
oathkeeper
Un proxy/API cloud natif d'identité et d'accès (IAP) et une API de décision de contrôle d'accès qui authentifient, autorisent et modifient les…

Un proxy/API cloud natif d'identité et d'accès (IAP) et une API de décision de contrôle d'accès qui authentifient, autorisent et modifient les…

Serveur de clés API scalable pour l'émission, la vérification et la révocation de credentials avec dérivation de jetons pour des jetons de capacité à…

Checklist des contre-mesures de sécurité les plus importantes lors de la conception, des tests et de la publication de votre API

HardeningKitty - Vérifie et durcit votre configuration Windows

Plugin WordPress temporaire nécessitant une authentification pour le point de terminaison Core REST Batch API afin d'atténuer la chaîne de…

SecureCivic est une plateforme de vérification d'identité open source construite par les citoyens, conçue pour l'adoption par la SSA. Elle remplace…

Sécurité des agents IA basés sur des LLM — détection d'injection entrante + protection de la confidentialité sortante

Client TypeScript léger + client Python zéro-dépendance et recettes pour verrouiller les actions à haut risque derrière une approbation par clé de…

CyberArk Conjur sécurise automatiquement les secrets utilisés par les utilisateurs privilégiés et les identités machines.

Mémoire d'IA agentique avec décroissance selon la courbe d'oubli d'Ebbinghaus. +16pp meilleur rappel que Mem0 sur LoCoMo.

Un framework d'autorisation flexible et composable pour Kit (inspiré par Action Policy)

Bibliothèque client OAuth 2.0 pour les applications Kit prenant en charge les flux de code d'autorisation, PKCE, d'identifiants client et de jeton…

Un système de défense active propulsé par eBPF qui transforme votre serveur Linux en un honeypot trompeur. Il propose une redirection transparente du…

Passerelle de sécurité open source & scanner statique pour les agents IA. Appliquez le contrôle d'accès basé sur les rôles (RBAC), les approbations…

PlaceOS service d'authentification et gardien d'API.

Cette publication est une collection de divers scénarios d'attaque courants sur Microsoft Entra ID (anciennement connu sous le nom d'Azure Active…

Reçus de délégation signés cryptographiquement pour les agents IA. Définissez exactement ce qu'une IA peut et ne peut pas faire — signé, vérifiable,…

Service d'authentification pour créer et valider des identifiants utilisateur inviolables dans les environnements de clusters HPC, avec une API…