Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
oathkeeper — Un proxy / API (IAP) di identità e accesso cloud native e un'API per le decisioni di controllo degli accessi che autentica, autorizza e modifica le richieste HTTP(s) in arrivo. Ispirato al white paper BeyondCorp / Zero Trust. Scritto in Go. | Kitploit
Strumenti/GitHubGitHub/ory/oathkeeper
Autenticazione e AutorizzazioneSicurezza WebSicurezza di ReteSicurezza CloudGestione Identità e Accessi (IAM)Sicurezza delle API
GitHubory/oathkeeper

oathkeeper

Un proxy / API (IAP) di identità e accesso cloud native e un'API per le decisioni di controllo degli accessi che autentica, autorizza e modifica le richieste HTTP(s) in arrivo. Ispirato al white paper BeyondCorp / Zero Trust. Scritto in Go.

Vedi Repository
3.6k41527 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Ory Oathkeeper - Proxy di identità e accesso Cloud Native

Chat · Discussioni · Newsletter · Documentazione · Prova Ory Network · Lavora con noi

Ory Oathkeeper è un Identity & Access Proxy (IAP) e un'API per le decisioni di controllo degli accessi che autorizza le richieste HTTP sulla base di insiemi di regole di accesso. Segue il modello BeyondCorp progettato da Google e protegge le applicazioni nelle reti Zero-Trust.


  • Cos'è Ory Oathkeeper?
    • Perché Ory Oathkeeper
  • Opzioni di distribuzione
    • Installazione
  • Avvio rapido
  • Chi usa Ory Oathkeeper
  • Ecosistema
    • Ory Kratos: infrastruttura e gestione di identità e utenti
    • Ory Hydra: server OAuth2 e OpenID Connect
    • Ory Oathkeeper: proxy di identità e accesso
    • Ory Keto: criteri di controllo degli accessi come server
  • Documentazione
  • Sviluppare Ory Oathkeeper
  • Sicurezza
    • Segnalazione delle vulnerabilità
  • Telemetria

Cos'è Ory Oathkeeper?

Ory Oathkeeper è un Identity & Access Proxy (IAP) e un'API per le decisioni di controllo degli accessi. Segue le best practice per l'architettura cloud e si concentra su:

  • Autenticare e autorizzare le richieste HTTP
  • Agire come reverse proxy o API decisionale
  • Modificare le richieste con informazioni sull'identità
  • Integrarsi con gateway API e proxy esistenti
  • Supportare molteplici strategie di autenticazione e autorizzazione
  • Operare in architetture di rete Zero-Trust

Consigliamo di iniziare dalla documentazione introduttiva di Ory Oathkeeper per saperne di più sulla sua architettura, sul set di funzionalità e su come si confronta con altri sistemi.

Perché Ory Oathkeeper

Ory Oathkeeper è progettato per:

  • Disaccoppiare autenticazione e autorizzazione dal codice applicativo
  • Funzionare come plugin per API Gateway o proxy standalone
  • Supportare regole di accesso flessibili per diversi endpoint
  • Integrarsi con Ambassador, Envoy, AWS API Gateway, Nginx e altri
  • Offrire sia modalità di distribuzione proxy che sidecar
  • Scalare senza sforzo in ambienti cloud native

Oathkeeper funziona con:

  • Ambassador tramite il servizio di autenticazione
  • Envoy tramite il filtro HTTP di autorizzazione esterna
  • AWS API Gateway tramite Authorizer personalizzati
  • Nginx tramite autenticazione basata sul risultato di una subrequest

Opzioni di distribuzione

Puoi eseguire Ory Oathkeeper in due modi principali:

  • Come servizio gestito su Ory Network
  • Come servizio self-hosted sotto il tuo controllo, con o senza licenza enterprise di Ory

Installazione

Puoi eseguire Ory Oathkeeper da solo per avere il pieno controllo su infrastruttura, distribuzione e personalizzazione.

La guida all'installazione spiega come:

  • Installare Oathkeeper su Linux, macOS, Windows e Docker
  • Configurare le regole di accesso e le strategie di autenticazione
  • Distribuire su Kubernetes e altri sistemi di orchestrazione

Questa guida utilizza la distribuzione open source per iniziare senza requisiti di licenza. È adatta a privati, ricercatori, hacker e aziende che vogliono sperimentare, creare prototipi o eseguire carichi di lavoro non critici senza SLA. Ottieni il motore principale completo e sei libero di ispezionarlo, estenderlo e compilarlo dal sorgente.

Se esegui Oathkeeper come parte di un sistema business-critical, dovresti utilizzare un accordo commerciale per ridurre il rischio operativo e di sicurezza. La Ory Enterprise License (OEL) si integra con Oathkeeper self-hosted e fornisce:

  • Funzionalità enterprise aggiuntive non disponibili nella versione open source
  • Rilasci di sicurezza regolari, inclusi i patch CVE, con accordi sul livello di servizio
  • Supporto per scaling avanzato, multi-tenancy e distribuzioni complesse
  • Opzioni di supporto premium con SLA, accesso diretto agli ingegneri e assistenza all'onboarding
  • Accesso a un registry Docker privato con build enterprise aggiornate, frequenti e verificate

Per correzioni CVE garantite, build enterprise aggiornate, funzionalità avanzate e supporto in produzione, è necessaria una Ory Enterprise License valida e l'accesso al registry Docker enterprise di Ory. Per saperne di più, contatta il team di Ory.

Avvio rapido

Vai alla documentazione per sviluppatori di Ory per scoprire come installare Ory Oathkeeper su Linux, macOS, Windows e Docker e come compilare Ory Oathkeeper dal sorgente.

