Guardián
Protege tenants, aplicaciones y límites de acceso con un único panel de control.
Curupira ayuda a los equipos a gestionar tenants, aplicaciones, usuarios, roles, claves de API y registros de auditoría mediante un panel de administración seguro, creado para plataformas SaaS modernas.
248
Tenants
12.9k
Login attempts
1,043
API keys
Audit events
last 24hEn el folclore brasileño, Curupira protege el bosque y confunde a los invasores con senderos engañosos. En la infraestructura de software, Curupira protege los flujos de identidad, expone la actividad sospechosa y ofrece a los equipos un registro de auditoría claro.
Protege tenants, aplicaciones y límites de acceso con un único panel de control.
Cada acción es rastreable mediante registros de auditoría estructurados e historial de eventos.
Tenants, aplicaciones, usuarios y roles organizados en un único panel operativo.
A medida que los tenants y las aplicaciones se multiplican, el acceso se dispersa entre los equipos sin un único lugar para gobernarlo.
Los roles y grupos divergen entre las aplicaciones, dejando accesos inconsistentes que nadie puede revisar con facilidad.
Sin registros de eventos y auditoría, los equipos no pueden probar lo que ocurrió ni investigar incidentes.
Gestiona los recursos de identidad, inspecciona la actividad y opera la infraestructura OAuth2 desde un único panel.
Aísla cada tenant y sus aplicaciones para que el acceso nunca cruce a donde no debe.
Gobierna las redirect URIs y el ciclo de vida de las claves de API para mantener las credenciales controladas, no dispersas.
Modela roles por aplicación y agrúpalos en grupos de roles para un acceso consistente y repetible.
Los intentos de inicio de sesión, los registros de eventos y los registros de auditoría te dan pruebas y un camino rápido para investigar.
Crea tenants con al menos una aplicación
Lista e inspecciona los detalles de los tenants
Crea, lista, actualiza e inspecciona aplicaciones
Gestiona las redirect URIs
Regenera claves de API
Lista usuarios
Inspecciona los detalles de los usuarios
Asigna roles y grupos a los usuarios
Crea roles vinculados a aplicaciones
Crea grupos de roles
Gestiona los roles de los miembros
Monitorea los intentos de inicio de sesión
Consulta los registros de eventos
Consulta los registros de auditoría
Haz seguimiento de las estadísticas y el monitoreo del panel
Cada tenant, aplicación, rol y evento de auditoría en un único panel de control, con estado del sistema en tiempo real y total trazabilidad.
Overview
Tenants
Applications
Users
Active sessions
Tenants & applications
4 of 248| Tenant | Apps | Users | Status |
|---|---|---|---|
| acme-corp | 8 | 4.2k | active |
| northwind | 4 | 1.1k | active |
| globex | 12 | 9.8k | active |
| initech | 2 | 320 | provisioning |
Activity monitoring
7dRecent audit events
liveLogin attempts
ops@acme.io
198.51.100.7
user_8821
203.0.113.42 · invalid_credentials
admin@northwind
198.51.100.23
API key status
Backend en Rust + Axum, persistencia con SQLx, almacenamiento en PostgreSQL, panel de administración en Nuxt 3 y despliegue basado en Docker.
Flujo OAuth2
Operaciones administrativas
Observabilidad
Curupira está en el camino de cada solicitud OAuth2: autentica al cliente, emite un token con alcance, verifica los roles de quien llama y registra un evento de auditoría, para que cada operación de acceso sea autorizada y rastreable.
App cliente
solicita acceso
Servidor OAuth2 Curupira
autentica
Token emitido
con alcance y firmado
Rol verificado
privilegio mínimo
Evento de auditoría almacenado
evidencia conservada
De senderos invertidos a registros de auditoría.
Curupira ofrece a los equipos la visibilidad y la estructura para operar la infraestructura OAuth2 con confianza: aislamiento de tenants, acceso basado en roles, ciclo de vida de claves de API y un registro de auditoría completo y exportable detrás de cada cambio.
Live audit trail
actor → action → target
Control de acceso basado en roles
Concede acceso de privilegio mínimo por aplicación y reduce el radio de impacto de cualquier cuenta.
Organización en grupos de roles
Estandariza el acceso con grupos de roles reutilizables en lugar de concesiones puntuales y propensas a errores.
Ciclo de vida de claves de API
Emite, rota y revoca claves de aplicación para mantener las credenciales vigentes y contenidas.
Monitoreo de intentos de inicio de sesión
Observa los inicios de sesión exitosos, fallidos y bloqueados para detectar abusos a tiempo.
Visibilidad de los registros de eventos
Emisión de tokens, concesiones y cierres de sesión en un único flujo para una supervisión continua.
Trazabilidad del registro de auditoría
Registros inmutables de actor → acción → objetivo que te mantienen listo para auditorías.
Aislamiento de tenants y aplicaciones
Los límites estrictos entre tenants reducen la exposición entre ellos.
Investigación operativa
Filtra, profundiza y exporta para resolver incidentes y responder a los auditores rápidamente.
Núcleo OAuth2 basado en estándares
Tokens firmados y con alcance (JWT / JWKS) con rotación de refresh token — construidos sobre la especificación OAuth2, no un esquema propio.
Cada operación que un equipo realiza en Curupira deja un rastro, desde la creación de un tenant hasta la exportación del registro de auditoría que prueba lo que ocurrió.
Evidencia de auditoría
Stack
Actualmente, Curupira se ofrece mediante una configuración enterprise guiada, pensada para equipos que necesitan ayuda para estructurar tenants, aplicaciones, roles, claves de API y visibilidad de auditoría desde el principio.
Qué incluye
Planes enterprise personalizados disponibles.
El precio final puede variar según el alcance, el despliegue y las necesidades de soporte.
Onboarding personalizado, sin pago self-service.
Mira Curupira aplicado a tus tenants, aplicaciones y requisitos de auditoría. Agenda una llamada de 30 minutos o envíanos los detalles y te responderemos.
Abre nuestra página de agendamiento en una pestaña nueva.

Aporta estructura, seguridad y visibilidad a tenants, aplicaciones, roles y registros de auditoría.