Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
talos — Масштабируемый сервер API-ключей для выпуска, проверки и отзыва учётных данных с деривацией токенов для создания детализированных токенов полномочий. Поддерживает низколатентную проверку, горизонтальное масштабирование и облачное развёртывание. | Kitploit
Инструменты/GitHubGitHub/ory/talos
Аутентификация и авторизацияИнструменты шифрования/дешифрованияБезопасность облачных средDevSecOpsУправление идентификацией и доступом (IAM)Безопасность API
GitHubory/talos

talos

Масштабируемый сервер API-ключей для выпуска, проверки и отзыва учётных данных с деривацией токенов для создания детализированных токенов полномочий. Поддерживает низколатентную проверку, горизонтальное масштабирование и облачное развёртывание.

Репозиторий
1889152 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Ory Talos — управление учётными данными API для высоконагруженных систем

Чат · Обсуждения · Новостная рассылка · Документация · Попробуйте Ory Network · Вакансии

Ory Talos — это масштабируемый и безопасный сервер API-ключей, оптимизированный для проверки с низкой задержкой, горизонтального масштабирования и предсказуемой эксплуатации. Он следует устоявшимся лучшим практикам безопасности для API-ключей и выпускает, проверяет, отзывает и создаёт производные API-ключи и кратковременные токены для высоконагруженных систем.


  • Что такое Ory Talos?
    • Почему Ory Talos
  • Варианты развёртывания
    • Использование Ory Talos в Ory Network
    • Самостоятельное размещение Ory Talos
  • Быстрый старт
  • Кто использует Ory Talos
  • Экосистема
    • Ory Kratos: инфраструктура идентификации и управление пользователями
    • Ory Hydra: OAuth2 и OpenID Connect сервер
    • Ory Oathkeeper: прокси для идентификации и доступа
    • Ory Keto: политики управления доступом как сервер
  • Документация
  • Разработка Ory Talos
  • Безопасность
    • Раскрытие уязвимостей
  • Телеметрия

Что такое Ory Talos?

Ory Talos — это сервер для выпуска, проверки и управления API-ключами. Он следует лучшим практикам облачной архитектуры и ориентирован на:

  • Выпуск, проверку и отзыв API-ключей в масштабе
  • Импорт внешне выпущенных API-ключей для унифицированной проверки
  • Создание кратковременных JWT- и macaroon-токенов из долгоживущих ключей
  • Развёртывание в виде сайдкара для быстрой проверки API-ключей
  • Проверку с низкой задержкой с кэшированием и отложенным отзывом
  • Предсказуемую эксплуатацию благодаря структурированным логам, метрикам и трассировке

Мы рекомендуем начать с документации Ory Talos, чтобы узнать больше об архитектуре, наборе функций и сравнении с другими системами.

Почему Ory Talos

Ory Talos спроектирован так, чтобы:

  • Работать как один бинарный файл с тремя режимами развёртывания: admin, self-service или «всё в одном»
  • Проверять API-ключи через базу данных с кэшированием для низкой задержки, в то время как производные JWT- и macaroon-токены проверяются офлайн без обращения к базе данных
  • Разделять admin- и self-service-поверхности, чтобы создание, отзыв, создание производных и проверка ключей масштабировались и защищались независимо от самостоятельного отзыва на основе доказательства владения (proof-of-possession)
  • Горизонтально масштабироваться с внешними базами данных (Postgres, MySQL, CockroachDB) и опциональным распределённым кэшированием
  • Вписываться в современные cloud-native окружения, такие как Kubernetes и управляемые платформы
  • Выпускать офлайн токены с ограниченной областью действия и коротким сроком жизни, чтобы агенты, CI/CD-задачи и сервисы не вызывали сервер при каждом запросе
  • Держать маршрутизацию учётных данных, хеширование и проверку централизованными и выполняемыми за константное время

Варианты развёртывания

Вы можете запускать Ory Talos двумя основными способами:

  • Как управляемый сервис в Ory Network
  • Как самостоятельно размещённый сервис под вашим контролем, с лицензией Ory Enterprise License или без неё

Использование Ory Talos в Ory Network

Ory Network — это самый быстрый способ использовать Ory Talos в продакшене.

Ory Network предоставляет:

  • Выпуск, проверку и создание производных API-ключей с глобальной периферией с низкой задержкой
  • OAuth2 и OpenID Connect для единого входа, доступа к API и авторизации между машинами
  • Управление идентификацией и учётными данными, масштабирующееся до миллиардов пользователей и устройств
  • Процессы регистрации, входа и управления аккаунтом для passkey, биометрии, входа через соцсети, SSO и многофакторной аутентификации
  • Готовые страницы и компоненты для входа, регистрации и управления аккаунтом
  • Проверки разрешений с низкой задержкой на основе модели Zanzibar с помощью Ory Permission Language
  • Хранилище, дружественное к GDPR, с учётом локальности данных и соответствия требованиям
  • Веб-консоль Ory Console и Ory CLI для администрирования и эксплуатации
  • Cloud-native API, совместимые с серверами с открытым исходным кодом
  • Справедливые цены на основе использования

Зарегистрируйтесь для получения бесплатной учётной записи разработчика, чтобы начать.

Самостоятельное размещение Ory Talos

Вы можете запускать Ory Talos самостоятельно для полного контроля над инфраструктурой, развёртыванием и настройкой.

В руководстве по установке объясняется, как:

  • Установить Ory Talos на Linux, macOS, Windows и Docker
  • Настроить базы данных, такие как SQLite, PostgreSQL, MySQL и CockroachDB
  • Развернуть в Kubernetes и других системах оркестрации

Дистрибутив с открытым исходным кодом работает как один экземпляр со встроенной базой данных SQLite. Он отлично подходит для частных лиц, исследователей, хакеров и компаний, которые хотят экспериментировать, создавать прототипы или запускать нагрузки с низким трафиком без соглашений об уровне обслуживания (SLA).

Если вы используете Ory Talos в составе критически важной для бизнеса системы, например для проверки API-ключей на горячем пути, вам следует использовать коммерческое соглашение, чтобы снизить эксплуатационные риски и риски безопасности. Ory Enterprise License (OEL) дополняет самостоятельно размещённый Ory Talos и предоставляет:

  • Многоузловые развёртывания на основе внешних баз данных (Postgres, MySQL, CockroachDB)
  • Мультиарендность, распределённое кэширование, соблюдение лимитов запросов и узлы проверки на периферии
  • Регулярные выпуски обновлений безопасности, включая исправления CVE, с SLA
  • Поддержку расширенного масштабирования и сложных развёртываний
  • Премиальные варианты поддержки с SLA по времени ответа, прямым доступом к инженерам и помощью при внедрении
  • Доступ к приватному Docker-реестру с частыми проверенными корпоративными сборками

Для гарантированных исправлений CVE, актуальных корпоративных сборок, расширенных функций и продакшн-поддержки вам необходима действующая Ory Enterprise License и доступ к Ory Enterprise Docker-реестру. Чтобы узнать больше, свяжитесь с командой Ory.

Быстрый старт

Установите Ory CLI и используйте управляемый Ory Network или запустите Ory Talos локально с помощью Docker Compose.

Скачать инструмент