Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
oathkeeper — Um proxy/API (IAP) de Identidade & Acesso nativo para nuvem e uma API de Decisão de Controle de Acesso que autentica, autoriza e modifica requisições HTTP(s) recebidas. Inspirado no white paper BeyondCorp / Zero Trust. Escrito em Go. | Kitploit
Ferramentas/GitHubGitHub/ory/oathkeeper
Autenticação e AutorizaçãoSegurança WebSegurança de RedeSegurança na NuvemGerenciamento de Identidade e Acesso (IAM)Segurança de API
GitHubory/oathkeeper

oathkeeper

Um proxy/API (IAP) de Identidade & Acesso nativo para nuvem e uma API de Decisão de Controle de Acesso que autentica, autoriza e modifica requisições HTTP(s) recebidas. Inspirado no white paper BeyondCorp / Zero Trust. Escrito em Go.

Ver Repositório
3.6k415há 27 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Ory Oathkeeper - Proxy de Identidade e Acesso Nativo para a Nuvem

Chat · Discussões · Newsletter · Documentação · Experimente o Ory Network · Vagas

O Ory Oathkeeper é um Proxy de Identidade e Acesso (IAP) e uma API de Decisão de Controle de Acesso que autoriza solicitações HTTP com base em conjuntos de Regras de Acesso. Ele segue o modelo BeyondCorp projetado pelo Google e protege aplicações em redes Zero-Trust.


  • O que é o Ory Oathkeeper?
    • Por que o Ory Oathkeeper
  • Opções de implantação
    • Instalação
  • Início rápido
  • Quem está usando o Ory Oathkeeper
  • Ecossistema
    • Ory Kratos: Infraestrutura e gerenciamento de identidade e usuários
    • Ory Hydra: Servidor OAuth2 e OpenID Connect
    • Ory Oathkeeper: Proxy de Identidade e Acesso
    • Ory Keto: Políticas de Controle de Acesso como Servidor
  • Documentação
  • Desenvolvendo o Ory Oathkeeper
  • Segurança
    • Divulgando vulnerabilidades
  • Telemetria

O que é o Ory Oathkeeper?

O Ory Oathkeeper é um Proxy de Identidade e Acesso (IAP) e uma API de Decisão de Controle de Acesso. Ele segue as práticas recomendadas de arquitetura de nuvem e se concentra em:

  • Autenticar e autorizar solicitações HTTP
  • Atuar como proxy reverso ou API de decisão
  • Modificar solicitações com informações de identidade
  • Integrar-se a gateways e proxies de API existentes
  • Suportar múltiplas estratégias de autenticação e autorização
  • Trabalhar em arquiteturas de rede Zero-Trust

Recomendamos começar pela documentação de introdução do Ory Oathkeeper para saber mais sobre sua arquitetura, conjunto de recursos e como ele se compara a outros sistemas.

Por que o Ory Oathkeeper

O Ory Oathkeeper foi projetado para:

  • Desacoplar autenticação e autorização do código da aplicação
  • Funcionar como plugin de API Gateway ou proxy autônomo
  • Suportar regras de acesso flexíveis para diferentes endpoints
  • Integrar-se com Ambassador, Envoy, AWS API Gateway, Nginx e outros
  • Oferecer modos de implantação como proxy e sidecar
  • Escalar sem esforço em ambientes nativos de nuvem

O Oathkeeper funciona com:

  • Ambassador por meio do serviço de autenticação
  • Envoy por meio do Filtro HTTP de Autorização Externa
  • AWS API Gateway por meio de Autorizadores Personalizados
  • Nginx por meio da Autenticação Baseada em Resultado de Subrequest

Opções de implantação

Você pode executar o Ory Oathkeeper de duas maneiras principais:

  • Como serviço gerenciado no Ory Network
  • Como serviço auto-hospedado sob seu próprio controle, com ou sem a Licença Enterprise da Ory

Instalação

Você pode executar o Ory Oathkeeper por conta própria para ter controle total sobre infraestrutura, implantação e personalização.

