Sophia Stack est un système de bureau X11 atomique moderne conçu pour remplacer la confiance ambiante par des limites d'autorité explicites et des espaces de noms isolés.
Code ouvert. Horizons nouveaux.
Découvrez des projets open source de qualité, soumettez des projets anonymement, puis revendiquez et éditez votre propre projet.
Un peu de curiosité. Un monde de code ouvert.
THE FIRST COLLECTIONWeb-Check est un tableau de bord OSINT open-source et auto-hébergé pour l’analyse de tout site web. Il collecte des données sur l’IP, le DNS, le SSL, les en-têtes, les cookies, les règles de crawl, les ports, le traceroute, l’emplacement du serveur, les redirections, les trackers, les performances et l’empreinte carbone.
Profil GitHub de Sachin, architecte et ingénieur en IA appliquée. Il présente des projets open-source sur les agents, le RAG, l'évaluation et la fiabilité, ainsi que ses compétences et modalités de contact.
Trivy est un scanner de sécurité complet utilisé pour détecter les vulnérabilités, les mauvaises configurations, les secrets et les SBOM sur diverses cibles, notamment les conteneurs, Kubernetes et les dépôts de code.
Dépôt communautaire de payloads et contournements pour la sécurité web, destiné aux testeurs de pénétration et participants CTF. Il propose structures standards, dossiers Burp Intruder, images et ressources, ainsi qu'une famille AllTheThings étendue.
Scanner de vulnéabilités basé sur des templates, utilisant une DSL basée sur YAML, supportant HTTP, DNS, TCP, SSL, WHOIS, JavaScript, navigateur headless, fuzzing, intégration CI/CD et formats de rapport multiples.
Infisical est une plateforme open-source pour la gestion des secrets, le cycle de vie des certificats/PKI, la gestion des clés et l’accès privilégié. Les fonctionnalités incluent un tableau de bord, un CLI, des SDK et une API, la synchronisation et la rotation des secrets, la détection des fuites, un opérateur Kubernetes et l’auto-hébergement via Docker.
Extension de sécurité expérimentale pour le protocole MCP offrant des preuves d'exécution pour les appels d'outils via signatures HTTP et mTLS.
Nirmata Runtime est un outil de sécurité d'exécution natif Kubernetes utilisant eBPF et des politiques CEL de style Kyverno pour surveiller et bloquer les ouvertures de fichiers, exécutions, trafic réseau, protocoles et requêtes DNS pour les charges de travail IA.
DB-GPT est un assistant de données IA open-source qui se connecte à des bases de données, des tableurs et des bases de connaissances, écrit du code SQL et Python de manière autonome, exécute des compétences réutilisables dans des environnements sandboxés et transforme les analyses en graphiques, tableaux de bord et rapports.
pg_vault_tde est une extension PostgreSQL pour le chiffrement transparent des données (TDE) utilisant AES-256-GCM. Elle prend en charge la gestion de clés via HashiCorp Vault, OpenBao ou des portefeuilles PKCS#12 locaux, ainsi que les HSM PKCS#11. Le chiffrement s'effectue au niveau de la méthode d'accès aux tables sans modifier le noyau PostgreSQL.
KeePassXC est un gestionnaire de mots de passe open source et multiplateforme qui stocke les noms d'utilisateur, mots de passe, URL, pièces jointes et notes dans une base de données KDBX chiffrée hors ligne. Il propose la génération de mots de passe, le TOTP, la saisie automatique, l'intégration des navigateurs et une CLI.
AgentLeak est un outil open-source de test de confidentialité pour agents IA. Il détecte les fuites de données via les appels d'outils, la mémoire et les journaux, avec un SDK Python local, une CLI et des outils MCP, offrant des rapports masqués et des portes CI sans dépendances cloud.
Web of Flaws est un catalogue structuré centré sur le markdown, listant des vulnérabilités web et des remplacements de code sécurisés, destiné aux développeurs, ingénieurs en sécurité et agents de codage IA.
SOPS est un éditeur flexible pour fichiers chiffrés qui prend en charge plusieurs formats de données et s'intègre à divers fournisseurs de KMS cloud et outils de chiffrement.
VGS Show Android SDK lets apps securely display sensitive data from a vault using customizable views and reveal flows, without routing raw data through client systems.
SafeLine est un pare-feu d’application web et un proxy inverse auto-hébergé, placé devant les applications web pour filtrer et bloquer le trafic HTTP/S malveillant. Il offre des fonctionnalités de limitation de débit, de défi anti-bot et d’authentification, de chiffrement dynamique HTML/JS, et de listes de contrôle d’accès.
Une liste organisée de ressources de sécurité Android incluant des outils d'analyse statique/dynamique, de rétro-ingénierie, de fuzzing et de scan de vulnérabilités.
Fournisseur Terraform pour gérer les ressources SAP Cloud Identity Services via l'infrastructure en tant que code, avec compatibilité OpenTofu.
Collection communautaire de scripts d'installation en une commande pour Proxmox VE. Il déploie des centaines de services auto-hébergés sous forme de conteneurs LXC ou de machines virtuelles, offrant les modes d'installation Default et Advanced, ainsi qu'un assistant post-installation pour les mises à jour et la configuration.