Infraestructura OAuth2 protegida desde el diseño

Infraestructura de identidad para aplicaciones multi-tenant

Curupira ayuda a los equipos a gestionar tenants, aplicaciones, usuarios, roles, claves de API y registros de auditoría mediante un panel de administración seguro, creado para plataformas SaaS modernas.

0
Tenants
0.0k
Usuarios activos
0.0M
Eventos de auditoría / día
curupira · control planehealthy

248

Tenants

12.9k

Login attempts

1,043

API keys

Audit events

last 24h
tenant_createdacme-corp
api_key_regeneratedbilling-api
login_attempt_faileduser_8821
  • Listo para multi-tenant
  • Visibilidad total de auditoría
  • OAuth2 basado en estándares
  • Self-hosted o gestionado
  • Backend en Rust

De guardián del bosque a guardián de la identidad

En el folclore brasileño, Curupira protege el bosque y confunde a los invasores con senderos engañosos. En la infraestructura de software, Curupira protege los flujos de identidad, expone la actividad sospechosa y ofrece a los equipos un registro de auditoría claro.

Guardián

Protege tenants, aplicaciones y límites de acceso con un único panel de control.

Senderos invertidos

Cada acción es rastreable mediante registros de auditoría estructurados e historial de eventos.

Ecosistema del bosque

Tenants, aplicaciones, usuarios y roles organizados en un único panel operativo.

La autenticación se vuelve operativamente compleja a medida que tu plataforma crece.

Gobernanza de acceso fragmentada

A medida que los tenants y las aplicaciones se multiplican, el acceso se dispersa entre los equipos sin un único lugar para gobernarlo.

Permisos imposibles de revisar

Los roles y grupos divergen entre las aplicaciones, dejando accesos inconsistentes que nadie puede revisar con facilidad.

Sin evidencia para auditorías

Sin registros de eventos y auditoría, los equipos no pueden probar lo que ocurrió ni investigar incidentes.

Operaciones de acceso centralizadas para equipos modernos

Gestiona los recursos de identidad, inspecciona la actividad y opera la infraestructura OAuth2 desde un único panel.

Límites operativos claros

Aísla cada tenant y sus aplicaciones para que el acceso nunca cruce a donde no debe.

acme-corpnorthwindglobex

Control de aplicaciones y credenciales

Gobierna las redirect URIs y el ciclo de vida de las claves de API para mantener las credenciales controladas, no dispersas.

web-appmobile-apiinternal-tool

Modelos de acceso reutilizables

Modela roles por aplicación y agrúpalos en grupos de roles para un acceso consistente y repetible.

adminbillingviewer

Evidencia para cada cambio

Los intentos de inicio de sesión, los registros de eventos y los registros de auditoría te dan pruebas y un camino rápido para investigar.

eventloginaudit

Todo lo que tu equipo necesita para operar el acceso

15 capacidades esenciales

Crea tenants con al menos una aplicación

Lista e inspecciona los detalles de los tenants

Crea, lista, actualiza e inspecciona aplicaciones

Gestiona las redirect URIs

Regenera claves de API

Lista usuarios

Inspecciona los detalles de los usuarios

Asigna roles y grupos a los usuarios

Crea roles vinculados a aplicaciones

Crea grupos de roles

Gestiona los roles de los miembros

Monitorea los intentos de inicio de sesión

Consulta los registros de eventos

Consulta los registros de auditoría

Haz seguimiento de las estadísticas y el monitoreo del panel

Opera la identidad desde un panel de administración real

Cada tenant, aplicación, rol y evento de auditoría en un único panel de control, con estado del sistema en tiempo real y total trazabilidad.

