Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
talos — Server di chiavi API scalabile per l'emissione, la verifica e la revoca delle credenziali, con derivazione di token per token di autorizzazione granulari. Supporta verifica a bassa latenza, scalabilità orizzontale e distribuzione nativa cloud. | Kitploit
Strumenti/GitHubGitHub/ory/talos
Autenticazione e AutorizzazioneStrumenti di Crittografia/DecrittografiaSicurezza CloudDevSecOpsGestione Identità e Accessi (IAM)Sicurezza delle API
GitHubory/talos

talos

Server di chiavi API scalabile per l'emissione, la verifica e la revoca delle credenziali, con derivazione di token per token di autorizzazione granulari. Supporta verifica a bassa latenza, scalabilità orizzontale e distribuzione nativa cloud.

Vedi Repository
1889125 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Ory Talos – Gestione delle credenziali API per sistemi ad alto throughput

Chat · Discussioni · Newsletter · Documentazione · Prova Ory Network · Lavora con noi

Ory Talos è un server di chiavi API scalabile e sicuro, ottimizzato per verifica a bassa latenza, scaling orizzontale e operazioni prevedibili. Segue le migliori pratiche di sicurezza consolidate per le chiavi API e rilascia, verifica, revoca e deriva chiavi API e token a breve durata per sistemi ad alto throughput.


  • Cos'è Ory Talos?
    • Perché Ory Talos
  • Opzioni di deployment
    • Usa Ory Talos su Ory Network
    • Self-hosting di Ory Talos
  • Guida rapida
  • Chi usa Ory Talos
  • Ecosistema
    • Ory Kratos: Infrastruttura e gestione di identità e utenti
    • Ory Hydra: Server OAuth2 e OpenID Connect
    • Ory Oathkeeper: Proxy di identità e accesso
    • Ory Keto: Criteri di controllo accessi come server
  • Documentazione
  • Sviluppo di Ory Talos
  • Sicurezza
    • Segnalazione di vulnerabilità
  • Telemetria

Cos'è Ory Talos?

Ory Talos è un server per rilasciare, verificare e gestire chiavi API. Segue le best practice di architettura cloud e si concentra su:

  • Rilascio, verifica e revoca di chiavi API su larga scala
  • Importazione di chiavi API emesse esternamente per verifica unificata
  • Derivazione di token JWT e macaroon a breve durata da chiavi a lunga durata
  • Deployment side-car per verifica rapida delle chiavi API
  • Verifica a bassa latenza con caching e revoca eventuale
  • Operazioni prevedibili grazie a logging strutturato, metriche e tracciamento

Ti consigliamo di iniziare con la documentazione di Ory Talos per saperne di più sulla sua architettura, il set di funzionalità e come si confronta con altri sistemi.

Perché Ory Talos

Ory Talos è progettato per:

  • Funzionare come singolo binario con tre modalità di deployment: admin, self-service o tutto-in-uno
  • Verificare le chiavi API rispetto al database con caching per bassa latenza, mentre i token JWT e macaroon derivati si verificano offline senza accesso al database
  • Separare le superfici admin e self-service in modo che creazione, revoca, derivazione e verifica delle chiavi possano scalare ed essere protette indipendentemente dalla self-revoca con proof-of-possession
  • Scalare orizzontalmente con database esterni (Postgres, MySQL, CockroachDB) e caching distribuito opzionale
  • Adattarsi ad ambienti cloud-native moderni come Kubernetes e piattaforme gestite
  • Emettere token a breve durata e con ambito ridotto offline, in modo che agenti, job CI/CD e servizi non debbano chiamare il server a ogni richiesta
  • Mantenere il routing delle credenziali, l'hashing e la verifica centralizzati e a tempo costante

Opzioni di deployment

Puoi eseguire Ory Talos in due modi principali:

  • Come servizio gestito su Ory Network
  • Come servizio self-hosted sotto il tuo controllo, con o senza la licenza Enterprise Ory

Usa Ory Talos su Ory Network

Ory Network è il modo più rapido per utilizzare Ory Talos in produzione.

