
Framework de segurança de código aberto para monitoramento de eventos em tempo real, detecção de ameaças e pontuação de risco. Monitora o comportamento do usuário, detecta fraudes, ataques de bots e roubo de contas por meio de um mecanismo de regras e trilhas de auditoria.
tirreno é um framework de segurança.
tirreno [tir.ˈrɛ.no] ajuda a compreender, monitorizar e proteger o seu produto contra ameaças, fraude e abuso. Enquanto a cibersegurança clássica se concentra na infraestrutura e no perímetro de rede, a maioria das violações ocorre através de contas comprometidas e abuso da lógica da aplicação que contorna firewalls, SIEM, WAFs e outras defesas. O tirreno deteta ameaças onde elas realmente acontecem: dentro do seu produto.
O tirreno é uma aplicação PHP/PostgreSQL escrita à mão, com poucas dependências e "low-tech". Após uma instalação simples de cinco minutos, pode ingerir eventos através de chamadas à API e aceder imediatamente a um dashboard.
Account takeover Credential stuffing Content spam Account registration Fraud prevention Insider threat
Bot detection Dormant account Multi-accounting Promo abuse API protection High-risk regions
Veja a demonstração ao vivo em play.tirreno.com (admin/tirreno).
PDO_PGSQL, cURLApache com mod_rewrite e mod_headers ativadosPara executar o tirreno dentro de um contentor Docker pode usar o comando abaixo:
curl -sL tirreno.com/t.yml | docker compose -f - up -d
Continue com o passo 4 do Quickstart.
http://localhost:8585/install/index.php num navegador para iniciar o processo de instalação.install/ e o seu conteúdo.http://localhost:8585/signup/ num navegador para criar uma conta de administrador.crontab -e ou editando o ficheiro /var/spool/cron/your-web-server:*/10 * * * * /usr/bin/php /absolute/path/to/tirreno/index.php /cron
Clique aqui para iniciar a implementação no heroku.
O tirreno está publicado no Packagist e pode ser instalado com o Composer:
composer create-project tirreno/tirreno
ou pode ser adicionado a um projeto existente:
composer require tirreno/tirreno
tirreno('…')` é a API integrada do tirreno. Dá ao seu próprio código os mesmos blocos de construção que a consola utiliza: o pedido e a página atuais, os dados ingeridos, o motor de regras, o construtor tirreno('queries'), registo e utilitários. Use-a para personalizar o tirreno. Os exemplos abaixo mostram secções personalizadas construídas com esta API.
Consulte o Guia do utilizador para detalhes sobre como usar o tirreno, a Documentação para programadores para personalizar a sua integração, a Documentação de administração para instalação, manutenção e atualizações.
O tirreno é um framework open-source para construir aplicações soberanas de segurança, conformidade e prevenção de fraude.
O projeto começou como um sistema proprietário em 2021 e tornou-se open-source (AGPL) em dezembro de 2024.