Overview

System health

Database: HealthyOAuth2 service: OperationalAudit logging: Active

Tenants

248+12

Applications

612+28

Users

18.4k+4.1%

Active sessions

1,204+62

Tenants & applications

4 of 248
TenantAppsUsersStatus
acme-corp84.2kactive
northwind41.1kactive
globex129.8kactive
initech2320provisioning

Activity monitoring

7d

Recent audit events

live
admin@curupira.iotenant_createdacme-corp
success12:04:18
admin@curupira.ioapplication_createdweb-app
success12:03:51
ops@acme.iorole_assignedfinance-api
success12:03:09
systemapi_key_regeneratedbilling-app
warning12:02:44
unknown-iplogin_attempt_failedtenant-admin
failed12:02:30
admin@curupira.ioredirect_uri_updatedweb-app
warning12:01:57
admin@curupira.iorole_group_createdplatform-admins
success12:01:12
security@acme.ioaudit_log_exportedtenant:acme-corp
success12:00:38
admin@curupira.iotenant_createdacme-corp
success12:04:18
admin@curupira.ioapplication_createdweb-app
success12:03:51
ops@acme.iorole_assignedfinance-api
success12:03:09
systemapi_key_regeneratedbilling-app
warning12:02:44
unknown-iplogin_attempt_failedtenant-admin
failed12:02:30
admin@curupira.ioredirect_uri_updatedweb-app
warning12:01:57
admin@curupira.iorole_group_createdplatform-admins
success12:01:12
security@acme.ioaudit_log_exportedtenant:acme-corp
success12:00:38

Login attempts

ops@acme.io

198.51.100.7

success

user_8821

203.0.113.42 · invalid_credentials

failed

admin@northwind

198.51.100.23

success

API key status

billing-apiregenerated
web-appactive
legacy-apirevoked

Construido sobre una arquitectura clara y observable

Backend en Rust + Axum, persistencia con SQLx, almacenamiento en PostgreSQL, panel de administración en Nuxt 3 y despliegue basado en Docker.

Flujo OAuth2

Aplicaciones cliente
Servidor OAuth2 Curupira
PostgreSQL

Operaciones administrativas

Panel de administración
API de Curupira
Tenants / Apps / Usuarios / Roles

Observabilidad

Registros y eventos de auditoría
Panel de monitoreo
Sendero de investigación
RustAxumSQLxPostgreSQLVue 3NuxtTypeScriptTailwind CSSDockerPlaywright
Cómo funciona

Cada solicitud de acceso se autoriza — y deja evidencia

Curupira está en el camino de cada solicitud OAuth2: autentica al cliente, emite un token con alcance, verifica los roles de quien llama y registra un evento de auditoría, para que cada operación de acceso sea autorizada y rastreable.

App cliente

solicita acceso

Servidor OAuth2 Curupira

autentica

Token emitido

con alcance y firmado

Rol verificado

privilegio mínimo

Evento de auditoría almacenado

evidencia conservada

Seguridad y auditoría

Cada acción deja una huella rastreable

De senderos invertidos a registros de auditoría.

Curupira ofrece a los equipos la visibilidad y la estructura para operar la infraestructura OAuth2 con confianza: aislamiento de tenants, acceso basado en roles, ciclo de vida de claves de API y un registro de auditoría completo y exportable detrás de cada cambio.

Live audit trail

actor → action → target

streaming
successwarningfailed
admin@curupira.iotenant_createdacme-corp
success12:04:18
admin@curupira.ioapplication_createdweb-app
success12:03:51
ops@acme.iorole_assignedfinance-api
success12:03:09
systemapi_key_regeneratedbilling-app
warning12:02:44
unknown-iplogin_attempt_failedtenant-admin
failed12:02:30
admin@curupira.ioredirect_uri_updatedweb-app
warning12:01:57
admin@curupira.iorole_group_createdplatform-admins
success12:01:12
security@acme.ioaudit_log_exportedtenant:acme-corp
success12:00:38
admin@curupira.iotenant_createdacme-corp
success12:04:18
admin@curupira.ioapplication_createdweb-app
success12:03:51
ops@acme.iorole_assignedfinance-api
success12:03:09
systemapi_key_regeneratedbilling-app
warning12:02:44
unknown-iplogin_attempt_failedtenant-admin
failed12:02:30
admin@curupira.ioredirect_uri_updatedweb-app
warning12:01:57
admin@curupira.iorole_group_createdplatform-admins
success12:01:12
security@acme.ioaudit_log_exportedtenant:acme-corp
success12:00:38

Control de acceso basado en roles

Concede acceso de privilegio mínimo por aplicación y reduce el radio de impacto de cualquier cuenta.

Organización en grupos de roles

Estandariza el acceso con grupos de roles reutilizables en lugar de concesiones puntuales y propensas a errores.