O guia de instalação explica como:

  • Instalar o Oathkeeper no Linux, macOS, Windows e Docker
  • Configurar regras de acesso e estratégias de autenticação
  • Implantar no Kubernetes e em outros sistemas de orquestração

Este guia usa a distribuição de código aberto para começar sem exigências de licença. É ideal para indivíduos, pesquisadores, hackers e empresas que desejam experimentar, prototipar ou executar cargas de trabalho não críticas sem SLAs. Você tem o motor principal completo e está livre para inspecionar, estender e compilá-lo a partir do código-fonte.

Se você executa o Oathkeeper como parte de um sistema crítico para os negócios, deve usar um acordo comercial para reduzir o risco operacional e de segurança. A Licença Enterprise da Ory (OEL) é adicionada ao Oathkeeper auto-hospedado e oferece:

  • Recursos empresariais adicionais que não estão disponíveis na versão de código aberto
  • Lançamentos regulares de segurança, incluindo correções de CVE, com acordos de nível de serviço
  • Suporte para escalabilidade avançada, multi-inquilino e implantações complexas
  • Opções de suporte premium com SLAs, acesso direto a engenheiros e ajuda na integração
  • Acesso a um registro Docker privado com builds empresariais frequentes, verificados e atualizados

Para correções garantidas de CVE, builds empresariais atuais, recursos avançados e suporte em produção, você precisa de uma Licença Enterprise da Ory válida e acesso ao registro Docker Enterprise da Ory. Para saber mais, entre em contato com a equipe da Ory.

Início rápido

Acesse a Documentação para Desenvolvedores da Ory para saber como instalar o Ory Oathkeeper no Linux, macOS, Windows e Docker e como compilar o Ory Oathkeeper a partir do código-fonte.

Quem está usando o Ory Oathkeeper

A comunidade Ory se apoia nos ombros de indivíduos, empresas e mantenedores. A equipe da Ory agradece a todos os envolvidos – desde o envio de relatórios de bugs e solicitações de recursos até a contribuição com patches e documentação. A comunidade Ory conta com mais de 50.000 membros e está crescendo. A pilha da Ory protege mais de 7.000.000.000 de solicitações de API todos os dias em milhares de empresas. Nada disso teria sido possível sem cada um de vocês!

A lista a seguir representa empresas que nos acompanharam ao longo do caminho e que fizeram contribuições notáveis ao nosso ecossistema. Se você acha que sua empresa merece um lugar aqui, entre em contato com [email protected] agora!

Muitos agradecimentos a todos os contribuidores individuais

Ecossistema

Construímos o Ory com base em vários princípios orientadores quando se trata do design da nossa arquitetura:

  • Dependências mínimas
  • Roda em qualquer lugar
  • Escala sem esforço
  • Minimizar o espaço para erros humanos e de rede

A arquitetura do Ory é projetada para funcionar melhor em um sistema de orquestração de contêineres, como Kubernetes, CloudFoundry, OpenShift e projetos semelhantes. Os binários são pequenos (5-15MB) e estão disponíveis para todos os tipos de processadores populares (ARM, AMD64, i386) e sistemas operacionais (FreeBSD, Linux, macOS, Windows) sem dependências de sistema (Java, Node, Ruby, libxml, ...).

Ory Kratos: Infraestrutura e Gerenciamento de Identidade e Usuário

Ory Kratos é um sistema de Gerenciamento de Identidade e Usuário API-first, construído de acordo com as melhores práticas de arquitetura em nuvem. Ele implementa casos de uso essenciais com os quais quase todo aplicativo de software precisa lidar: Login e Registro por autoatendimento, Autenticação Multifator (MFA/2FA), Recuperação e Verificação de Conta, Perfil e Gerenciamento de Conta.

