Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
oathkeeper — Un proxy/API cloud natif d'identité et d'accès (IAP) et une API de décision de contrôle d'accès qui authentifient, autorisent et modifient les requêtes HTTP(s) entrantes. Inspiré du livre blanc BeyondCorp / Zero Trust. Écrit en Go. | Kitploit
Outils/GitHubGitHub/ory/oathkeeper
Authentification et AutorisationSécurité WebSécurité RéseauSécurité CloudGestion des Identités et des Accès (IAM)Sécurité des API
GitHubory/oathkeeper

oathkeeper

Un proxy/API cloud natif d'identité et d'accès (IAP) et une API de décision de contrôle d'accès qui authentifient, autorisent et modifient les requêtes HTTP(s) entrantes. Inspiré du livre blanc BeyondCorp / Zero Trust. Écrit en Go.

Voir le dépôt
3.6k415il y a 27 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Ory Oathkeeper - Proxy d'identité et d'accès cloud natif

Chat · Discussions · Newsletter · Docs · Essayer Ory Network · Emplois

Ory Oathkeeper est un proxy d'identité et d'accès (IAP) et une API de décision de contrôle d'accès qui autorise les requêtes HTTP en fonction d'ensembles de règles d'accès. Il suit le modèle BeyondCorp conçu par Google et sécurise les applications dans les réseaux Zero-Trust.


  • Qu'est-ce qu'Ory Oathkeeper ?
    • Pourquoi Ory Oathkeeper
  • Options de déploiement
    • Installation
  • Démarrage rapide
  • Qui utilise Ory Oathkeeper
  • Écosystème
    • Ory Kratos : infrastructure et gestion des identités et des utilisateurs
    • Ory Hydra : serveur OAuth2 et OpenID Connect
    • Ory Oathkeeper : proxy d'identité et d'accès
    • Ory Keto : politiques de contrôle d'accès en tant que serveur
  • Documentation
  • Développer Ory Oathkeeper
  • Sécurité
    • Divulguer les vulnérabilités
  • Télémétrie

Qu'est-ce qu'Ory Oathkeeper ?

Ory Oathkeeper est un proxy d'identité et d'accès (IAP) et une API de décision de contrôle d'accès. Il suit les bonnes pratiques d'architecture cloud et se concentre sur :

  • L'authentification et l'autorisation des requêtes HTTP
  • Le fait d'agir comme un proxy inverse ou une API de décision
  • La modification des requêtes avec des informations d'identité
  • L'intégration avec les passerelles API et proxys existants
  • La prise en charge de plusieurs stratégies d'authentification et d'autorisation
  • Le fonctionnement dans les architectures de réseau Zero-Trust

Nous recommandons de commencer par la documentation d'introduction d'Ory Oathkeeper pour en savoir plus sur son architecture, ses fonctionnalités et sa comparaison avec d'autres systèmes.

Pourquoi Ory Oathkeeper

Ory Oathkeeper est conçu pour :

  • Découpler l'authentification et l'autorisation du code applicatif
  • Fonctionner comme un plugin de passerelle API ou un proxy autonome
  • Prendre en charge des règles d'accès flexibles pour différents points de terminaison
  • S'intégrer avec Ambassador, Envoy, AWS API Gateway, Nginx, etc.
  • Proposer à la fois des modes de déploiement en proxy et en sidecar
  • Passer à l'échelle sans effort dans les environnements cloud natifs

Oathkeeper fonctionne avec :

  • Ambassador via le service d'authentification
  • Envoy via le filtre HTTP d'autorisation externe
  • AWS API Gateway via les autorisateurs personnalisés
  • Nginx via l'authentification basée sur le résultat d'une sous-requête

Options de déploiement

Vous pouvez exécuter Ory Oathkeeper de deux manières principales :

  • En tant que service géré sur Ory Network
  • En tant que service auto-hébergé sous votre propre contrôle, avec ou sans la licence Ory Enterprise

Installation

Vous pouvez exécuter Ory Oathkeeper vous-même pour un contrôle total sur l'infrastructure, le déploiement et la personnalisation.

