Un proxy interceptor interactivo con capacidad TLS, diseñado para que los pentesters y desarrolladores de software analicen el tráfico de red.
Código abierto. Nuevas posibilidades.
Descubre proyectos de código abierto de calidad, envía proyectos de forma anónima y reclama y edita tu propio proyecto.
Un poco de curiosidad. Un mundo de código abierto.
THE FIRST COLLECTIONServidor OAuth 2.1 y OpenID Connect independiente del transporte, construido sobre OpenIddict y redb.Route, compatible con múltiples bases de datos, MFA, WebAuthn, SCIM y llamadas direct-vm en proceso.
Cilium es una solución de red, seguridad y observabilidad basada en eBPF para Kubernetes. Ofrece CNI, políticas L3-L7 basadas en identidad, balanceo de carga distribuido, Cluster Mesh, service mesh y observabilidad con Hubble. Es un proyecto Graduado de la CNCF.
Falco es una herramienta de seguridad en tiempo de ejecución nativa de la nube para Linux que monitorea eventos del kernel y actividad de contenedores, detecta anomalías y alerta sobre posibles amenazas mediante reglas personalizables. Se integra con SIEMs y Kubernetes.
Sniffnet is a free, cross-platform, open-source application for comfortably monitoring network traffic, with real-time charts, host geolocation, service identification, PCAP import/export and customizable notifications.
Suite avanzada de seguridad personal y anti-coerción a nivel de sistema para Android. Funciona como aplicación privilegiada sin sistema (systemless priv-app) con hooks de LSPosed, e incluye PINs de coacción, trampas de hardware y control remoto por SMS.
Web-Check es un panel de OSINT de código abierto y autohospedable para analizar cualquier sitio web. Recopila datos de IP, DNS, SSL, encabezados, cookies, reglas de rastreo, puertos, traceroute, ubicación del servidor, redirecciones, rastreadores, rendimiento y huella de carbono.
Trivy es un escáner de seguridad integral utilizado para detectar vulnerabilidades, errores de configuración, secretos y SBOM en diversos objetivos, incluyendo contenedores, Kubernetes y repositorios de código.
Scanning de seguridad basado en plantillas, DSL de YAML, plantillas comunitarias, soporta HTTP, DNS, TCP, SSL, WHOIS, lógica de script, navegador headless, escaneo en red, integración CI/CD y formatos de informe múltiples.
Infisical es una plataforma de código abierto para el manejo de secretos, el ciclo de vida de certificados/PKI, la gestión de claves y el acceso privilegiado. Las características incluyen un panel de control, CLI, SDK y API, sincronización y rotación de secretos, escaneo de fugas, un operador de Kubernetes y auto-alojamiento mediante Docker.
pg_vault_tde es una extensión open-source de PostgreSQL que ofrece cifrado transparente de datos (TDE) con AES-256-GCM para las versiones 17 y 18 (con soporte planeado para la 19). Opera en la capa Table Access Method sin modificar el núcleo y soporta múltiples gestores de claves como HashiCorp Vault, OpenBao, wallets PKCS#12 locales y HSMs PKCS#11.
SOPS es un editor flexible para archivos cifrados que admite múltiples formatos de datos y se integra con varios proveedores de KMS en la nube y herramientas de cifrado.
Lego es un cliente ACME y biblioteca de Go versátil para obtener, renovar y gestionar certificados SSL/TLS de Let's Encrypt y otras autoridades certificadoras. Admite uso CLI e integración programática, con más de 200 complementos de proveedores DNS para desafíos DNS-01 automatizados, además de soporte para HTTP-01 y TLS-ALPN-01.
SafeLine es un firewall de aplicación web y proxy inverso de código abierto que se coloca frente a aplicaciones web para filtrar y bloquear tráfico HTTP/S malicioso. Ofrece limitación de velocidad, desafíos de autenticación y bot, encriptación dinámica de HTML/JS y listas de control de acceso.
Colección mantenida por la comunidad de scripts de instalación con un solo comando para Proxmox VE. Despliega cientos de servicios autoalojados como contenedores LXC o VMs, con modos de configuración predeterminado y avanzado, más un asistente post-instalación para actualizaciones.
Directorio comunitario de herramientas de código abierto para seguridad en AWS, organizado por categorías como endurecimiento defensivo, pruebas ofensivas, auditoría continua y respuesta a incidentes. Incluye herramientas destacadas como Prowler, ScoutSuite y CloudCustodian.
Secretgenerator es un generador de credenciales auditable respaldado por CSPRNG para agentes AI y pipelines legibles por máquinas. Proporciona esquema JSON estable, niveles de entropía NIST, lanzamientos firmados con SLSA 3 y cosign, con CLI y bibliotecas en Go, Python, Rust y un servidor MCP.
Caddy es un servidor web extensible y multiplataforma escrito en Go que proporciona HTTPS automático por defecto y es compatible con HTTP/1.1, HTTP/2 y HTTP/3.
Una lista curada de software y servicios centrados en privacidad y seguridad, con herramientas de código abierto para proteger datos personales, asegurar comunicaciones y mantener la privacidad en línea en varias categorías.
Herramienta de endurecimiento de seguridad para Linux escrita en Rust: escanea configuraciones incorrectas, aplica correcciones con reversión y mapea hallazgos a diez marcos de cumplimiento en varias distribuciones.