Ory Hydra: Servidor OAuth2 e OpenID Connect

Ory Hydra é um Provedor OAuth2 e OpenID Connect com certificação OpenID Certified™, que se conecta facilmente a qualquer sistema de identidade existente ao escrever um pequeno aplicativo "ponte". Ele oferece controle absoluto sobre a interface do usuário e os fluxos de experiência do usuário.

Ory Oathkeeper: Proxy de Identidade e Acesso

Ory Oathkeeper é um Proxy de Identidade e Acesso (IAP) BeyondCorp/Zero Trust com regras configuráveis de autenticação, autorização e mutação de requisições para seus serviços web: Autentique JWT, Access Tokens, API Keys, mTLS; Verifique se o sujeito contido tem permissão para realizar a requisição; Codifique o conteúdo resultante em cabeçalhos personalizados (X-User-ID), JSON Web Tokens e muito mais!

Ory Keto: Políticas de Controle de Acesso como um Servidor

Ory Keto é um ponto de decisão de políticas. Ele usa um conjunto de políticas de controle de acesso, semelhantes às políticas AWS IAM, para determinar se um sujeito (usuário, aplicativo, serviço, carro, ...) está autorizado a executar uma determinada ação em um recurso.

Documentação

A documentação completa do Oathkeeper está disponível em www.ory.com/docs/oathkeeper, incluindo:

  • Guias de instalação
  • Referência de configuração
  • Documentação da API HTTP
  • Configuração de regras de acesso

Para atualizações e registros de alterações, consulte UPGRADE.md e CHANGELOG.md.

Desenvolvendo o Ory Oathkeeper

Consulte DEVELOP.md para obter informações sobre:

  • Diretrizes de contribuição
  • Pré-requisitos
  • Instalação a partir do código-fonte
  • Execução de testes
  • Construção da imagem Docker

Segurança

Divulgação de vulnerabilidades

Se você acha que encontrou uma vulnerabilidade de segurança, evite publicá-la publicamente nos fóruns, no chat ou no GitHub. Você pode encontrar todas as informações para divulgação responsável em nosso security.txt.

Telemetria

Nossos serviços coletam dados resumidos e anonimizados que podem ser opcionalmente desativados. Clique aqui para saber mais.

Baixar ferramenta
NomeLogoSiteEstudo de Caso
OpenAI OpenAI openai.comEstudo de Caso OpenAI
Fandom Fandom fandom.comEstudo de Caso Fandom
Lumin Lumin luminpdf.comEstudo de Caso Lumin
Sencrop Sencrop sencrop.comEstudo de Caso Sencrop
OSINT Industries OSINT Industries osint.industriesEstudo de Caso OSINT Industries
HGV HGV hgv.itEstudo de Caso HGV
Maxroll Maxroll maxroll.ggEstudo de Caso Maxroll
Zezam Zezam zezam.ioEstudo de Caso Zezam
T.RowePrice T.RowePrice troweprice.com
Mistral Mistral mistral.ai
Axel Springer Axel Springer axelspringer.com
Hemnet Hemnet hemnet.se
Cisco Cisco cisco.com
Presidencia de la República Dominicana Presidencia de la República Dominicana presidencia.gob.do
Moonpig Moonpig moonpig.com
Booster Booster choosebooster.com
Zaptec Zaptec zaptec.com
Klarna Klarna klarna.com
Raspberry PI Foundation Raspberry PI Foundation raspberrypi.org
Tulip Tulip Retail tulip.com
Hootsuite Hootsuite hootsuite.com
Segment Segment segment.com
Arduino Arduino arduino.cc
Sainsbury's Sainsbury's sainsburys.co.uk
Contraste Contraste contraste.com
inMusic InMusic inmusicbrands.com
Buhta Buhta buhta.com
Amplitude amplitude.com amplitude.com
TIER IVKyma ProjectSerloPadis
CloudbearSecurity Onion SolutionsFactlyAll My Funds
NortalOrderMyGearR2DevopsParalus
dyrector.iopinniped.devpvotal.tech