Ory Network fornisce:

  • Rilascio, verifica e derivazione di chiavi API con edge globale a bassa latenza
  • OAuth2 e OpenID Connect per single sign-on, accesso API e autorizzazione machine-to-machine
  • Gestione di identità e credenziali che scala a miliardi di utenti e dispositivi
  • Flussi di registrazione, login e gestione account per passkey, biometria, login social, SSO e autenticazione multi-fattore
  • Pagine e componenti predefiniti per login, registrazione e gestione account
  • Controlli permessi a bassa latenza basati sul modello Zanzibar con Ory Permission Language
  • Archiviazione GDPR-friendly con attenzione alla localizzazione dei dati e alla conformità
  • Console Ory web e CLI Ory per amministrazione e operazioni
  • API cloud-native compatibili con i server open source
  • Prezzi equi basati sull'utilizzo

Registrati per un account sviluppatore gratuito per iniziare.

Self-hosting di Ory Talos

Puoi eseguire Ory Talos autonomamente per avere il pieno controllo su infrastruttura, deployment e personalizzazione.

La guida all'installazione spiega come:

  • Installare Ory Talos su Linux, macOS, Windows e Docker
  • Configurare database come SQLite, PostgreSQL, MySQL e CockroachDB
  • Eseguire il deployment su Kubernetes e altri sistemi di orchestrazione

La distribuzione open source funziona come singola istanza con un database SQLite integrato. È ideale per individui, ricercatori, hacker e aziende che vogliono sperimentare, prototipare o eseguire carichi di lavoro a basso traffico senza accordi sul livello di servizio (SLA).

Se esegui Ory Talos come parte di un sistema critico per l'azienda, ad esempio la verifica di chiavi API su un percorso critico, dovresti utilizzare un accordo commerciale per ridurre il rischio operativo e di sicurezza. Ory Enterprise License (OEL) si sovrappone a Ory Talos self-hosted e fornisce:

  • Deployment multi-nodo supportati da database esterni (Postgres, MySQL, CockroachDB)
  • Multi-tenancy, caching distribuito, enforcement di limiti di rate e nodi di verifica edge
  • Release di sicurezza regolari, incluse patch CVE, con SLA
  • Supporto per scaling avanzato e deployment complessi
  • Opzioni di supporto premium con SLA di risposta, accesso diretto agli ingegneri e assistenza iniziale
  • Accesso a un registro Docker privato con build enterprise frequenti e verificate

Per correzioni CVE garantite, build enterprise aggiornate, funzionalità avanzate e supporto di produzione, è necessaria una Ory Enterprise License valida e l'accesso al registro Docker Enterprise Ory. Per saperne di più, contatta il team Ory.

Guida rapida

Installa la CLI Ory e utilizza il Ory Network gestito, oppure esegui Ory Talos localmente con Docker Compose.

root@kitploit:~
# Installa la CLI Ory se non l'hai già:
bash <(curl https://raw.githubusercontent.com/ory/meta/master/install.sh) -b . ory
sudo mv ./ory /usr/local/bin/

# Accedi o registrati
ory auth

# Crea un nuovo progetto
ory create project --create-workspace "Ory Open Source" --name "GitHub Quickstart" --use-project

Per eseguire Ory Talos localmente:

root@kitploit:~
# Edizione open source (SQLite, singolo nodo)
docker-compose -f docker-compose.oss.yaml up --build

L'API sarà disponibile all'indirizzo http://localhost:4420

Per guide passo-passo complete su emissione, verifica e revoca delle chiavi, consulta la Guida rapida e Rilascia e verifica.

Chi usa Ory Talos

La comunità Ory si basa sulle spalle di individui, aziende e manutentori. Il team Ory ringrazia tutti i coinvolti – dalla segnalazione di bug e richieste di funzionalità, al contributo di patch e documentazione. La comunità Ory conta oltre 50.000 membri ed è in crescita. Lo stack Ory protegge oltre 7.000.000.000 di richieste API ogni giorno in migliaia di aziende. Niente di tutto questo sarebbe stato possibile senza ognuno di voi!

