Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
talos — Serveur de clés API scalable pour l'émission, la vérification et la révocation de credentials avec dérivation de jetons pour des jetons de capacité à granularité fine. Prend en charge une vérification à faible latence, une mise à l'échelle horizontale et un déploiement cloud-native. | Kitploit
Outils/GitHubGitHub/ory/talos
Authentification et AutorisationOutils de Chiffrement/DéchiffrementSécurité CloudDevSecOpsGestion des Identités et des Accès (IAM)Sécurité des API
GitHubory/talos

talos

Voir le dépôt
18897il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Site web

À propos

Serveur de clés API scalable pour l'émission, la vérification et la révocation de credentials avec dérivation de jetons pour des jetons de capacité à granularité fine. Prend en charge une vérification à faible latence, une mise à l'échelle horizontale et un déploiement cloud-native.

Partager

Ory Talos - Gestion des credentials API pour les systèmes à haut débit

Chat · Discussions · Lettre d'information · Documentation · Essayer Ory Network · Emplois

Ory Talos est un serveur de clés API scalable et sécurisé, optimisé pour la vérification à faible latence, la mise à l'échelle horizontale et des opérations prévisibles. Il suit les meilleures pratiques de sécurité établies pour les clés API et émet, vérifie, révoque et dérive des clés API ainsi que des jetons à courte durée de vie pour les systèmes à haut débit.


  • Qu'est-ce qu'Ory Talos ?
    • Pourquoi Ory Talos
  • Options de déploiement
    • Utiliser Ory Talos sur l'Ory Network
    • Auto-héberger Ory Talos
  • Démarrage rapide
  • Qui utilise Ory Talos
  • Écosystème
    • Ory Kratos : Infrastructure et gestion des identités et des utilisateurs
    • Ory Hydra : Serveur OAuth2 et OpenID Connect
    • Ory Oathkeeper : Proxy d'identité et d'accès
    • Ory Keto : Politiques de contrôle d'accès en tant que serveur
  • Documentation
  • Développer Ory Talos
  • Sécurité
    • Divulguer les vulnérabilités
  • Télémétrie

Qu'est-ce qu'Ory Talos ?

Ory Talos est un serveur pour émettre, vérifier et gérer des clés API. Il suit les meilleures pratiques d'architecture cloud et se concentre sur :

  • Émettre, vérifier et révoquer des clés API à grande échelle
  • Importer des clés API émises en externe pour une vérification unifiée
  • Dériver des jetons JWT et macaroon à courte durée de vie à partir de clés à longue durée de vie
  • Déploiement en side-car pour une vérification rapide des clés API
  • Vérification à faible latence avec mise en cache et révocation éventuelle
  • Opérations prévisibles grâce à une journalisation structurée, des métriques et du traçage

Nous recommandons de commencer par la documentation Ory Talos pour en savoir plus sur son architecture, ses fonctionnalités et comment il se compare à d'autres systèmes.

Pourquoi Ory Talos

Ory Talos est conçu pour :

  • Fonctionner comme un binaire unique avec trois modes de déploiement : administration, libre-service ou tout-en-un
  • Vérifier les clés API par rapport à la base de données avec mise en cache pour une faible latence, tandis que les jetons JWT et macaroon dérivés sont vérifiés hors ligne sans consultation de la base de données
  • Séparer les surfaces d'administration et de libre-service afin que la création, la révocation, la dérivation et la vérification des clés puissent être mises à l'échelle et sécurisées indépendamment de l'auto-révocation par preuve de possession
  • Passer à l'échelle horizontalement avec des bases de données externes (Postgres, MySQL, CockroachDB) et une mise en cache distribuée optionnelle
  • S'adapter aux environnements cloud natifs modernes tels que Kubernetes et les plateformes gérées
  • Générer hors ligne des jetons à courte durée de vie et à portée réduite afin que les agents, les jobs CI/CD et les services n'appellent pas le serveur à chaque requête
  • Maintenir le routage, le hachage et la vérification des credentials centralisés et en temps constant

Options de déploiement

Vous pouvez exécuter Ory Talos de deux manières principales :

  • En tant que service géré sur l'Ory Network
  • En tant que service auto-hébergé sous votre propre contrôle, avec ou sans la licence Ory Enterprise

Utiliser Ory Talos sur l'Ory Network

L'Ory Network est le moyen le plus rapide d'utiliser Ory Talos en production.

