Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
talos — Servidor escalável de chaves API para emissão, verificação e revogação de credenciais com derivação de tokens para tokens de capacidade granulares. Suporta verificação de baixa latência, escalonamento horizontal e implantação nativa em nuvem. | Kitploit
Ferramentas/GitHubGitHub/ory/talos
Autenticação e AutorizaçãoFerramentas de Criptografia/DescriptografiaSegurança na NuvemDevSecOpsGerenciamento de Identidade e Acesso (IAM)Segurança de API
GitHubory/talos

talos

Servidor escalável de chaves API para emissão, verificação e revogação de credenciais com derivação de tokens para tokens de capacidade granulares. Suporta verificação de baixa latência, escalonamento horizontal e implantação nativa em nuvem.

Ver Repositório
188915há 2 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Ory Talos - Gerenciamento de credenciais de API para sistemas de alto throughput

Chat · Discussões · Newsletter · Documentação · Experimente o Ory Network · Vagas

O Ory Talos é um servidor de chaves de API escalável e seguro, otimizado para verificação de baixa latência, escalonamento horizontal e operações previsíveis. Ele segue as melhores práticas de segurança estabelecidas para chaves de API e emite, verifica, revoga e deriva chaves de API e tokens de curta duração para sistemas de alto throughput.


  • O que é o Ory Talos?
    • Por que Ory Talos
  • Opções de implantação
    • Usar Ory Talos no Ory Network
    • Auto-hospedar Ory Talos
  • Início rápido
  • Quem está usando o Ory Talos
  • Ecossistema
    • Ory Kratos: Infraestrutura e Gerenciamento de Identidade e Usuários
    • Ory Hydra: Servidor OAuth2 e OpenID Connect
    • Ory Oathkeeper: Proxy de Identidade e Acesso
    • Ory Keto: Políticas de Controle de Acesso como Servidor
  • Documentação
  • Desenvolvendo o Ory Talos
  • Segurança
    • Divulgação de vulnerabilidades
  • Telemetria

O que é o Ory Talos?

O Ory Talos é um servidor para emitir, verificar e gerenciar chaves de API. Ele segue as melhores práticas de arquitetura em nuvem e foca em:

  • Emitir, verificar e revogar chaves de API em escala
  • Importar chaves de API emitidas externamente para verificação unificada
  • Derivar tokens JWT e macaroon de curta duração a partir de chaves de longa duração
  • Implantação side-car para verificação rápida de chaves de API
  • Verificação de baixa latência com cache e revogação eventual
  • Operações previsíveis através de logging estruturado, métricas e tracing

Recomendamos começar com a documentação do Ory Talos para aprender mais sobre sua arquitetura, conjunto de funcionalidades e como ele se compara a outros sistemas.

Por que Ory Talos

O Ory Talos foi projetado para:

  • Executar como um único binário com três modos de implantação: admin, self-service ou all-in-one
  • Verificar chaves de API contra o banco de dados com cache para baixa latência, enquanto tokens JWT e macaroon derivados são verificados offline sem consulta ao banco de dados
  • Separar superfícies de administração e self-service para que criação, revogação, derivação e verificação de chaves sejam escaladas e protegidas independentemente da auto-revogação de posse
  • Escalar horizontalmente com bancos de dados externos (Postgres, MySQL, CockroachDB) e cache distribuído opcional
  • Adequar-se a ambientes cloud-native modernos, como Kubernetes e plataformas gerenciadas
  • Cunhar tokens de escopo reduzido e curta duração offline para que agentes, jobs CI/CD e serviços não chamem o servidor a cada requisição
  • Manter o roteamento, hashing e verificação de credenciais centralizados e em tempo constante

Opções de implantação

Você pode executar o Ory Talos de duas maneiras principais:

  • Como um serviço gerenciado no Ory Network
  • Como um serviço auto-hospedado sob seu próprio controle, com ou sem a Licença Enterprise Ory

Usar Ory Talos no Ory Network

O Ory Network é a maneira mais rápida de usar o Ory Talos em produção.

O Ory Network fornece:

  • Emissão, verificação e derivação de chaves de API com baixa latência na borda global
  • OAuth2 e OpenID Connect para login único, acesso a API e autorização máquina a máquina
  • Gerenciamento de identidade e credenciais que escala para bilhões de usuários e dispositivos
  • Fluxos de registro, login e gerenciamento de conta para passkeys, biometria, login social, SSO e autenticação multifator
  • Páginas e componentes pré-construídos de login, registro e gerenciamento de conta
  • Verificações de permissão de baixa latência baseadas no modelo Zanzibar com a Ory Permission Language
  • Armazenamento compatível com GDPR com localidade de dados e conformidade em mente
  • Console Ory baseado na web e CLI Ory para administração e operações
  • APIs cloud-native compatíveis com os servidores open source
  • Preços justos baseados no uso

Cadastre-se para uma conta de desenvolvedor gratuita para começar.

Auto-hospedar Ory Talos

Você pode executar o Ory Talos por conta própria para controle total sobre infraestrutura, implantação e personalização.

O guia de instalação explica como:

  • Instalar o Ory Talos no Linux, macOS, Windows e Docker
  • Configurar bancos de dados como SQLite, PostgreSQL, MySQL e CockroachDB
  • Implantar no Kubernetes e outros sistemas de orquestração

A distribuição open source é executada como uma única instância com um banco de dados SQLite embutido. É uma ótima opção para indivíduos, pesquisadores, hackers e empresas que desejam experimentar, prototipar ou executar cargas de trabalho de baixo tráfego sem acordos de nível de serviço (SLAs).

Se você executar o Ory Talos como parte de um sistema de missão crítica, por exemplo, verificação de chaves de API em um caminho crítico, deve usar um acordo comercial para reduzir riscos operacionais e de segurança. A Licença Enterprise Ory (OEL) se sobrepõe ao Ory Talos auto-hospedado e fornece:

  • Implantações multi-nó apoiadas por bancos de dados externos (Postgres, MySQL, CockroachDB)
  • Multi-inquilinos, cache distribuído, imposição de limites de taxa e nós de verificação de borda
  • Lançamentos de segurança regulares, incluindo correções de CVE, com SLAs
  • Suporte para escalonamento avançado e implantações complexas
  • Opções de suporte premium com SLAs de resposta, acesso direto a engenheiros e ajuda na integração
  • Acesso a um registro Docker privado com builds empresariais frequentes e verificados

Para correções de CVE garantidas, builds empresariais atualizados, funcionalidades avançadas e suporte de produção, você precisa de uma Licença Enterprise Ory válida e acesso ao registro Docker Enterprise Ory. Para saber mais, entre em contato com a equipe Ory.

Início rápido

Instale a CLI Ory e use o Ory Network gerenciado, ou execute o Ory Talos localmente com Docker Compose.

# Install the Ory CLI if you do not have it yet:
bash <(curl https://raw.githubusercontent.com/ory/meta/master/install.sh) -b . ory
sudo mv ./ory /usr/local/bin/

# Sign in or sign up
ory auth

# Create a new project
ory create project --create-workspace "Ory Open Source" --name "GitHub Quickstart" --use-project

Para executar o Ory Talos localmente:

Baixar ferramenta