
एक क्लाउड नेटिव Identity & Access Proxy / API (IAP) और Access Control Decision API जो आने वाले HTTP(s) अनुरोधों को प्रमाणित करती है, अधिकृत करती है, और संशोधित करती है। BeyondCorp / Zero Trust श्वेतपत्र से प्रेरित। Go में लिखी गई।
Ory Oathkeeper एक आइडेंटिटी एंड एक्सेस प्रॉक्सी (IAP) और एक्सेस कंट्रोल डिसीज़न API है जो एक्सेस नियमों (Access Rules) के सेट के आधार पर HTTP अनुरोधों को अधिकृत करता है। यह Google द्वारा डिज़ाइन किए गए BeyondCorp मॉडल का अनुसरण करता है और ज़ीरो-ट्रस्ट नेटवर्क में अनुप्रयोगों को सुरक्षित करता है।
Ory Oathkeeper एक आइडेंटिटी एंड एक्सेस प्रॉक्सी (IAP) और एक्सेस कंट्रोल डिसीज़न API है। यह क्लाउड आर्किटेक्चर सर्वोत्तम अभ्यासों का अनुसरण करता है और निम्न पर केंद्रित है:
हम इसके आर्किटेक्चर, फीचर सेट और यह अन्य प्रणालियों से किस प्रकार तुलना करता है, यह जानने के लिए Ory Oathkeeper परिचय दस्तावेज़ से शुरुआत करने की सलाह देते हैं।
Ory Oathkeeper को निम्न के लिए डिज़ाइन किया गया है:
Oathkeeper निम्न के साथ काम करता है:
आप Ory Oathkeeper को दो मुख्य तरीकों से चला सकते हैं:
आप इंफ्रास्ट्रक्चर, परिनियोजन और अनुकूलन पर पूर्ण नियंत्रण के लिए Ory Oathkeeper को स्वयं चला सकते हैं।
स्थापना मार्गदर्शिका बताती है कि कैसे:
यह मार्गदर्शिका आपको बिना लाइसेंस आवश्यकताओं के शुरुआत कराने के लिए ओपन सोर्स वितरण का उपयोग करती है। यह उन व्यक्तियों, शोधकर्ताओं, हैकर्स और कंपनियों के लिए बहुत उपयुक्त है जो प्रयोग करना, प्रोटोटाइप बनाना या बिना SLA के गैर-महत्वपूर्ण वर्कलोड चलाना चाहते हैं। आपको पूरा कोर इंजन मिलता है, और आप स्रोत से इसका निरीक्षण करने, विस्तार करने और इसे बनाने के लिए स्वतंत्र हैं।
यदि आप Oathkeeper को किसी व्यवसाय-महत्वपूर्ण प्रणाली के भाग के रूप में चलाते हैं, तो आपको परिचालन और सुरक्षा जोखिम कम करने के लिए एक वाणिज्यिक समझौते का उपयोग करना चाहिए। Ory Enterprise License (OEL) सेल्फ-होस्टेड Oathkeeper के ऊपर एक अतिरिक्त परत जोड़ता है और निम्न प्रदान करता है:
गारंटीकृत CVE सुधार, वर्तमान एंटरप्राइज़ बिल्ड, उन्नत सुविधाएँ और प्रोडक्शन में समर्थन के लिए, आपको एक वैध Ory Enterprise License और Ory Enterprise Docker रजिस्ट्री तक पहुँच की आवश्यकता है। अधिक जानने के लिए, Ory टीम से संपर्क करें।
Linux, macOS, Windows और Docker पर Ory Oathkeeper कैसे स्थापित करें और स्रोत से Ory Oathkeeper कैसे बनाएँ, यह जानने के लिए Ory डेवलपर दस्तावेज़ीकरण पर जाएँ।
Ory समुदाय व्यक्तियों, कंपनियों और अनुरक्षकों के कंधों पर खड़ा है। Ory टीम सभी शामिल लोगों को धन्यवाद देती है - बग रिपोर्ट और फीचर अनुरोध जमा करने से लेकर पैच और दस्तावेज़ीकरण का योगदान करने तक। Ory समुदाय में 50.000 से अधिक सदस्य हैं और यह बढ़ रहा है। Ory स्टैक हर दिन हजारों कंपनियों में 7.000.000.000+ API अनुरोधों की सुरक्षा करता है। आप में से प्रत्येक के बिना यह संभव नहीं होता!
निम्नलिखित सूची उन कंपनियों का प्रतिनिधित्व करती है जिन्होंने इस यात्रा में हमारा साथ दिया और हमारे इकोसिस्टम में उत्कृष्ट योगदान दिया। यदि आपको लगता है कि आपकी कंपनी यहाँ स्थान पाने योग्य है, तो [email protected] पर अभी संपर्क करें!