L'Ory Network fournit :

  • Émission, vérification et dérivation de clés API avec un edge global à faible latence
  • OAuth2 et OpenID Connect pour l'authentification unique, l'accès aux API et l'autorisation machine à machine
  • Gestion des identités et des credentials qui passe à l'échelle jusqu'à des milliards d'utilisateurs et d'appareils
  • Flux d'inscription, de connexion et de gestion de compte pour les clés d'accès, la biométrie, la connexion sociale, le SSO et l'authentification multi-facteurs
  • Pages et composants préconstruits pour la connexion, l'inscription et la gestion de compte
  • Vérifications de permissions à faible latence basées sur le modèle Zanzibar avec le langage de permissions Ory
  • Stockage respectueux du RGPD avec localisation des données et conformité en tête
  • Console Ory basée sur le Web et CLI Ory pour l'administration et les opérations
  • APIs cloud natives compatibles avec les serveurs open source
  • Tarification équitable basée sur l'utilisation

Inscrivez-vous pour un compte développeur gratuit pour commencer.

Auto-héberger Ory Talos

Vous pouvez exécuter Ory Talos vous-même pour un contrôle total sur l'infrastructure, le déploiement et la personnalisation.

Le guide d'installation explique comment :

  • Installer Ory Talos sur Linux, macOS, Windows et Docker
  • Configurer des bases de données telles que SQLite, PostgreSQL, MySQL et CockroachDB
  • Déployer sur Kubernetes et d'autres systèmes d'orchestration

La distribution open source fonctionne comme une instance unique avec une base de données SQLite embarquée. Elle est idéale pour les particuliers, les chercheurs, les hackers et les entreprises qui souhaitent expérimenter, prototyper ou exécuter des charges de travail à faible trafic sans accords de niveau de service (SLA).

Si vous exécutez Ory Talos dans le cadre d'un système critique pour l'entreprise, par exemple la vérification de clés API sur un chemin critique, vous devriez utiliser un accord commercial pour réduire les risques opérationnels et de sécurité. La licence Ory Enterprise (OEL) se superpose à Ory Talos auto-hébergé et fournit :

  • Déploiements multi-nœuds soutenus par des bases de données externes (Postgres, MySQL, CockroachDB)
  • Multilocation, mise en cache distribuée, application des limites de débit et nœuds de vérification en périphérie
  • Mises à jour de sécurité régulières, y compris les correctifs CVE, avec des SLA
  • Prise en charge de la mise à l'échelle avancée et des déploiements complexes
  • Options de support premium avec SLA de réponse, accès direct aux ingénieurs et aide à l'intégration
  • Accès à un registre Docker privé avec des builds enterprise fréquents et validés

Pour des correctifs CVE garantis, des builds enterprise à jour, des fonctionnalités avancées et un support de production, vous avez besoin d'une licence Ory Enterprise valide et d'un accès au registre Docker Ory Enterprise. Pour en savoir plus, contactez l'équipe Ory.

Démarrage rapide

Installez l'Ory CLI et utilisez l'Ory Network géré, ou exécutez Ory Talos localement avec Docker Compose.

root@kitploit:~
# Install the Ory CLI if you do not have it yet:
bash <(curl https://raw.githubusercontent.com/ory/meta/master/install.sh) -b . ory
sudo mv ./ory /usr/local/bin/

# Sign in or sign up
ory auth

# Create a new project
ory create project --create-workspace "Ory Open Source" --name "GitHub Quickstart" --use-project

Pour exécuter Ory Talos localement :

root@kitploit:~
# Open source edition (SQLite, single-node)
docker-compose -f docker-compose.oss.yaml up --build

L'API sera disponible à l'adresse http://localhost:4420

Pour des tutoriels complets sur l'émission, la vérification et la révocation de clés, consultez le guide de démarrage rapide et Émettre et vérifier.

