Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
talos — Server di chiavi API scalabile per l'emissione, la verifica e la revoca delle credenziali, con derivazione di token per token di autorizzazione granulari. Supporta verifica a bassa latenza, scalabilità orizzontale e distribuzione nativa cloud. | Kitploit
Strumenti/GitHubGitHub/ory/talos
Autenticazione e AutorizzazioneStrumenti di Crittografia/DecrittografiaSicurezza CloudDevSecOpsGestione Identità e Accessi (IAM)Sicurezza delle API
GitHubory/talos

talos

Server di chiavi API scalabile per l'emissione, la verifica e la revoca delle credenziali, con derivazione di token per token di autorizzazione granulari. Supporta verifica a bassa latenza, scalabilità orizzontale e distribuzione nativa cloud.

Vedi Repository
1889152 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Ory Talos – Gestione delle credenziali API per sistemi ad alto throughput

Chat · Discussioni · Newsletter · Documentazione · Prova Ory Network · Lavora con noi

Ory Talos è un server di chiavi API scalabile e sicuro, ottimizzato per verifica a bassa latenza, scaling orizzontale e operazioni prevedibili. Segue le migliori pratiche di sicurezza consolidate per le chiavi API e rilascia, verifica, revoca e deriva chiavi API e token a breve durata per sistemi ad alto throughput.


  • Cos'è Ory Talos?
    • Perché Ory Talos
  • Opzioni di deployment
    • Usa Ory Talos su Ory Network
    • Self-hosting di Ory Talos
  • Guida rapida
  • Chi usa Ory Talos
  • Ecosistema
    • Ory Kratos: Infrastruttura e gestione di identità e utenti
    • Ory Hydra: Server OAuth2 e OpenID Connect
    • Ory Oathkeeper: Proxy di identità e accesso
    • Ory Keto: Criteri di controllo accessi come server
  • Documentazione
  • Sviluppo di Ory Talos
  • Sicurezza
    • Segnalazione di vulnerabilità
  • Telemetria

Cos'è Ory Talos?

Ory Talos è un server per rilasciare, verificare e gestire chiavi API. Segue le best practice di architettura cloud e si concentra su:

  • Rilascio, verifica e revoca di chiavi API su larga scala
  • Importazione di chiavi API emesse esternamente per verifica unificata
  • Derivazione di token JWT e macaroon a breve durata da chiavi a lunga durata
  • Deployment side-car per verifica rapida delle chiavi API
  • Verifica a bassa latenza con caching e revoca eventuale
  • Operazioni prevedibili grazie a logging strutturato, metriche e tracciamento

Ti consigliamo di iniziare con la documentazione di Ory Talos per saperne di più sulla sua architettura, il set di funzionalità e come si confronta con altri sistemi.

Perché Ory Talos

Ory Talos è progettato per:

  • Funzionare come singolo binario con tre modalità di deployment: admin, self-service o tutto-in-uno
  • Verificare le chiavi API rispetto al database con caching per bassa latenza, mentre i token JWT e macaroon derivati si verificano offline senza accesso al database
  • Separare le superfici admin e self-service in modo che creazione, revoca, derivazione e verifica delle chiavi possano scalare ed essere protette indipendentemente dalla self-revoca con proof-of-possession
  • Scalare orizzontalmente con database esterni (Postgres, MySQL, CockroachDB) e caching distribuito opzionale
  • Adattarsi ad ambienti cloud-native moderni come Kubernetes e piattaforme gestite
  • Emettere token a breve durata e con ambito ridotto offline, in modo che agenti, job CI/CD e servizi non debbano chiamare il server a ogni richiesta
  • Mantenere il routing delle credenziali, l'hashing e la verifica centralizzati e a tempo costante

Opzioni di deployment

Puoi eseguire Ory Talos in due modi principali:

  • Come servizio gestito su Ory Network
  • Come servizio self-hosted sotto il tuo controllo, con o senza la licenza Enterprise Ory

Usa Ory Talos su Ory Network

Ory Network è il modo più rapido per utilizzare Ory Talos in produzione.

Ory Network fornisce:

  • Rilascio, verifica e derivazione di chiavi API con edge globale a bassa latenza
  • OAuth2 e OpenID Connect per single sign-on, accesso API e autorizzazione machine-to-machine
  • Gestione di identità e credenziali che scala a miliardi di utenti e dispositivi
  • Flussi di registrazione, login e gestione account per passkey, biometria, login social, SSO e autenticazione multi-fattore
  • Pagine e componenti predefiniti per login, registrazione e gestione account
  • Controlli permessi a bassa latenza basati sul modello Zanzibar con Ory Permission Language
  • Archiviazione GDPR-friendly con attenzione alla localizzazione dei dati e alla conformità
  • Console Ory web e CLI Ory per amministrazione e operazioni
  • API cloud-native compatibili con i server open source
  • Prezzi equi basati sull'utilizzo

Registrati per un account sviluppatore gratuito per iniziare.

Self-hosting di Ory Talos

Puoi eseguire Ory Talos autonomamente per avere il pieno controllo su infrastruttura, deployment e personalizzazione.

La guida all'installazione spiega come:

  • Installare Ory Talos su Linux, macOS, Windows e Docker
  • Configurare database come SQLite, PostgreSQL, MySQL e CockroachDB
  • Eseguire il deployment su Kubernetes e altri sistemi di orchestrazione

La distribuzione open source funziona come singola istanza con un database SQLite integrato. È ideale per individui, ricercatori, hacker e aziende che vogliono sperimentare, prototipare o eseguire carichi di lavoro a basso traffico senza accordi sul livello di servizio (SLA).

Se esegui Ory Talos come parte di un sistema critico per l'azienda, ad esempio la verifica di chiavi API su un percorso critico, dovresti utilizzare un accordo commerciale per ridurre il rischio operativo e di sicurezza. Ory Enterprise License (OEL) si sovrappone a Ory Talos self-hosted e fornisce:

  • Deployment multi-nodo supportati da database esterni (Postgres, MySQL, CockroachDB)
  • Multi-tenancy, caching distribuito, enforcement di limiti di rate e nodi di verifica edge
  • Release di sicurezza regolari, incluse patch CVE, con SLA
  • Supporto per scaling avanzato e deployment complessi
  • Opzioni di supporto premium con SLA di risposta, accesso diretto agli ingegneri e assistenza iniziale
  • Accesso a un registro Docker privato con build enterprise frequenti e verificate

Per correzioni CVE garantite, build enterprise aggiornate, funzionalità avanzate e supporto di produzione, è necessaria una Ory Enterprise License valida e l'accesso al registro Docker Enterprise Ory. Per saperne di più, contatta il team Ory.

Guida rapida

Installa la CLI Ory e utilizza il Ory Network gestito, oppure esegui Ory Talos localmente con Docker Compose.

# Installa la CLI Ory se non l'hai già:
bash <(curl https://raw.githubusercontent.com/ory/meta/master/install.sh) -b . ory
sudo mv ./ory /usr/local/bin/

# Accedi o registrati
ory auth

# Crea un nuovo progetto
ory create project --create-workspace "Ory Open Source" --name "GitHub Quickstart" --use-project

Per eseguire Ory Talos localmente:

# Edizione open source (SQLite, singolo nodo)
docker-compose -f docker-compose.oss.yaml up --build

L'API sarà disponibile all'indirizzo http://localhost:4420

Scarica lo strumento