Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
oathkeeper — Um proxy/API (IAP) de Identidade & Acesso nativo para nuvem e uma API de Decisão de Controle de Acesso que autentica, autoriza e modifica requisições HTTP(s) recebidas. Inspirado no white paper BeyondCorp / Zero Trust. Escrito em Go. | Kitploit
Ferramentas/GitHubGitHub/ory/oathkeeper
Autenticação e AutorizaçãoGerenciamento de IdentidadesSegurança WebSegurança de RedeSegurança na NuvemGerenciamento de Identidade e Acesso (IAM)AutenticaçãoSegurança de APITop em Autenticação nº20Top em Autenticação e Autorização nº13
3.6k41388há 2 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Top em Gerenciamento de Identidade e Acesso (IAM) nº18
Top em Gerenciamento de Identidades nº20
GitHubory/oathkeeper

oathkeeper

Um proxy/API (IAP) de Identidade & Acesso nativo para nuvem e uma API de Decisão de Controle de Acesso que autentica, autoriza e modifica requisições HTTP(s) recebidas. Inspirado no white paper BeyondCorp / Zero Trust. Escrito em Go.

Ver RepositórioSite

Ory Oathkeeper - Proxy de Identidade e Acesso Nativo para a Nuvem

Chat · Discussões · Newsletter · Documentação · Experimente o Ory Network · Vagas

O Ory Oathkeeper é um Proxy de Identidade e Acesso (IAP) e uma API de Decisão de Controle de Acesso que autoriza solicitações HTTP com base em conjuntos de Regras de Acesso. Ele segue o modelo BeyondCorp projetado pelo Google e protege aplicações em redes Zero-Trust.


  • O que é o Ory Oathkeeper?
    • Por que o Ory Oathkeeper
  • Opções de implantação
    • Instalação
  • Início rápido
  • Quem está usando o Ory Oathkeeper
  • Ecossistema
    • Ory Kratos: Infraestrutura e gerenciamento de identidade e usuários
    • Ory Hydra: Servidor OAuth2 e OpenID Connect
    • Ory Oathkeeper: Proxy de Identidade e Acesso
    • Ory Keto: Políticas de Controle de Acesso como Servidor
  • Documentação
  • Desenvolvendo o Ory Oathkeeper
  • Segurança
    • Divulgando vulnerabilidades
  • Telemetria

O que é o Ory Oathkeeper?

O Ory Oathkeeper é um Proxy de Identidade e Acesso (IAP) e uma API de Decisão de Controle de Acesso. Ele segue as práticas recomendadas de arquitetura de nuvem e se concentra em:

  • Autenticar e autorizar solicitações HTTP
  • Atuar como proxy reverso ou API de decisão
  • Modificar solicitações com informações de identidade
  • Integrar-se a gateways e proxies de API existentes
  • Suportar múltiplas estratégias de autenticação e autorização
  • Trabalhar em arquiteturas de rede Zero-Trust

Recomendamos começar pela documentação de introdução do Ory Oathkeeper para saber mais sobre sua arquitetura, conjunto de recursos e como ele se compara a outros sistemas.

Por que o Ory Oathkeeper

O Ory Oathkeeper foi projetado para:

  • Desacoplar autenticação e autorização do código da aplicação
  • Funcionar como plugin de API Gateway ou proxy autônomo
  • Suportar regras de acesso flexíveis para diferentes endpoints
  • Integrar-se com Ambassador, Envoy, AWS API Gateway, Nginx e outros
  • Oferecer modos de implantação como proxy e sidecar
  • Escalar sem esforço em ambientes nativos de nuvem

O Oathkeeper funciona com:

  • Ambassador por meio do serviço de autenticação
  • Envoy por meio do Filtro HTTP de Autorização Externa
  • AWS API Gateway por meio de Autorizadores Personalizados
  • Nginx por meio da Autenticação Baseada em Resultado de Subrequest

Opções de implantação

Você pode executar o Ory Oathkeeper de duas maneiras principais:

  • Como serviço gerenciado no Ory Network
  • Como serviço auto-hospedado sob seu próprio controle, com ou sem a Licença Enterprise da Ory

Instalação

Você pode executar o Ory Oathkeeper por conta própria para ter controle total sobre infraestrutura, implantação e personalização.

O guia de instalação explica como:

  • Instalar o Oathkeeper no Linux, macOS, Windows e Docker
  • Configurar regras de acesso e estratégias de autenticação
  • Implantar no Kubernetes e em outros sistemas de orquestração

Este guia usa a distribuição de código aberto para começar sem exigências de licença. É ideal para indivíduos, pesquisadores, hackers e empresas que desejam experimentar, prototipar ou executar cargas de trabalho não críticas sem SLAs. Você tem o motor principal completo e está livre para inspecionar, estender e compilá-lo a partir do código-fonte.

Se você executa o Oathkeeper como parte de um sistema crítico para os negócios, deve usar um acordo comercial para reduzir o risco operacional e de segurança. A Licença Enterprise da Ory (OEL) é adicionada ao Oathkeeper auto-hospedado e oferece:

  • Recursos empresariais adicionais que não estão disponíveis na versão de código aberto
  • Lançamentos regulares de segurança, incluindo correções de CVE, com acordos de nível de serviço
  • Suporte para escalabilidade avançada, multi-inquilino e implantações complexas
  • Opções de suporte premium com SLAs, acesso direto a engenheiros e ajuda na integração
  • Acesso a um registro Docker privado com builds empresariais frequentes, verificados e atualizados

Para correções garantidas de CVE, builds empresariais atuais, recursos avançados e suporte em produção, você precisa de uma Licença Enterprise da Ory válida e acesso ao registro Docker Enterprise da Ory. Para saber mais, entre em contato com a equipe da Ory.

Início rápido

Acesse a Documentação para Desenvolvedores da Ory para saber como instalar o Ory Oathkeeper no Linux, macOS, Windows e Docker e como compilar o Ory Oathkeeper a partir do código-fonte.

Quem está usando o Ory Oathkeeper

A comunidade Ory se apoia nos ombros de indivíduos, empresas e mantenedores. A equipe da Ory agradece a todos os envolvidos – desde o envio de relatórios de bugs e solicitações de recursos até a contribuição com patches e documentação. A comunidade Ory conta com mais de 50.000 membros e está crescendo. A pilha da Ory protege mais de 7.000.000.000 de solicitações de API todos os dias em milhares de empresas. Nada disso teria sido possível sem cada um de vocês!

Baixar ferramenta