
Gateway de acesso SSH auto-hospedado em Go com autenticação OIDC/LDAP, RBAC, MFA, gravação de sessão, exportação de auditoria, criptografia em repouso, regras de IP e aplicação de políticas.
GateKeeper é um gateway de acesso SSH auto-hospedado escrito em Go.
Ele atua como uma camada de controle centralizada na frente do SSH, fornecendo controle de acesso, aplicação de MFA, gravação de sessão, auditoria e aplicação de políticas --- tudo entregue como um único binário com uma interface web embutida.
Sem plano de controle externo. Sem dependência de SaaS.
GateKeeper não é um "bastion host" mínimo tradicional no sentido clássico de jump-box endurecida.
Em vez disso, é um gateway de acesso SSH projetado para centralizar autenticação, autorização e auditoria para ambientes SSH.
O objetivo é acesso controlado e visibilidade --- não um modelo de SO endurecido com zero serviços.
GateKeeper é funcional e testado ativamente.
GateKeeper é feito para Linux. Linux é a plataforma de produção suportada.
Docker é a maneira recomendada de executar o GateKeeper para implantações consistentes e seguras.
Builds para Windows e macOS podem funcionar para desenvolvimento, mas implantações de produção devem usar Linux.
git clone https://github.com/judsenb/gatekeeper.git
cd gatekeeper
make build
./gatekeeper
Na primeira execução, abra:
docker compose up -d
SQLite é o padrão. Configure o Postgres via variáveis de ambiente se necessário.
GateKeeper usa um arquivo de configuração YAML com substituições por variáveis de ambiente.
Variáveis de ambiente comuns:
Se os arquivos TLS estiverem presentes, o HTTP redireciona para HTTPS. Os certificados são recarregados automaticamente quando atualizados.
make build
make test
make cover
make check
Os testes usam SQLite em memória. A CI executa linting, testes e verificações de vulnerabilidade.
MIT