Chi usa Ory Oathkeeper

La comunità di Ory si erge sulle spalle di individui, aziende e maintainer. Il team di Ory ringrazia tutti coloro che sono coinvolti, dalla segnalazione di bug e richieste di funzionalità, al contributo di patch e documentazione. La comunità di Ory conta oltre 50.000 membri ed è in crescita. Lo stack di Ory protegge 7.000.000.000+ richieste API ogni giorno in migliaia di aziende. Nulla di tutto questo sarebbe stato possibile senza ognuno di voi!

La seguente lista rappresenta le aziende che ci hanno accompagnato lungo il percorso e che hanno dato contributi straordinari al nostro ecosistema. Se pensi che la tua azienda meriti un posto qui, contatta ora [email protected]!

Many thanks to all individual contributors

Ecosystem

Costruiamo Ory basandoci su diversi principi guida per quanto riguarda la progettazione della nostra architettura:

  • Dipendenze minime
  • Funziona ovunque
  • Scala senza sforzo
  • Riduce al minimo il margine per errori umani e di rete

L'architettura di Ory è progettata per funzionare al meglio su un sistema di orchestrazione di container come Kubernetes, CloudFoundry, OpenShift e progetti simili. I binari sono piccoli (5-15MB) e disponibili per tutti i tipi di processori più diffusi (ARM, AMD64, i386) e sistemi operativi (FreeBSD, Linux, macOS, Windows) senza dipendenze di sistema (Java, Node, Ruby, libxml, ...).

Ory Kratos: infrastruttura e gestione di identità e utenti

Ory Kratos è un sistema di gestione di identità e utenti API-first, costruito secondo le best practice per l'architettura cloud. Implementa i casi d'uso principali che quasi ogni applicazione software deve affrontare: login e registrazione self-service, autenticazione multi-fattore (MFA/2FA), recupero e verifica dell'account, gestione di profilo e account.

Ory Hydra: server OAuth2 e OpenID Connect

Ory Hydra è un provider OAuth2 e OpenID Connect certificato OpenID™ che si collega facilmente a qualsiasi sistema di identità esistente scrivendo una piccola applicazione "ponte". Offre un controllo assoluto sull'interfaccia utente e sui flussi dell'esperienza utente.

Ory Oathkeeper: proxy di identità e accesso

Ory Oathkeeper è un proxy di identità e accesso (IAP) BeyondCorp/Zero Trust con regole configurabili di autenticazione, autorizzazione e mutazione delle richieste per i tuoi servizi web: autentica JWT, token di accesso, API key, mTLS; controlla se il soggetto contenuto è autorizzato a eseguire la richiesta; codifica il contenuto risultante in header personalizzati (X-User-ID), JSON Web Token e altro!

Ory Keto: politiche di controllo degli accessi come server

Ory Keto è un punto decisionale per le policy. Utilizza un insieme di politiche di controllo degli accessi, simili alle policy AWS IAM, per determinare se un soggetto (utente, applicazione, servizio, auto, ...) è autorizzato a eseguire una determinata azione su una risorsa.

Documentazione

La documentazione completa di Oathkeeper è disponibile su www.ory.com/docs/oathkeeper, tra cui:

  • Guide all'installazione
  • Riferimento alla configurazione
  • Documentazione dell'API HTTP
  • Configurazione delle regole di accesso

Per aggiornamenti e changelog, consulta UPGRADE.md e CHANGELOG.md.

Sviluppare Ory Oathkeeper

Consulta DEVELOP.md per informazioni su:

  • Linee guida per i contributi
  • Prerequisiti
  • Installazione dal sorgente
  • Esecuzione dei test
  • Creazione dell'immagine Docker

Sicurezza

Divulgazione delle vulnerabilità

Se pensi di aver trovato una vulnerabilità di sicurezza, evita di pubblicarla pubblicamente sui forum, nella chat o su GitHub. Puoi trovare tutte le informazioni per la divulgazione responsabile nel nostro security.txt.

Telemetria

I nostri servizi raccolgono dati riepilogati e anonimizzati che possono essere facoltativamente disattivati. Clicca qui per saperne di più.

Scarica lo strumento
NomeLogoSito webCaso di studio
OpenAI OpenAI openai.comCaso di studio di OpenAI
Fandom Fandom fandom.comCaso di studio di Fandom
Lumin Lumin luminpdf.comCaso di studio di Lumin
Sencrop Sencrop sencrop.comCaso di studio di Sencrop
OSINT Industries OSINT Industries osint.industriesCaso di studio di OSINT Industries
HGV HGV hgv.itCaso di studio di HGV
Maxroll Maxroll maxroll.ggCaso di studio di Maxroll
Zezam Zezam zezam.ioCaso di studio di Zezam
T.RowePrice T.RowePrice troweprice.com
Mistral Mistral mistral.ai
Axel Springer Axel Springer axelspringer.com
Hemnet Hemnet hemnet.se
Cisco Cisco cisco.com
Presidencia de la República Dominicana Presidencia de la República Dominicana presidencia.gob.do
Moonpig Moonpig moonpig.com
Booster Booster choosebooster.com
Zaptec Zaptec zaptec.com
Klarna Klarna klarna.com
Raspberry PI Foundation Raspberry PI Foundation raspberrypi.org
Tulip Tulip Retail tulip.com
Hootsuite Hootsuite hootsuite.com
Segment Segment segment.com
Arduino Arduino arduino.cc
Sainsbury's Sainsbury's sainsburys.co.uk
Contraste Contraste contraste.com
inMusic InMusic inmusicbrands.com
Buhta Buhta buhta.com
Amplitude amplitude.com amplitude.com
TIER IVKyma ProjectSerloPadis
CloudbearSecurity Onion SolutionsFactlyAll My Funds
NortalOrderMyGearR2DevopsParalus
dyrector.iopinniped.devpvotal.tech