cryptographique, un accès basé sur les politiques et un chiffrement de bout en bout. Remplace les VPN, sécurise l'IoT et connecte des environnements multi-cloud sans ports ouverts. | Kitploit
Outils/GitHubGitHub/openziti/ziti
Authentification et AutorisationSécurité des ConteneursOutils de Chiffrement/DéchiffrementSécurité IoTContrôle d'Accès RéseauSécurité RéseauSécurité CloudUtilitaires et FrameworksGestion des Identités et des Accès (IAM)Sécurité des APITop en Contrôle d'Accès Réseau n°10
4.3k262139il y a 22h 57mVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHubopenziti/ziti

ziti

Plateforme de réseau zero-trust qui rend les services invisibles grâce à l'identité cryptographique, un accès basé sur les politiques et un chiffrement de bout en bout. Remplace les VPN, sécurise l'IoT et connecte des environnements multi-cloud sans ports ouverts.

Voir le dépôtSite web
Partager

Build Status Go Report Card GoDoc Discourse License GitHub Stars

OpenZiti

OpenZiti est une plateforme de réseautage zero-trust open-source qui rend les services réseau invisibles aux utilisateurs non autorisés. Chaque connexion, qu'elle provienne d'un utilisateur, d'un service, d'un appareil ou d'une charge de travail, est authentifiée par une identité cryptographique, autorisée par une politique et chiffrée de bout en bout.

OpenZiti fonctionne aussi bien avec les applications existantes (en utilisant des tunnelers légers sans modification de code) qu'avec les nouvelles applications (en utilisant des SDK embarqués pour le modèle zero-trust le plus fort). Cela le rend pratique à la fois pour les environnements brownfield et le développement greenfield.

Créé et sponsorisé par NetFoundry. Sous licence Apache 2.0.

Architecture OpenZiti : contrôleur, routeurs de périphérie, SDK et tunnelers


Table des matières

  • Cas d'utilisation
  • Capacités clés
  • Trois modèles de déploiement
  • Pour commencer
  • Architecture
  • Zero Trust, services sombres et chiffrement de bout en bout
  • SDK
  • Communauté et soutien
  • Contribuer
  • Adoptants
  • Solution gérée

Cas d'utilisation

OpenZiti vous permet d'étendre le zero-trust partout pour n'importe quel cas d'utilisation, y compris les charges de travail et workflows non humains, à travers plusieurs réseaux et tiers. Voici quelques cas d'utilisation courants.

Remplacer les VPN

Fournir un accès sécurisé aux services internes sans clients VPN, problèmes de split tunneling ou goulots d'étranglement de concentrateur. Chaque service est autorisé individuellement. Plus de problème de « une fois que vous êtes dedans, vous pouvez tout atteindre ».

API et services sombres

Rendre les API et services invisibles sur Internet. Zéro port d'écoute signifie zéro surface d'attaque. Les clients autorisés se connectent via OpenZiti ; tous les autres ne voient rien.

IoT et identité non humaine

Donner à chaque appareil, capteur et machine une identité cryptographique unique. Le modèle d'identité d'OpenZiti fonctionne aussi bien pour les charges de travail non humaines que pour les utilisateurs humains, fournissant une authentification forte pour les connexions machine à machine qui constituent la majorité du trafic réseau moderne.

Charges de travail Zero Trust

Sécuriser la communication entre charges de travail à travers les clouds et les environnements. Les services s'authentifient mutuellement avec une identité cryptographique, pas par emplacement réseau. Pas de secrets partagés, pas de listes d'autorisation IP, pas d'autorité ambiante.

IA agentique

Sécuriser la communication agent-service et agent-agent avec une identité cryptographique pour chaque participant IA. Les serveurs MCP, les points de terminaison d'outils et les LLM privés restent sombres, sans ports d'écoute ni URL publiques. Les agents s'authentifient avec des identités fortes et uniques et n'atteignent que les ressources autorisées par la politique, de sorte que les workflows autonomes obtiennent l'accès nécessaire sans autorité ambiante sur tout le reste.

Connectivité multi-cloud et hybride

Un seul réseau overlay sur AWS, Azure, GCP, les centres de données sur site et les sites périphériques. Pas d'outils réseau spécifiques au cloud, pas de tunnels VPN entre environnements, pas d'arrangements de peering complexes.

Accès aux services auto-hébergés

Accéder aux services de laboratoire domestique ou auto-hébergés comme Nextcloud, Home Assistant, les serveurs multimédias et les environnements de développement depuis n'importe où. Pas de ports de routeur ouverts, pas de DNS dynamique, pas de dépendance à des services de tunnel tiers. Vous contrôlez l'ensemble du chemin.

Services Kubernetes et inter-clusters

Connecter des services entre clusters Kubernetes sans règles d'ingress complexes, sidecars de maillage de services ou tunnels VPN entre clusters. Fonctionne au-delà de Kubernetes, prenant en charge la connexion des services k8s aux VM, au bare metal, aux appareils IoT ou à tout autre élément sur l'overlay.


Capacités clés

CapacitéDescription
Services sombresLes services n'ont aucun port d'écoute. Invisibles aux scanners et aux utilisateurs non autorisés.
Identité pour toutIdentité cryptographique pour les utilisateurs, services, appareils et charges de travail non humaines (NHI). Pas basée sur l'IP.
Opérations basées sur l'identitéGérer les réseaux via des identités et des politiques plutôt que des adresses IP et des règles de pare-feu. Simplifie les opérations et élimine la configuration manuelle du réseau.
Chiffrement de bout en boutDonnées chiffrées de la source à la destination en utilisant libsodium. mTLS pour l'authentification. Zero trust dans le chemin réseau.
Pas de VPN ni de ports ouvertsLes connexions sont routées via l'overlay d'OpenZiti. Pas de clients VPN, pas de règles de pare-feu entrantes, pas de ports exposés.
Routage intelligentMaillage avec sélection intelligente du chemin pour la performance et la fiabilité.
Déploiement flexibleEmbarquer des SDK, utiliser des tunnelers, ou déployer au niveau réseau. Mélanger et assortir par service.
Accès piloté par politiquePolitiques fines basées sur l'identité. L'accès peut être révoqué en temps réel, fermant les connexions actives.
API REST programmablesAPI de gestion complète pour l'automatisation et l'intégration. Console d'administration web incluse.
Entièrement auto-hébergeableExécutez toute la plateforme sur votre infrastructure. Pas de dépendances fournisseur. Open source, Apache 2.0.

Trois modèles de déploiement

OpenZiti prend en charge trois modèles zero-trust. Mélangez-les dans un seul réseau et migrez entre eux au fil du temps.

Accès réseau

Déployez un routeur de périphérie OpenZiti dans une zone réseau de confiance. Le trafic entre dans l'overlay depuis des clients authentifiés et sort dans le réseau privé où les services s'exécutent.

  • Modifications de code : Aucune
  • Agent sur l'hôte du service : Aucun
  • Modèle de sécurité : Accès basé sur l'identité à la limite du réseau. Similaire à une passerelle, mais avec identité cryptographique et transport chiffré.

Accès hôte

Exécutez un tunneler OpenZiti sur le même hôte que votre service. Le tunneler gère l'identité, l'authentification et le chiffrement. Le service n'a qu'à accepter les connexions depuis localhost.

Télécharger l’outil