Infraestrutura OAuth2 protegida desde o princípio

Infraestrutura de identidade para aplicações multi-tenant

O Curupira ajuda equipes a gerenciar tenants, aplicações, usuários, papéis, chaves de API e trilhas de auditoria por meio de um painel administrativo seguro, feito para plataformas SaaS modernas.

0
Tenants
0.0k
Usuários ativos
0.0M
Eventos de auditoria / dia
curupira · control planehealthy

248

Tenants

12.9k

Login attempts

1,043

API keys

Audit events

last 24h
tenant_createdacme-corp
api_key_regeneratedbilling-api
login_attempt_faileduser_8821
  • Pronto para multi-tenant
  • Visibilidade total de auditoria
  • OAuth2 baseado em padrões
  • Self-hosted ou gerenciado
  • Backend em Rust

De guardião da floresta a guardião da identidade

No folclore brasileiro, o Curupira protege a floresta e confunde invasores com trilhas enganosas. Na infraestrutura de software, o Curupira protege os fluxos de identidade, expõe atividades suspeitas e oferece às equipes uma trilha de auditoria clara.

Guardião

Protege tenants, aplicações e limites de acesso com um único painel de controle.

Trilhas invertidas

Cada ação é rastreável por meio de logs de auditoria estruturados e histórico de eventos.

Ecossistema da floresta

Tenants, aplicações, usuários e papéis organizados em um único painel operacional.

A autenticação se torna operacionalmente complexa à medida que sua plataforma cresce.

Governança de acesso fragmentada

À medida que tenants e aplicações se multiplicam, o acesso se espalha pelas equipes sem um único lugar para governá-lo.

Permissões impossíveis de revisar

Papéis e grupos divergem entre as aplicações, deixando acessos inconsistentes que ninguém consegue revisar com facilidade.

Sem evidências para auditorias

Sem logs de eventos e auditoria, as equipes não conseguem provar o que aconteceu nem investigar incidentes.

Operações de acesso centralizadas para equipes modernas

Gerencie recursos de identidade, inspecione atividades e opere a infraestrutura OAuth2 a partir de um único painel.

Limites operacionais claros

Isole cada tenant e suas aplicações para que o acesso nunca ultrapasse onde não deveria.

acme-corpnorthwindglobex

Controle de aplicações e credenciais

Governe as redirect URIs e o ciclo de vida das chaves de API para manter as credenciais sob controle, não espalhadas.

web-appmobile-apiinternal-tool

Modelos de acesso reutilizáveis

Modele papéis por aplicação e agrupe-os em grupos de papéis para um acesso consistente e repetível.

adminbillingviewer

Evidência para cada mudança

Tentativas de login, logs de eventos e trilhas de auditoria fornecem provas e um caminho rápido para investigar.

eventloginaudit

Tudo o que sua equipe precisa para operar o acesso

15 capacidades essenciais

Crie tenants com pelo menos uma aplicação

Liste e inspecione detalhes de tenants

Crie, liste, atualize e inspecione aplicações

Gerencie redirect URIs

Regenere chaves de API

Liste usuários

Inspecione detalhes de usuários

Atribua papéis e grupos a usuários

Crie papéis vinculados a aplicações

Crie grupos de papéis

Gerencie papéis dos membros

Monitore tentativas de login

Visualize logs de eventos

Visualize logs de auditoria

Acompanhe estatísticas e monitoramento do painel

Opere a identidade a partir de um painel administrativo real

Cada tenant, aplicação, papel e evento de auditoria em um único painel de controle — com saúde do sistema em tempo real e total rastreabilidade.