Le guide d'installation explique comment :

  • Installer Oathkeeper sur Linux, macOS, Windows et Docker
  • Configurer les règles d'accès et les stratégies d'authentification
  • Déployer sur Kubernetes et d'autres systèmes d'orchestration

Ce guide utilise la distribution open source pour vous permettre de démarrer sans exigence de licence. Il convient parfaitement aux particuliers, aux chercheurs, aux hackers et aux entreprises qui souhaitent expérimenter, prototyper ou exécuter des charges de travail non essentielles sans SLA. Vous obtenez le moteur principal complet, et vous êtes libre de l'inspecter, de l'étendre et de le compiler à partir des sources.

Si vous exécutez Oathkeeper dans le cadre d'un système critique pour l'entreprise, vous devriez utiliser un accord commercial pour réduire les risques opérationnels et de sécurité. La licence Ory Enterprise (OEL) s'ajoute à Oathkeeper auto-hébergé et fournit :

  • Des fonctionnalités d'entreprise supplémentaires non disponibles dans la version open source
  • Des versions de sécurité régulières, y compris des correctifs CVE, avec des accords de niveau de service
  • La prise en charge de la mise à l'échelle avancée, de la gestion multi-tenant et des déploiements complexes
  • Des options de support premium avec SLA, un accès direct aux ingénieurs et une aide à l'intégration
  • L'accès à un registre Docker privé avec des versions d'entreprise fréquentes, vérifiées et à jour

Pour des correctifs CVE garantis, des versions d'entreprise actuelles, des fonctionnalités avancées et un support en production, vous avez besoin d'une licence Ory Enterprise valide et d'un accès au registre Docker Ory Enterprise. Pour en savoir plus, contactez l'équipe Ory.

Démarrage rapide

Rendez-vous sur la documentation développeur Ory pour apprendre à installer Ory Oathkeeper sur Linux, macOS, Windows et Docker et à compiler Ory Oathkeeper à partir des sources.

Qui utilise Ory Oathkeeper

La communauté Ory se tient sur les épaules d'individus, d'entreprises et de mainteneurs. L'équipe Ory remercie toutes les personnes impliquées - de la soumission de rapports de bogues et de demandes de fonctionnalités à la contribution de correctifs et de documentation. La communauté Ory compte plus de 50.000 membres et ne cesse de croître. La pile Ory protège 7.000.000.000+ requêtes API chaque jour dans des milliers d'entreprises. Rien de tout cela n'aurait été possible sans chacun d'entre vous !

La liste suivante représente les entreprises qui nous ont accompagnés tout au long du parcours et qui ont apporté des contributions exceptionnelles à notre écosystème. Si vous pensez que votre entreprise mérite une place ici, contactez [email protected] dès maintenant !

Un grand merci à tous les contributeurs individuels

Écosystème

Nous fondons Ory sur plusieurs principes directeurs en matière de conception d'architecture :

  • Dépendances minimales
  • Fonctionne partout
  • Passe à l'échelle sans effort
  • Réduit au minimum les risques d'erreurs humaines et réseau

L'architecture d'Ory est conçue pour s'exécuter de manière optimale sur un système d'orchestration de conteneurs tel que Kubernetes, CloudFoundry, OpenShift et des projets similaires. Les binaires sont petits (5-15 Mo) et disponibles pour tous les types de processeurs courants (ARM, AMD64, i386) et systèmes d'exploitation (FreeBSD, Linux, macOS, Windows) sans dépendances système (Java, Node, Ruby, libxml, ...).

Ory Kratos : Infrastructure et gestion des identités et des utilisateurs

Ory Kratos est un système d'identité et de gestion des utilisateurs API-first, conçu selon les meilleures pratiques d'architecture cloud. Il implémente les cas d'usage fondamentaux que presque toutes les applications logicielles doivent gérer : connexion et inscription en libre-service, authentification multi-facteurs (MFA/2FA), récupération et vérification de compte, profil et gestion des comptes.

