Un serveur OAuth 2.1 et OpenID Connect indépendant du transport, construit sur OpenIddict et redb.Route, supportant plusieurs bases de données, MFA, WebAuthn, SCIM et les appels directs en processus direct-vm.
Code ouvert. Horizons nouveaux.
Découvrez des projets open source de qualité, soumettez des projets anonymement, puis revendiquez et éditez votre propre projet.
Un peu de curiosité. Un monde de code ouvert.
THE FIRST COLLECTIONUne application GitHub auto-hébergée qui publie un contrôle obligatoire acceptant l'approbation humaine d'un CODEOWNER ou celle d'applications GitHub inscrites, avec des politiques d'organisation et de dépôt ; uniquement en pré-version et mode shadow.
Wrapper Dart d'OpenMLS implémentant le protocole MLS (RFC 9420) pour le messaging chiffré de groupe, avec TreeKEM, stockage chiffré et prise en charge multiplateforme Flutter.
Cilium est une solution de réseau, de sécurité et d'observabilité basée sur eBPF pour Kubernetes. Elle propose le CNI, des politiques L3-L7 basées sur l'identité, le Cluster Mesh multi-cluster, un service mesh et l'observabilité via Hubble. C'est un projet CNCF Graduated sous licence Apache 2.0.
Falco est un outil de sécurité runtime cloud natif pour Linux qui surveille les événements du noyau et l'activité des conteneurs, détecte les anomalies et alerte sur les menaces potentielles via des règles personnalisables. Il s'intègre aux SIEM et à Kubernetes.
Capstone Engine est un framework de désassemblage open-source en C pur, prenant en charge plus de 20 architectures (x86, ARM, AArch64, RISC-V, MIPS, PowerPC, etc.), avec une API neutre, des liaisons multi-langages et des sémantiques d'instructions détaillées pour l'analyse binaire et le reverse engineering.
Sniffnet est une application gratuite, multiplateforme et open-source pour surveiller confortablement le trafic réseau, avec des graphiques en temps réel, la géolocalisation des hôtes, l'identification des services, l'import/export de rapports PCAP et des notifications personnalisables.
x64dbg est un débogueur en mode utilisateur open-source pour Windows, conçu pour l’analyse d’inversée et la détection de malware sur des exécutables dont le code source n’est pas disponible. Il propose des versions 32 bits et 64 bits, un système de plugins, et peut être compilé à partir de sources par les utilisateurs.
Iris est un serveur MCP local-first qui évalue les exécutions d'agents IA pour la qualité, la sécurité et le coût, à l'aide de 20 règles déterministes intégrées, d'un juge LLM optionnel et d'un tableau de bord web, le tout sur votre machine, sans compte ni télémétrie.
Sophia Stack est un système de bureau X11 atomique moderne conçu pour remplacer la confiance ambiante par des limites d'autorité explicites et des espaces de noms isolés.
Web-Check est un tableau de bord OSINT open-source et auto-hébergé pour l’analyse de tout site web. Il collecte des données sur l’IP, le DNS, le SSL, les en-têtes, les cookies, les règles de crawl, les ports, le traceroute, l’emplacement du serveur, les redirections, les trackers, les performances et l’empreinte carbone.
Profil GitHub de Sachin, architecte et ingénieur en IA appliquée. Il présente des projets open-source sur les agents, le RAG, l'évaluation et la fiabilité, ainsi que ses compétences et modalités de contact.
Trivy est un scanner de sécurité complet utilisé pour détecter les vulnérabilités, les mauvaises configurations, les secrets et les SBOM sur diverses cibles, notamment les conteneurs, Kubernetes et les dépôts de code.
Dépôt communautaire de payloads et contournements pour la sécurité web, destiné aux testeurs de pénétration et participants CTF. Il propose structures standards, dossiers Burp Intruder, images et ressources, ainsi qu'une famille AllTheThings étendue.
Scanner de vulnéabilités basé sur des templates, utilisant une DSL basée sur YAML, supportant HTTP, DNS, TCP, SSL, WHOIS, JavaScript, navigateur headless, fuzzing, intégration CI/CD et formats de rapport multiples.
Infisical est une plateforme open-source pour la gestion des secrets, le cycle de vie des certificats/PKI, la gestion des clés et l’accès privilégié. Les fonctionnalités incluent un tableau de bord, un CLI, des SDK et une API, la synchronisation et la rotation des secrets, la détection des fuites, un opérateur Kubernetes et l’auto-hébergement via Docker.
Extension de sécurité expérimentale pour le protocole MCP offrant des preuves d'exécution pour les appels d'outils via signatures HTTP et mTLS.
Nirmata Runtime est un outil de sécurité d'exécution natif Kubernetes utilisant eBPF et des politiques CEL de style Kyverno pour surveiller et bloquer les ouvertures de fichiers, exécutions, trafic réseau, protocoles et requêtes DNS pour les charges de travail IA.
pg_vault_tde est une extension PostgreSQL pour le chiffrement transparent des données (TDE) utilisant AES-256-GCM. Elle prend en charge la gestion de clés via HashiCorp Vault, OpenBao ou des portefeuilles PKCS#12 locaux, ainsi que les HSM PKCS#11. Le chiffrement s'effectue au niveau de la méthode d'accès aux tables sans modifier le noyau PostgreSQL.
AgentLeak est un outil open-source de test de confidentialité pour agents IA. Il détecte les fuites de données via les appels d'outils, la mémoire et les journaux, avec un SDK Python local, une CLI et des outils MCP, offrant des rapports masqués et des portes CI sans dépendances cloud.