Servidor OAuth 2.1 y OpenID Connect independiente del transporte, construido sobre OpenIddict y redb.Route, compatible con múltiples bases de datos, MFA, WebAuthn, SCIM y llamadas direct-vm en proceso.
Código abierto. Nuevas posibilidades.
Descubre proyectos de código abierto de calidad, envía proyectos de forma anónima y reclama y edita tu propio proyecto.
Un poco de curiosidad. Un mundo de código abierto.
THE FIRST COLLECTIONEnvoltorio Dart para OpenMLS que implementa el protocolo Messaging Layer Security (MLS) para mensajería grupal cifrada, con TreeKEM, almacenamiento cifrado, soporte multiplataforma de Flutter y conjuntos de cifrado post-cuánticos experimentales.
Una extensión experimental de seguridad para el Protocolo de Contexto de Modelos (MCP) que proporciona evidencia en tiempo de ejecución para las llamadas a herramientas mediante firmas de mensajes HTTP y mTLS.
Nirmata Runtime es una herramienta de seguridad en tiempo de ejecución nativa de Kubernetes que usa eBPF y políticas CEL estilo Kyverno para monitorear y bloquear aperturas de archivos, ejecuciones, tráfico de red, protocolos y consultas DNS en cargas de trabajo de IA.
pg_vault_tde es una extensión open-source de PostgreSQL que ofrece cifrado transparente de datos (TDE) con AES-256-GCM para las versiones 17 y 18 (con soporte planeado para la 19). Opera en la capa Table Access Method sin modificar el núcleo y soporta múltiples gestores de claves como HashiCorp Vault, OpenBao, wallets PKCS#12 locales y HSMs PKCS#11.
Lego es un cliente ACME y biblioteca de Go versátil para obtener, renovar y gestionar certificados SSL/TLS de Let's Encrypt y otras autoridades certificadoras. Admite uso CLI e integración programática, con más de 200 complementos de proveedores DNS para desafíos DNS-01 automatizados, además de soporte para HTTP-01 y TLS-ALPN-01.
Biblioteca de Go para analizar, verificar, generar y firmar JSON Web Tokens (JWT), compatible con algoritmos HMAC SHA, RSA, RSA-PSS y ECDSA, cumpliendo con la RFC 7519.
SDK de Go para crear tokens de acceso de usuario de GitHub para aplicaciones de GitHub, con recuperación de tokens no bloqueante y autenticación interactiva opcional.
Biblioteca PHP para generar, analizar y validar archivos security.txt (RFC 9116). Incluye script CLI para verificar prácticas de divulgación de vulnerabilidades, con validación, verificación de firmas y soporte de caché.
Quivr es un framework RAG con enfoque para integrar inteligencia artificial generativa en aplicaciones. Soporta cualquier LLM, almacén de vectores y tipo de archivo, permitiendo a los desarrolladores crear un 'segundo cerebro' con poco código.
Repositorio oficial de la serie de hojas de referencia de OWASP, un proyecto estrella que ofrece orientación práctica y concisa sobre temas específicos de seguridad de aplicaciones para desarrolladores.