हम अपने आर्किटेक्चर डिज़ाइन के संदर्भ में Ory का निर्माण कई मार्गदर्शक सिद्धांतों पर करते हैं:
Ory का आर्किटेक्चर एक Container Orchestration प्रणाली पर सर्वोत्तम रूप से चलने के लिए डिज़ाइन किया गया है जैसे Kubernetes, CloudFoundry, OpenShift, और समान प्रोजेक्ट। बाइनरी छोटी (5-15MB) और सभी लोकप्रिय प्रोसेसर प्रकारों (ARM, AMD64, i386) के लिए उपलब्ध होती हैं और ऑपरेटिंग सिस्टम (FreeBSD, Linux, macOS, Windows) बिना सिस्टम निर्भरताओं (Java, Node, Ruby, libxml, ...) के।
Ory Kratos एक API-first पहचान और उपयोगकर्ता प्रबंधन प्रणाली है जिसे निम्न के अनुसार बनाया गया है: क्लाउड आर्किटेक्चर की सर्वोत्तम प्रथाएँ. यह उन मुख्य उपयोग-मामलों को लागू करता है जिनसे लगभग हर सॉफ़्टवेयर एप्लिकेशन को निपटना होता है: Self-service Login और Registration, Multi-Factor Authentication (MFA/2FA), Account Recovery और Verification, Profile, और Account Management।
Ory Hydra एक OpenID Certified™ OAuth2 और OpenID Connect प्रदाता है जो किसी भी मौजूदा पहचान प्रणाली से आसानी से जुड़ता है एक छोटा "bridge" एप्लिकेशन लिखकर। यह उपयोगकर्ता इंटरफ़ेस और उपयोगकर्ता अनुभव प्रवाहों पर पूर्ण नियंत्रण देता है।
Ory Oathkeeper एक BeyondCorp/Zero Trust
पहचान और पहुँच प्रॉक्सी (IAP) है जिसमें कॉन्फ़िगर करने योग्य प्रमाणीकरण, प्राधिकरण,
और आपकी वेब सेवाओं के लिए अनुरोध परिवर्तन नियम हैं: JWT प्रमाणित करें, Access
टोकन, API कुंजियाँ, mTLS; जाँचें कि क्या शामिल विषय को अनुरोध करने की अनुमति है;
परिणामी सामग्री को कस्टम हेडर (X-User-ID), JSON Web
टोकन और बहुत कुछ में एन्कोड करें!
Ory Keto एक नीति निर्णय बिंदु है। यह एक्सेस नियंत्रण नीतियों के एक सेट का उपयोग करता है, जो AWS IAM नीतियों के समान है, ताकि यह निर्धारित किया जा सके कि कोई विषय (उपयोगकर्ता, एप्लिकेशन, सेवा, कार, ...) अधिकृत है किसी संसाधन पर एक निश्चित क्रिया करने के लिए।
पूर्ण Oathkeeper दस्तावेज़ीकरण यहाँ उपलब्ध है: www.ory.com/docs/oathkeeper, जिसमें शामिल हैं:
अपग्रेड और चेंजलॉग के लिए, UPGRADE.md और CHANGELOG.md देखें।
जानकारी के लिए DEVELOP.md देखें:
यदि आपको लगता है कि आपको कोई सुरक्षा कमजोरी मिली है, तो कृपया इसे फ़ोरम, चैट या GitHub पर सार्वजनिक रूप से पोस्ट न करें। आप ज़िम्मेदार खुलासे के लिए सारी जानकारी हमारे security.txt में पा सकते हैं।
हमारी सेवाएँ सारांशित, अनामीकृत डेटा एकत्र करती हैं जिसे वैकल्पिक रूप से बंद किया जा सकता है। अधिक जानने के लिए यहाँ क्लिक करें।
| नाम | लोगो | वेबसाइट | केस स्टडी |
|---|
| OpenAI |
| openai.com | OpenAI केस स्टडी |
| Fandom |
| fandom.com | Fandom केस स्टडी |
| Lumin |
| luminpdf.com | Lumin केस स्टडी |
| Sencrop |
| sencrop.com | Sencrop केस स्टडी |
| OSINT Industries |
| osint.industries | OSINT Industries केस स्टडी |
| HGV |
| hgv.it | HGV केस स्टडी |
| Maxroll |
| maxroll.gg | Maxroll केस स्टडी |
| Zezam |
| zezam.io | Zezam केस स्टडी |
| T.RowePrice |
| troweprice.com | |
| Mistral |
| mistral.ai | |
| Axel Springer |
| axelspringer.com | |
| Hemnet |
| hemnet.se | |
| Cisco |
| cisco.com | |
| Presidencia de la República Dominicana |
| presidencia.gob.do | |
| Moonpig |
| moonpig.com | |
| Booster |
| choosebooster.com | |
| Zaptec |
| zaptec.com | |
| Klarna |
| klarna.com | |
| Raspberry PI Foundation |
| raspberrypi.org | |
| Tulip |
| tulip.com | |
| Hootsuite |
| hootsuite.com | |
| Segment |
| segment.com | |
| Arduino |
| arduino.cc | |
| Sainsbury's |
| sainsburys.co.uk | |
| Contraste |
| contraste.com | |
| inMusic |
| inmusicbrands.com | |
| Buhta |
| buhta.com | |
| Amplitude |
| amplitude.com | |