Ory Hydra : Serveur OAuth2 et OpenID Connect

Ory Hydra est un fournisseur OAuth2 et OpenID Connect certifié OpenID™ qui se connecte facilement à tout système d'identité existant en écrivant une petite application « bridge ». Il donne un contrôle absolu sur l'interface utilisateur et les flux d'expérience utilisateur.

Ory Oathkeeper : Proxy d'identité et d'accès

Ory Oathkeeper est un proxy d'identité et d'accès (IAP) BeyondCorp/Zero Trust avec des règles configurables d'authentification, d'autorisation et de mutation de requêtes pour vos services web : authentifier les JWT, les jetons d'accès, les clés API, mTLS ; vérifier si le sujet concerné est autorisé à effectuer la requête ; encoder le contenu résultant dans des en-têtes personnalisés (X-User-ID), des JSON Web Tokens et plus encore !

Ory Keto : Politiques de contrôle d'accès en tant que serveur

Ory Keto est un point de décision de politique. Il utilise un ensemble de politiques de contrôle d'accès, similaires aux politiques AWS IAM, afin de déterminer si un sujet (utilisateur, application, service, voiture, ...) est autorisé à effectuer une certaine action sur une ressource.

Documentation

La documentation complète d'Oathkeeper est disponible sur www.ory.com/docs/oathkeeper, notamment :

  • Guides d'installation
  • Référence de configuration
  • Documentation de l'API HTTP
  • Configuration des règles d'accès

Pour les mises à niveau et les journaux de modifications, consultez UPGRADE.md et CHANGELOG.md.

Développement d'Ory Oathkeeper

Consultez DEVELOP.md pour plus d'informations sur :

  • Directives de contribution
  • Prérequis
  • Installer à partir des sources
  • Exécuter les tests
  • Construire l'image Docker

Sécurité

Divulguer les vulnérabilités

Si vous pensez avoir trouvé une vulnérabilité de sécurité, veuillez vous abstenir de la publier publiquement sur les forums, le chat ou GitHub. Vous trouverez toutes les informations pour une divulgation responsable dans notre security.txt.

Télémétrie

Nos services collectent des données récapitulatives et anonymisées qui peuvent être désactivées si vous le souhaitez. Cliquez ici pour en savoir plus.

Télécharger l’outil
NomLogoSite webÉtude de cas
OpenAI OpenAI openai.comÉtude de cas OpenAI
Fandom Fandom fandom.comÉtude de cas Fandom
Lumin Lumin luminpdf.comÉtude de cas Lumin
Sencrop Sencrop sencrop.comÉtude de cas Sencrop
OSINT Industries OSINT Industries osint.industriesÉtude de cas OSINT Industries
HGV HGV hgv.itÉtude de cas HGV
Maxroll Maxroll maxroll.ggÉtude de cas Maxroll
Zezam Zezam zezam.ioÉtude de cas Zezam
T.RowePrice T.RowePrice troweprice.com
Mistral Mistral mistral.ai
Axel Springer Axel Springer axelspringer.com
Hemnet Hemnet hemnet.se
Cisco Cisco cisco.com
Presidencia de la República Dominicana Presidencia de la República Dominicana presidencia.gob.do
Moonpig Moonpig moonpig.com
Booster Booster choosebooster.com
Zaptec Zaptec zaptec.com
Klarna Klarna klarna.com
Raspberry PI Foundation Raspberry PI Foundation raspberrypi.org
Tulip Tulip Retail tulip.com
Hootsuite Hootsuite hootsuite.com
Segment Segment segment.com
Arduino Arduino arduino.cc
Sainsbury's Sainsbury's sainsburys.co.uk
Contraste Contraste contraste.com
inMusic InMusic inmusicbrands.com
Buhta Buhta buhta.com
Amplitude amplitude.com amplitude.com
TIER IVKyma ProjectSerloPadis
CloudbearSecurity Onion SolutionsFactlyAll My Funds
NortalOrderMyGearR2DevopsParalus
dyrector.iopinniped.devpvotal.tech