
Framework di sicurezza open-source per il monitoraggio degli eventi in tempo reale, la rilevazione delle minacce e la valutazione del rischio. Monitora il comportamento degli utenti, rileva frodi, attacchi bot e takeover di account tramite un motore di regole e trail di audit.
tirreno è un framework di sicurezza.
tirreno [tir.ˈrɛ.no] aiuta a comprendere, monitorare e proteggere il tuo prodotto da minacce, frodi e abusi. Mentre la cybersecurity classica si concentra su infrastruttura e perimetro di rete, la maggior parte delle violazioni avviene attraverso account compromessi e abusi della logica applicativa che bypassano firewall, SIEM, WAF e altre difese. tirreno rileva le minacce dove effettivamente accadono: dentro il tuo prodotto.
tirreno è un'applicazione PHP/PostgreSQL scritta a mano, con poche dipendenze e "low-tech". Dopo una semplice installazione di cinque minuti, puoi inviare eventi tramite chiamate API e accedere immediatamente a una dashboard delle minacce in tempo reale.
Account takeover Credential stuffing Content spam Account registration Fraud prevention Insider threat
Bot detection Dormant account Multi-accounting Promo abuse API protection High-risk regions
Prova la demo live su play.tirreno.com (admin/tirreno).
PDO_PGSQL, cURLApache con mod_rewrite e mod_headers abilitatiPer eseguire tirreno in un container Docker puoi usare il comando seguente:
curl -sL tirreno.com/t.yml | docker compose -f - up -d
Proseguire con il passo 4 della Guida rapida.
http://localhost:8585/install/index.php in un browser per avviare la procedura di installazione.install/ e il suo contenuto.http://localhost:8585/signup/ in un browser per creare un account amministratore.crontab -e o modificando il file /var/spool/cron/tuo-web-server:*/10 * * * * /usr/bin/php /percorso/assoluto/di/tirreno/index.php /cron
Clicca qui per avviare il deployment su Heroku.
tirreno è pubblicato su Packagist e può essere installato con Composer:
composer create-project tirreno/tirreno
oppure può essere aggiunto a un progetto esistente:
composer require tirreno/tirreno
tirreno acquisisce i primitivi universali (utenti/entità, IP, dispositivi, sessioni, eventi) e li espone attraverso un meccanismo componibile: il motore di regole, il costruttore di tirreno('queries') e il sistema di estensione basato su file assets/pages/ — attraverso il quale un operatore può esprimere qualsiasi modello di rischio. Gli esempi seguenti mostrano pagine personalizzate costruite su quel sistema di estensione.
Consulta la Guida per l'utente per i dettagli sull'uso di tirreno, la Documentazione per sviluppatori per personalizzare la tua integrazione, e la Documentazione per amministratori per installazione, manutenzione e aggiornamenti.
tirreno è un framework di sicurezza open source gratuito. Tracciamento eventi, rilevamento minacce e punteggio di rischio per qualsiasi prodotto.
Il progetto è nato come sistema proprietario nel 2021 ed è stato reso open source (AGPL) a dicembre 2024.
Dietro tirreno c'è un mix di ingegneri e professionisti straordinari, con oltre un decennio di esperienza nella cyberdifesa. Risolviamo le sfide delle persone reali attraverso l'amore per il codice ascétique e le tecnologie aperte. tirreno non è motivato da VC. La nostra ispirazione viene dalle minacce quotidiane poste dai criminali informatici organizzati, che ci spingono a ripensare il posto della sicurezza nelle applicazioni moderne.
I popoli tirreni potrebbero aver vissuto in Toscana e nella Svizzera orientale già nell'800 a.C. Il termine "Tirreno" divenne più comunemente associato agli Etruschi, ed è da loro che il Mar Tirreno prende il nome, ancora oggi in uso.
Secondo fonti storiche, i popoli tirreni furono i primi a usare le trombe per segnalare le minacce imminenti, pratica poi adottata dalle forze militari greche e romane.
Mentre lavoravamo al logo, abbiamo condotto il nostro studio storico e rintracciato menzioni di 'tirreno' nell'edizione a stampa del XV secolo della Vulgata (la Bibbia latina). L'abbiamo tenuto in minuscolo per rimanere fedeli all'originale — letteralmente, secondo il libro. Il wordmark tirreno si trova dietro la linea dell'orizzonte, come metafora del ciclo evolutivo infinito del panorama delle minacce e del nostro impegno a superarlo.
Se hai trovato un problema relativo alla sicurezza in tirreno, invia un'email a [email protected]. Segnalare il problema su GitHub espone la vulnerabilità al pubblico, rendendola facile da sfruttare. Renderemo pubblico il problema di sicurezza dopo che sarà stato risolto.
Dopo aver ricevuto una segnalazione, tirreno adotterà le seguenti misure:
Questo programma è software libero: puoi ridistribuirlo e/o modificarlo secondo i termini della GNU Affero General Public License (AGPL) come pubblicata dalla Free Software Foundation, versione 3.
Il nome "tirreno" è un marchio registrato di tirreno technologies sàrl, e tirreno technologies sàrl declina di concedere una licenza sul marchio "tirreno" ai sensi della Sezione 7(e) della GNU Affero General Public License versione 3, senza un accordo separato con tirreno technologies sàrl.
Questo programma è distribuito nella speranza che sia utile, ma SENZA ALCUNA GARANZIA; senza nemmeno la garanzia implicita di COMMERCIABILITÀ o IDONEITÀ PER UN PARTICOLARE SCOPO. Vedere la GNU Affero General Public License per maggiori dettagli.
Dovresti aver ricevuto una copia della GNU Affero General Public License insieme a questo programma. In caso contrario, consulta GNU Affero General Public License v3.
tirreno Copyright (C) 2026 tirreno technologies sàrl, Vaud, Svizzera. (Licenza AGPLv3)