#1MFA、SSO、パスワードレス、生体認証、IDプロバイダーツール。
Kitploit おすすめ

高速で依存関係ゼロのGo製認証情報テストツール。SSH、MySQL、PostgreSQL、Redis、MongoDB、SMB、および20以上のプロトコルへのブルートフォース攻撃。Hydraの代替で、nerva/naabuパイプラインとのネイティブ統合を特徴とする。
オープンソースのSSOおよびアイデンティティプロバイダー機能を提供し、SAML、OAuth2/OIDC、LDAP、RADIUSをサポートして、集中型の認証、認可、およびアクセス管理を実現します。

Bitwarden クライアントアプリ(web、ブラウザ拡張機能、デスクトップ、CLI)。

デフォルト依存関係ゼロのRust暗号: BLAKE3、Ed25519/X25519、ハッシュ、MAC、KDF、AEAD、チェックサムを完全なSIMD/ASMアクセラレーションで提供

シークレット管理、暗号化サービス、特権アクセス管理のためのツール

OpenVPNを使用して分散型エンタープライズVPN接続を提供し、クラウドおよびオンプレミス環境向けに集中管理、認証、暗号化トンネルを備えています。

The Single Sign-On Multi-Factor portal for web apps. OpenID Certified™ and Post-Quantum Cryptography Ready.

Rego言語を使用して、サービス、Kubernetes、Terraform、Docker、APIにわたって認可とポリシー施行を可能にする宣言型ポリシーエンジン。

WireGuardと2FAを使用する最も簡単で安全な方法。

アイデンティティ認識型リバースプロキシ。コンテキスト認識ポリシー、継続的検証、VPN不要で、内部アプリやサービスへのゼロトラストアクセスを提供します。

実行中のサービスを証明し、SPIFFE ID/SVIDを発行し、Kubernetes、コンテナ、クラウド向けのmTLSおよびJWT認証を可能にするワークロードアイデンティティプラットフォーム。

RADIUS、DHCPv4/v6、DNS、TACACS+、およびVMPSに対応した高性能マルチプロトコルAAAサーバーで、ネットワークの認証・認可・アカウンティングを一元管理します。

CVE-2026-39987の概念実証エクスプロイト。Marimoの/terminal/ws WebSocketエンドポイントにおける認証前RCEであり、認証情報なしで対話型シェルを取得できる。

早期アテステーションは有害である (CVE-2026-33697)

開発者と企業向けに、SSO、MFA、パスキー、OIDC、SAML、SCIM、およびマルチテナントのアクセス制御を提供する、オープンソースのID・アクセス管理プラットフォーム。

ネイティブNim WinRMシェル(NTLM、Kerberos、ファイル転送、インメモリヘルパー、AD/OPSECレポート対応)

OWASP Cheat Sheet Seriesは、特定のアプリケーションセキュリティトピックに関する高価値の情報を簡潔にまとめたコレクションを提供するために作成されました。

nginx のようなリバースプロキシ、pingora 上に構築、シンプルで効率的。