Architecture Diagram
Component Catalog
Frontend
sentinel-website
Site institucional e documentação do produto.
- ·Landing page, comparativo de planos e pricing
- ·Documentação interativa com screenshots por funcionalidade
- ·Formulário de onboarding e criação de conta (tenant)
sentinel-admin
Console de administração para admins do tenant.
- ·Gerenciamento de identidades, grupos e papéis
- ·Configuração de políticas de acesso e conectores LDAP
- ·Visualização de logs de auditoria e sessões ativas
- ·Gerenciamento de clientes OAuth2 e webhooks
sentinel-portal
Portal de gestão para proprietários de tenant e super admins.
- ·Gestão multi-tenant e configuração de billing
- ·Customização de branding por tenant
- ·Gerenciamento de chaves de API e configuração de provisionamento
sentinel-login
Interface de autenticação movida pelos fluxos do Ory Kratos.
- ·Login por senha, TOTP e OIDC (SSO externo)
- ·Cadastro, recuperação de senha e verificação de e-mail
- ·Enrollment e gerenciamento de 2FA/TOTP
- ·Interceptação de fluxos para MFA per-app (AAL2)
sentinel-user
Portal de autoatendimento para o usuário final.
- ·Visualização de perfil e dados pessoais (somente leitura)
- ·Listagem e revogação de sessões ativas
- ·Gerenciamento de consentimento e privacidade (LGPD Art. 20)
Backend · API
sentinel-core
API central da plataforma — toda a lógica de negócios multi-tenant.
- ·Tenants, identidades, papéis, grupos e políticas de acesso
- ·Auditoria, billing, provisionamento e relatórios
- ·Políticas de senha, webhooks, OTP e compliance
- ·Integração com Ory Keto (permissões) e Ory Kratos (identidades)
sentinel-provisioner
Serviço de provisionamento e sincronização de usuários e grupos.
- ·Sincronização bidirecional com diretórios externos (LDAP/AD)
- ·Criação e atualização de identidades no Kratos
- ·Gestão de memberships de grupos conforme regras de provisionamento
Identity · Ory Stack
identidades & sessões
Motor de gerenciamento de identidades e autenticação.
- ·Fluxos de login: senha, TOTP, OIDC/SSO e recuperação
- ·Gerenciamento de sessões e cookies de autenticação
- ·Esquemas de identidade customizáveis por tenant
- ·Webhooks para integração com eventos de identidade
OAuth2/OIDC
Servidor OAuth2/OIDC certificado e de alta performance.
- ·Fluxos OAuth2: Authorization Code (PKCE), Client Credentials
- ·Emissão de access_token, id_token e refresh_token
- ·Introspecção e revogação de tokens
- ·Gestão de clientes OAuth2 por tenant
Ory Keto
Motor de controle de acesso baseado em relacionamentos (modelo Zanzibar do Google).
- ·Políticas de permissão RBAC e ABAC granulares
- ·Verificação de acesso em tempo real via API gRPC/REST
- ·Consultas de permissão transitivas (herança de papéis)
Dex
Federação de identidade — ponte entre provedores externos e o fluxo OIDC da plataforma.
- ·Conector LDAP/AD para autenticação federada
- ·Tradução de autenticações externas em tokens OIDC
- ·Integração com o Hydra como Identity Provider federado
Infrastructure
Database
Banco de dados relacional principal — cada serviço possui banco isolado.
- ·Cada serviço principal possui banco de dados isolado
- ·Separação total de dados entre os componentes da plataforma
- ·Backups e migrações independentes por serviço
Cache & Rate Limit
Cache distribuído para sessões temporárias e rate limiting.
- ·Cache de sessões e tokens de curta duração
- ·Rate limiting de endpoints do sentinel-core
- ·Dados temporários de fluxos em andamento
Observabilidade
Stack de observabilidade centralizada para métricas, logs e traces.
- ·Métricas de performance via kube-prometheus
- ·Logs centralizados via Loki + Promtail (namespace sentinel-prod)
- ·Traces distribuídos via OpenTelemetry (sentinel-core)
- ·Dashboards de k6 stress test e SLA em tempo real