Qui utilise Ory Talos

La communauté Ory se tient sur les épaules d'individus, d'entreprises et de mainteneurs. L'équipe Ory remercie tous ceux qui sont impliqués - de la soumission de rapports de bugs et de demandes de fonctionnalités à la contribution de correctifs et de documentation. La communauté Ory compte plus de 50 000 membres et ne cesse de croître. La pile Ory protège plus de 7 000 000 000 de requêtes API chaque jour à travers des milliers d'entreprises. Rien de tout cela n'aurait été possible sans chacun et chacune d'entre vous !

Si vous souhaitez être présenté ici une fois qu'Ory Talos sera disponible sur le Network, contactez [email protected].

Un grand merci à tous les contributeurs individuels

Écosystème

Nous construisons Ory sur plusieurs principes directeurs en ce qui concerne la conception de notre architecture :

  • Dépendances minimales
  • Fonctionne partout
  • Passe à l'échelle sans effort
  • Minimise la place aux erreurs humaines et réseau

L'architecture d'Ory est conçue pour s'exécuter au mieux sur un système d'orchestration de conteneurs tel que Kubernetes, CloudFoundry, OpenShift et des projets similaires. Les binaires sont petits et disponibles pour tous les types de processeurs populaires (ARM, AMD64, i386) et systèmes d'exploitation (FreeBSD, Linux, macOS, Windows) sans dépendances système (Java, Node, Ruby, libxml, ...).

Ory Kratos : Infrastructure et gestion des identités et des utilisateurs

Ory Kratos est un système de gestion des identités et des utilisateurs axé sur les API, construit selon les meilleures pratiques d'architecture cloud. Il implémente des cas d'utilisation fondamentaux que presque toutes les applications logicielles doivent traiter : connexion et inscription en libre-service, authentification multi-facteurs (MFA/2FA), récupération et vérification de compte, gestion de profil et de compte.

Ory Hydra : Serveur OAuth2 et OpenID Connect

Ory Hydra est un fournisseur OAuth2 et OpenID Connect certifié OpenID™ qui se connecte facilement à tout système d'identité existant en écrivant une petite application "pont". Il donne un contrôle absolu sur l'interface utilisateur et les flux d'expérience utilisateur.

Ory Oathkeeper : Proxy d'identité et d'accès

Ory Oathkeeper est un proxy d'identité et d'accès (IAP) BeyondCorp/Zero Trust avec des règles configurables d'authentification, d'autorisation et de mutation de requêtes pour vos services web : authentification JWT, jetons d'accès, clés API, mTLS ; vérification si le sujet contenu est autorisé à effectuer la requête ; encodage du contenu résultant dans des en-têtes personnalisés (X-User-ID), des JSON Web Tokens et plus encore !

Ory Keto : Politiques de contrôle d'accès en tant que serveur

Ory Keto est un point de décision de politique. Il utilise un ensemble de politiques de contrôle d'accès, similaires aux politiques AWS IAM, afin de déterminer si un sujet (utilisateur, application, service, voiture, ...) est autorisé à effectuer une certaine action sur une ressource.

Documentation

La documentation d'Ory Talos se trouve sur www.ory.com/docs/talos.

Développer Ory Talos

Voir CONTRIBUTING.md pour des informations sur :

  • Directives de contribution
  • Prérequis et configuration de développement
  • Exécution de tests pour les builds OSS et commerciales
  • Génération d'artefacts protobuf, SQL et SDK
  • Construction d'images Docker

Sécurité

Ory Talos gère les credentials sur le chemin critique : clés API brutes, jetons dérivés et clés de signature. L'implémentation utilise des comparaisons en temps constant, un routage centralisé des credentials et un isolement réseau par locataire. Lisez le modèle de sécurité et le guide de durcissement de sécurité pour les détails sur la cryptographie, l'isolement des locataires et le durcissement opérationnel.

Divulguer les vulnérabilités

Si vous pensez avoir trouvé une vulnérabilité de sécurité, veuillez vous abstenir de la publier publiquement sur les forums, le chat ou GitHub. Vous pouvez trouver toutes les informations pour une divulgation responsable dans notre security.txt.

Télémétrie

Nos services collectent des données résumées et anonymisées qui peuvent être désactivées optionnellement. Cliquez ici pour en savoir plus.

Bibliothèques et projets tiers

Communauté Ory :

  • Consultez ce document pour un aperçu des projets et articles de la communauté
Télécharger l’outil