Se desideri essere presente qui una volta che Ory Talos sarà disponibile sul Network, contatta [email protected].

Grazie infinite a tutti i contributori individuali

Ecosistema

Costruiamo Ory seguendo diversi principi guida per quanto riguarda il design della nostra architettura:

  • Dipendenze minime
  • Funziona ovunque
  • Scala senza sforzo
  • Riduce al minimo lo spazio per errori umani e di rete

L'architettura di Ory è progettata per funzionare al meglio su un sistema di orchestrazione di container come Kubernetes, CloudFoundry, OpenShift e progetti simili. I binari sono piccoli e disponibili per tutti i tipi di processori più diffusi (ARM, AMD64, i386) e sistemi operativi (FreeBSD, Linux, macOS, Windows) senza dipendenze di sistema (Java, Node, Ruby, libxml, ...).

Ory Kratos: Infrastruttura e gestione di identità e utenti

Ory Kratos è un sistema di Identity and User Management API-first, costruito secondo le best practice di architettura cloud. Implementa casi d'uso fondamentali che quasi tutte le applicazioni software devono gestire: Login e Registrazione self-service, Autenticazione Multi-Fattore (MFA/2FA), Recupero e Verifica dell'account, Profilo e Gestione dell'account.

Ory Hydra: Server OAuth2 e OpenID Connect

Ory Hydra è un Provider OAuth2 e OpenID Connect certificato OpenID™ che si connette facilmente a qualsiasi sistema di identità esistente scrivendo una piccola applicazione "ponte". Dà il controllo assoluto sull'interfaccia utente e sui flussi di esperienza utente.

Ory Oathkeeper: Proxy di identità e accesso

Ory Oathkeeper è un proxy BeyondCorp/Zero Trust Identity & Access Proxy (IAP) con regole configurabili di autenticazione, autorizzazione e mutazione delle richieste per i tuoi servizi web: Autentica JWT, Token di accesso, Chiavi API, mTLS; Verifica se il soggetto contenuto è autorizzato a eseguire la richiesta; Codifica il contenuto risultante in header personalizzati (X-User-ID), JSON Web Token e altro ancora!

Ory Keto: Criteri di controllo accessi come server

Ory Keto è un punto di decisione delle policy. Utilizza un insieme di policy di controllo accessi, simili alle policy IAM di AWS, per determinare se un soggetto (utente, applicazione, servizio, automobile, ...) è autorizzato a eseguire una determinata azione su una risorsa.

Documentazione

La documentazione di Ory Talos si trova su www.ory.com/docs/talos.

Sviluppo di Ory Talos

Vedi CONTRIBUTING.md per informazioni su:

  • Linee guida per il contributo
  • Prerequisiti e configurazione di sviluppo
  • Esecuzione dei test per build OSS e commerciali
  • Generazione di artefatti protobuf, SQL e SDK
  • Creazione di immagini Docker

Sicurezza

Ory Talos gestisce le credenziali sul percorso critico: chiavi API grezze, token derivati e chiavi di firma. L'implementazione utilizza confronti a tempo costante, routing centralizzato delle credenziali e isolamento di rete per tenant. Leggi il modello di sicurezza e la guida all'hardening della sicurezza per i dettagli su crittografia, isolamento dei tenant e hardening operativo.

Segnalazione di vulnerabilità

Se pensi di aver trovato una vulnerabilità di sicurezza, ti preghiamo di non pubblicarla pubblicamente sui forum, nella chat o su GitHub. Puoi trovare tutte le informazioni per la divulgazione responsabile nel nostro security.txt.

Telemetria

I nostri servizi raccolgono dati anonimizzati e riepilogati che possono essere disattivati opzionalmente. Clicca qui per saperne di più.

Librerie e progetti di terze parti

Comunità Ory:

  • Visita questo documento per una panoramica dei progetti e degli articoli della comunità
Scarica lo strumento