Guardião
Protege tenants, aplicações e limites de acesso com um único painel de controle.
O Curupira ajuda equipes a gerenciar tenants, aplicações, usuários, papéis, chaves de API e trilhas de auditoria por meio de um painel administrativo seguro, feito para plataformas SaaS modernas.
248
Tenants
12.9k
Login attempts
1,043
API keys
Audit events
last 24hNo folclore brasileiro, o Curupira protege a floresta e confunde invasores com trilhas enganosas. Na infraestrutura de software, o Curupira protege os fluxos de identidade, expõe atividades suspeitas e oferece às equipes uma trilha de auditoria clara.
Protege tenants, aplicações e limites de acesso com um único painel de controle.
Cada ação é rastreável por meio de logs de auditoria estruturados e histórico de eventos.
Tenants, aplicações, usuários e papéis organizados em um único painel operacional.
À medida que tenants e aplicações se multiplicam, o acesso se espalha pelas equipes sem um único lugar para governá-lo.
Papéis e grupos divergem entre as aplicações, deixando acessos inconsistentes que ninguém consegue revisar com facilidade.
Sem logs de eventos e auditoria, as equipes não conseguem provar o que aconteceu nem investigar incidentes.
Gerencie recursos de identidade, inspecione atividades e opere a infraestrutura OAuth2 a partir de um único painel.
Isole cada tenant e suas aplicações para que o acesso nunca ultrapasse onde não deveria.
Governe as redirect URIs e o ciclo de vida das chaves de API para manter as credenciais sob controle, não espalhadas.
Modele papéis por aplicação e agrupe-os em grupos de papéis para um acesso consistente e repetível.
Tentativas de login, logs de eventos e trilhas de auditoria fornecem provas e um caminho rápido para investigar.
Crie tenants com pelo menos uma aplicação
Liste e inspecione detalhes de tenants
Crie, liste, atualize e inspecione aplicações
Gerencie redirect URIs
Regenere chaves de API
Liste usuários
Inspecione detalhes de usuários
Atribua papéis e grupos a usuários
Crie papéis vinculados a aplicações
Crie grupos de papéis
Gerencie papéis dos membros
Monitore tentativas de login
Visualize logs de eventos
Visualize logs de auditoria
Acompanhe estatísticas e monitoramento do painel
Cada tenant, aplicação, papel e evento de auditoria em um único painel de controle — com saúde do sistema em tempo real e total rastreabilidade.
Overview
Tenants
Applications
Users
Active sessions
Tenants & applications
4 of 248| Tenant | Apps | Users | Status |
|---|---|---|---|
| acme-corp | 8 | 4.2k | active |
| northwind | 4 | 1.1k | active |
| globex | 12 | 9.8k | active |
| initech | 2 | 320 | provisioning |
Activity monitoring
7dRecent audit events
liveLogin attempts
ops@acme.io
198.51.100.7
user_8821
203.0.113.42 · invalid_credentials
admin@northwind
198.51.100.23
API key status
Backend em Rust + Axum, persistência com SQLx, armazenamento em PostgreSQL, painel administrativo em Nuxt 3 e implantação baseada em Docker.
Fluxo OAuth2
Operações administrativas
Observabilidade
O Curupira fica no caminho de toda requisição OAuth2: autentica o cliente, emite um token com escopo, verifica os papéis do solicitante e registra um evento de auditoria — para que cada operação de acesso seja autorizada e rastreável.
App cliente
solicita acesso
Servidor OAuth2 Curupira
autentica
Token emitido
com escopo e assinado
Papel verificado
menor privilégio
Evento de auditoria armazenado
evidência preservada
De trilhas invertidas a trilhas de auditoria.
O Curupira oferece às equipes a visibilidade e a estrutura para operar a infraestrutura OAuth2 com confiança — isolamento de tenants, acesso baseado em papéis, ciclo de vida de chaves de API e uma trilha de auditoria completa e exportável por trás de cada mudança.
Live audit trail
actor → action → target
Controle de acesso baseado em papéis
Conceda acesso de menor privilégio por aplicação e reduza o raio de impacto de qualquer conta.
Organização em grupos de papéis
Padronize o acesso com grupos de papéis reutilizáveis em vez de concessões avulsas e propensas a erro.
Ciclo de vida de chaves de API
Emita, rotacione e revogue chaves de aplicação para manter as credenciais atualizadas e contidas.
Monitoramento de tentativas de login
Veja logins bem-sucedidos, falhos e bloqueados para detectar abusos cedo.
Visibilidade dos logs de eventos
Emissão de tokens, concessões e logouts em um único fluxo para supervisão contínua.
Rastreabilidade da trilha de auditoria
Registros imutáveis de ator → ação → alvo que mantêm você pronto para auditorias.
Isolamento de tenants e aplicações
Limites rígidos entre tenants reduzem a exposição entre eles.
Investigação operacional
Filtre, aprofunde e exporte para resolver incidentes e responder auditores rapidamente.
Núcleo OAuth2 baseado em padrões
Tokens assinados e com escopo (JWT / JWKS) com rotação de refresh token — construídos sobre a especificação OAuth2, não um esquema próprio.
Cada operação que uma equipe realiza no Curupira deixa uma trilha — desde a criação de um tenant até a exportação do log de auditoria que prova o que aconteceu.
Evidência de auditoria
Stack
Atualmente, o Curupira é oferecido por meio de uma configuração enterprise guiada, pensada para equipes que precisam de ajuda para estruturar tenants, aplicações, papéis, chaves de API e visibilidade de auditoria desde o início.
O que está incluído
Planos enterprise personalizados disponíveis.
O preço final pode variar conforme o escopo, a implantação e as necessidades de suporte.
Onboarding personalizado — sem checkout self-service.
Veja o Curupira aplicado aos seus tenants, aplicações e requisitos de auditoria. Agende uma ligação de 30 minutos ou envie os detalhes e retornaremos.
Abre nossa página de agendamento em uma nova aba.

Traga estrutura, segurança e visibilidade para tenants, aplicações, papéis e trilhas de auditoria.