Overview

System health

Database: HealthyOAuth2 service: OperationalAudit logging: Active

Tenants

248+12

Applications

612+28

Users

18.4k+4.1%

Active sessions

1,204+62

Tenants & applications

4 of 248
TenantAppsUsersStatus
acme-corp84.2kactive
northwind41.1kactive
globex129.8kactive
initech2320provisioning

Activity monitoring

7d

Recent audit events

live
admin@curupira.iotenant_createdacme-corp
success12:04:18
admin@curupira.ioapplication_createdweb-app
success12:03:51
ops@acme.iorole_assignedfinance-api
success12:03:09
systemapi_key_regeneratedbilling-app
warning12:02:44
unknown-iplogin_attempt_failedtenant-admin
failed12:02:30
admin@curupira.ioredirect_uri_updatedweb-app
warning12:01:57
admin@curupira.iorole_group_createdplatform-admins
success12:01:12
security@acme.ioaudit_log_exportedtenant:acme-corp
success12:00:38
admin@curupira.iotenant_createdacme-corp
success12:04:18
admin@curupira.ioapplication_createdweb-app
success12:03:51
ops@acme.iorole_assignedfinance-api
success12:03:09
systemapi_key_regeneratedbilling-app
warning12:02:44
unknown-iplogin_attempt_failedtenant-admin
failed12:02:30
admin@curupira.ioredirect_uri_updatedweb-app
warning12:01:57
admin@curupira.iorole_group_createdplatform-admins
success12:01:12
security@acme.ioaudit_log_exportedtenant:acme-corp
success12:00:38

Login attempts

ops@acme.io

198.51.100.7

success

user_8821

203.0.113.42 · invalid_credentials

failed

admin@northwind

198.51.100.23

success

API key status

billing-apiregenerated
web-appactive
legacy-apirevoked

Construído sobre uma arquitetura clara e observável

Backend em Rust + Axum, persistência com SQLx, armazenamento em PostgreSQL, painel administrativo em Nuxt 3 e implantação baseada em Docker.

Fluxo OAuth2

Aplicações cliente
Servidor OAuth2 Curupira
PostgreSQL

Operações administrativas

Painel administrativo
API do Curupira
Tenants / Apps / Usuários / Papéis

Observabilidade

Logs e eventos de auditoria
Painel de monitoramento
Trilha de investigação
RustAxumSQLxPostgreSQLVue 3NuxtTypeScriptTailwind CSSDockerPlaywright
Como funciona

Toda requisição de acesso é autorizada — e deixa evidência

O Curupira fica no caminho de toda requisição OAuth2: autentica o cliente, emite um token com escopo, verifica os papéis do solicitante e registra um evento de auditoria — para que cada operação de acesso seja autorizada e rastreável.

App cliente

solicita acesso

Servidor OAuth2 Curupira

autentica

Token emitido

com escopo e assinado

Papel verificado

menor privilégio

Evento de auditoria armazenado

evidência preservada

Segurança e auditoria

Cada ação deixa uma pegada rastreável

De trilhas invertidas a trilhas de auditoria.

O Curupira oferece às equipes a visibilidade e a estrutura para operar a infraestrutura OAuth2 com confiança — isolamento de tenants, acesso baseado em papéis, ciclo de vida de chaves de API e uma trilha de auditoria completa e exportável por trás de cada mudança.

Live audit trail

actor → action → target

streaming
successwarningfailed
admin@curupira.iotenant_createdacme-corp
success12:04:18
admin@curupira.ioapplication_createdweb-app
success12:03:51
ops@acme.iorole_assignedfinance-api
success12:03:09
systemapi_key_regeneratedbilling-app
warning12:02:44
unknown-iplogin_attempt_failedtenant-admin
failed12:02:30
admin@curupira.ioredirect_uri_updatedweb-app
warning12:01:57
admin@curupira.iorole_group_createdplatform-admins
success12:01:12
security@acme.ioaudit_log_exportedtenant:acme-corp
success12:00:38
admin@curupira.iotenant_createdacme-corp
success12:04:18
admin@curupira.ioapplication_createdweb-app
success12:03:51
ops@acme.iorole_assignedfinance-api
success12:03:09
systemapi_key_regeneratedbilling-app
warning12:02:44
unknown-iplogin_attempt_failedtenant-admin
failed12:02:30
admin@curupira.ioredirect_uri_updatedweb-app
warning12:01:57
admin@curupira.iorole_group_createdplatform-admins
success12:01:12
security@acme.ioaudit_log_exportedtenant:acme-corp
success12:00:38

Controle de acesso baseado em papéis

Conceda acesso de menor privilégio por aplicação e reduza o raio de impacto de qualquer conta.

Organização em grupos de papéis

Padronize o acesso com grupos de papéis reutilizáveis em vez de concessões avulsas e propensas a erro.

