
Framework de segurança de código aberto para monitoramento de eventos em tempo real, detecção de ameaças e pontuação de risco. Monitora o comportamento do usuário, detecta fraudes, ataques de bots e roubo de contas por meio de um mecanismo de regras e trilhas de auditoria.
tirreno é um framework de segurança.
tirreno [tir.ˈrɛ.no] ajuda a entender, monitorar e proteger seu produto contra ameaças, fraudes e abusos. Enquanto a cibersegurança clássica foca na infraestrutura e no perímetro de rede, a maioria das violações ocorre por meio de contas comprometidas e abuso da lógica de aplicação que contorna firewalls, SIEM, WAFs e outras defesas. A tirreno detecta ameaças onde elas realmente acontecem: dentro do seu produto.
tirreno é uma aplicação PHP/PostgreSQL escrita manualmente, com poucas dependências, de "baixa tecnologia". Após uma instalação simples de cinco minutos, você pode enviar eventos por meio de chamadas de API e acessar imediatamente um painel de ameaças em tempo real.
Account takeover Credential stuffing Content spam Account registration Fraud prevention Insider threat
Bot detection Dormant account Multi-accounting Promo abuse API protection High-risk regions
Confira a demonstração ao vivo em play.tirreno.com (admin/tirreno).
PDO_PGSQL, cURLApache com mod_rewrite e mod_headers habilitadosPara executar a tirreno em um contêiner Docker, você pode usar o comando abaixo:
curl -sL tirreno.com/t.yml | docker compose -f - up -d
Continue com o passo 4 da Instalação rápida.
http://localhost:8585/install/index.php em um navegador para iniciar o processo de instalação.install/ e seu conteúdo.http://localhost:8585/signup/ em um navegador para criar uma conta de administrador.crontab -e ou editando o arquivo /var/spool/cron/seu-servidor-web:*/10 * * * * /usr/bin/php /caminho/absoluto/para/tirreno/index.php /cron
Clique aqui para iniciar a implantação no Heroku.
A tirreno está publicada no Packagist e pode ser instalada com Composer:
composer create-project tirreno/tirreno
ou pode ser puxada para um projeto existente:
composer require tirreno/tirreno
A tirreno ingere primitivas universais (usuários/entidades, IPs, dispositivos, sessões, eventos) e as expõe por meio de mecanismos componíveis: o motor de regras, o construtor de consultas tirreno('queries') e o sistema de extensão baseado em arquivos assets/pages/ — por meio dos quais um operador pode expressar qualquer modelo de risco que possua. Os exemplos abaixo mostram páginas personalizadas construídas sobre esse sistema de extensão.
Consulte o Guia do usuário para detalhes sobre como usar a tirreno, a Documentação para desenvolvedores para personalizar sua integração e a Documentação do administrador para instalação, manutenção e atualizações.
tirreno é um framework de segurança de código aberto gratuito. Rastreamento de eventos, detecção de ameaças e pontuação de risco para qualquer produto.
O projeto começou como um sistema proprietário em 2021 e foi aberto (AGPL) em dezembro de 2024.
Por trás da tirreno está uma combinação de engenheiros e profissionais extraordinários, com mais de uma década de experiência em ciberdefesa. Resolvemos desafios reais de pessoas através do amor por código ascétique e tecnologias abertas. A tirreno não é motivada por capital de risco. Nossa inspiração vem das ameaças diárias representadas por cibercriminosos organizados, impulsionando-nos a repensar o lugar da segurança em aplicações modernas.
Os tirrenos podem ter vivido na Toscana e no leste da Suíça já em 800 a.C. O termo "Tirreno" tornou-se mais comumente associado aos etruscos, e é deles que o Mar Tirreno deriva seu nome, que ainda está em uso hoje.
De acordo com fontes históricas, os tirrenos foram os primeiros a usar trombetas para sinalizar ameaças iminentes, prática posteriormente adotada pelas forças militares gregas e romanas.
Enquanto trabalhávamos no logotipo, realizamos nosso próprio estudo histórico e rastreamos menções a 'tirreno' até a edição impressa do século XV da Vulgata (a Bíblia Latina). Mantivemos em minúsculas para permanecer fiéis ao original — literalmente, conforme o livro. A marca tirreno está atrás da linha do horizonte, como uma metáfora do ciclo evolutivo infinito do cenário de ameaças e nosso compromisso de superá-lo.
Se você encontrou um problema relacionado à segurança na tirreno, envie um e-mail para [email protected]. Submeter o problema no GitHub expõe a vulnerabilidade ao público, facilitando sua exploração. Divulgaremos publicamente o problema de segurança após sua resolução.
Após receber um relato, a tirreno tomará as seguintes medidas:
Este programa é software livre: você pode redistribuí-lo e/ou modificá-lo sob os termos da GNU Affero General Public License (AGPL) conforme publicada pela Free Software Foundation, versão 3.
O nome "tirreno" é uma marca registrada da tirreno technologies sàrl, e a tirreno technologies sàrl declina, por meio deste, conceder uma licença de marca para "tirreno" nos termos da GNU Affero General Public License versão 3, Seção 7(e), sem um acordo separado com a tirreno technologies sàrl.
Este programa é distribuído na esperança de que seja útil, mas SEM QUALQUER GARANTIA; sem mesmo a garantia implícita de COMERCIALIZAÇÃO ou ADEQUAÇÃO A UM PROPÓSITO ESPECÍFICO. Consulte a GNU Affero General Public License para mais detalhes.
Você deve ter recebido uma cópia da GNU Affero General Public License junto com este programa. Caso contrário, consulte GNU Affero General Public License v3.
tirreno Copyright (C) 2026 tirreno technologies sàrl, Vaud, Suíça. (Licença AGPLv3)