Ciclo de vida de claves de API

Emite, rota y revoca claves de aplicación para mantener las credenciales vigentes y contenidas.

Monitoreo de intentos de inicio de sesión

Observa los inicios de sesión exitosos, fallidos y bloqueados para detectar abusos a tiempo.

Visibilidad de los registros de eventos

Emisión de tokens, concesiones y cierres de sesión en un único flujo para una supervisión continua.

Trazabilidad del registro de auditoría

Registros inmutables de actor → acción → objetivo que te mantienen listo para auditorías.

Aislamiento de tenants y aplicaciones

Los límites estrictos entre tenants reducen la exposición entre ellos.

Investigación operativa

Filtra, profundiza y exporta para resolver incidentes y responder a los auditores rápidamente.

Núcleo OAuth2 basado en estándares

Tokens firmados y con alcance (JWT / JWKS) con rotación de refresh token — construidos sobre la especificación OAuth2, no un esquema propio.

Ciclo de vida del acceso

Sigue una operación de acceso desde la solicitud hasta la evidencia

Cada operación que un equipo realiza en Curupira deja un rastro, desde la creación de un tenant hasta la exportación del registro de auditoría que prueba lo que ocurrió.

  1. Tenant creado
  2. Aplicación registrada
  3. Rol asignado
  4. Inicio de sesión monitoreado
  5. Auditoría almacenada
  6. Revisar evidencia

Evidencia de auditoría

  • admin@curupira.io → tenant_created → acme-corp
  • admin@curupira.io → application_created → web-app
  • ops@acme.io → role_assigned → finance-api
  • unknown-ip → login_attempt_failed → tenant-admin
  • system → audit_event_written → audit_log
  • security@acme.io → audit_log_exported → tenant:acme-corp

Hecho para desarrolladores y equipos de plataforma

  • Panel compatible con TypeScript
  • Backend en Rust
  • Persistencia en PostgreSQL
  • Despliegue con Docker
  • Pruebas de integración y E2E
  • Límites operativos claros

Stack

  • Rust
  • Axum
  • SQLx
  • PostgreSQL
  • Vue 3
  • Nuxt
  • TypeScript
  • Tailwind CSS
  • Docker
  • Playwright
curupira — bash
$docker compose up
✓ Curupira OAuth2 server running
✓ PostgreSQL connected
✓ Dashboard available
✓ Audit logs enabled
$

Conecta las operaciones de identidad en toda tu plataforma

Aplicaciones SaaS
Herramientas internas
Paneles de administración
APIs
PostgreSQL
Monitoreo
CI/CD
Entornos Docker
Aplicaciones SaaS
Herramientas internas
Paneles de administración
APIs
PostgreSQL
Monitoreo
CI/CD
Entornos Docker
Onboarding enterprise

Onboarding enterprise para operaciones de identidad seguras

Actualmente, Curupira se ofrece mediante una configuración enterprise guiada, pensada para equipos que necesitan ayuda para estructurar tenants, aplicaciones, roles, claves de API y visibilidad de auditoría desde el principio.

Qué incluye

  • Revisión inicial de la arquitectura
  • Orientación en la configuración de tenants y aplicaciones
  • Modelado de roles y grupos de roles
  • Configuración del registro de auditoría
  • Orientación de despliegue self-hosted (Docker) o gestionado
  • Revisión de seguridad y acceso
  • Soporte de onboarding personalizado
Configuración enterprise guiada
Desde€1.000+/ año

Planes enterprise personalizados disponibles.

El precio final puede variar según el alcance, el despliegue y las necesidades de soporte.

Onboarding personalizado, sin pago self-service.

Habla con nuestro equipo

Agenda una demo o habla con nuestro equipo

Mira Curupira aplicado a tus tenants, aplicaciones y requisitos de auditoría. Agenda una llamada de 30 minutos o envíanos los detalles y te responderemos.

Agendar llamada de 30 min

Abre nuestra página de agendamiento en una pestaña nueva.

o envíanos los detalles

Preferencia de despliegue

Esto abre tu cliente de correo con los detalles ya rellenados — nada se envía automáticamente.

Curupira

Protege tu infraestructura de identidad con Curupira.

Aporta estructura, seguridad y visibilidad a tenants, aplicaciones, roles y registros de auditoría.