Ciclo de vida de chaves de API

Emita, rotacione e revogue chaves de aplicação para manter as credenciais atualizadas e contidas.

Monitoramento de tentativas de login

Veja logins bem-sucedidos, falhos e bloqueados para detectar abusos cedo.

Visibilidade dos logs de eventos

Emissão de tokens, concessões e logouts em um único fluxo para supervisão contínua.

Rastreabilidade da trilha de auditoria

Registros imutáveis de ator → ação → alvo que mantêm você pronto para auditorias.

Isolamento de tenants e aplicações

Limites rígidos entre tenants reduzem a exposição entre eles.

Investigação operacional

Filtre, aprofunde e exporte para resolver incidentes e responder auditores rapidamente.

Núcleo OAuth2 baseado em padrões

Tokens assinados e com escopo (JWT / JWKS) com rotação de refresh token — construídos sobre a especificação OAuth2, não um esquema próprio.

Ciclo de vida do acesso

Acompanhe uma operação de acesso da requisição à evidência

Cada operação que uma equipe realiza no Curupira deixa uma trilha — desde a criação de um tenant até a exportação do log de auditoria que prova o que aconteceu.

  1. Tenant criado
  2. Aplicação registrada
  3. Papel atribuído
  4. Login monitorado
  5. Auditoria armazenada
  6. Revisar evidência

Evidência de auditoria

  • admin@curupira.io → tenant_created → acme-corp
  • admin@curupira.io → application_created → web-app
  • ops@acme.io → role_assigned → finance-api
  • unknown-ip → login_attempt_failed → tenant-admin
  • system → audit_event_written → audit_log
  • security@acme.io → audit_log_exported → tenant:acme-corp

Feito para desenvolvedores e equipes de plataforma

  • Painel amigável a TypeScript
  • Backend em Rust
  • Persistência em PostgreSQL
  • Implantação com Docker
  • Testes de integração e E2E
  • Limites operacionais claros

Stack

  • Rust
  • Axum
  • SQLx
  • PostgreSQL
  • Vue 3
  • Nuxt
  • TypeScript
  • Tailwind CSS
  • Docker
  • Playwright
curupira — bash
$docker compose up
✓ Curupira OAuth2 server running
✓ PostgreSQL connected
✓ Dashboard available
✓ Audit logs enabled
$

Conecte as operações de identidade em toda a sua plataforma

Aplicações SaaS
Ferramentas internas
Painéis administrativos
APIs
PostgreSQL
Monitoramento
CI/CD
Ambientes Docker
Aplicações SaaS
Ferramentas internas
Painéis administrativos
APIs
PostgreSQL
Monitoramento
CI/CD
Ambientes Docker
Onboarding enterprise

Onboarding enterprise para operações de identidade seguras

Atualmente, o Curupira é oferecido por meio de uma configuração enterprise guiada, pensada para equipes que precisam de ajuda para estruturar tenants, aplicações, papéis, chaves de API e visibilidade de auditoria desde o início.

O que está incluído

  • Revisão inicial da arquitetura
  • Orientação na configuração de tenants e aplicações
  • Modelagem de papéis e grupos de papéis
  • Configuração da trilha de auditoria
  • Orientação de implantação self-hosted (Docker) ou gerenciada
  • Revisão de segurança e acesso
  • Suporte de onboarding personalizado
Configuração enterprise guiada
A partir de€1.000+/ ano

Planos enterprise personalizados disponíveis.

O preço final pode variar conforme o escopo, a implantação e as necessidades de suporte.

Onboarding personalizado — sem checkout self-service.

Fale com nosso time

Agende uma demo ou fale com nosso time

Veja o Curupira aplicado aos seus tenants, aplicações e requisitos de auditoria. Agende uma ligação de 30 minutos ou envie os detalhes e retornaremos.

Agendar ligação de 30 min

Abre nossa página de agendamento em uma nova aba.

ou envie os detalhes

Preferência de implantação

Isto abre seu cliente de e-mail com os detalhes preenchidos — nada é enviado automaticamente.

Curupira

Proteja sua infraestrutura de identidade com o Curupira.

Traga estrutura, segurança e visibilidade para tenants, aplicações, papéis e trilhas de auditoria.