Technical Reference

Platform Architecture

Overview of components, layers and responsibilities of Sentinel Identity

Architecture Diagram

Users
Browser / Client Admin · Tenant Owner · End User
Frontend
sentinel-websitesentinel-adminsentinel-portalsentinel-loginsentinel-user
Backend · API
sentinel-coresentinel-provisioner
Identity · Ory Stack
identidades & sessõesOAuth2/OIDCpermissões (Zanzibar)federação LDAP
Infrastructure
databasescache & rate limitmétricas & dashboardslogs centralizadostraces distribuídos

Component Catalog

Frontend

sentinel-website

Site institucional e documentação do produto.

Responsibilities
  • ·Landing page, comparativo de planos e pricing
  • ·Documentação interativa com screenshots por funcionalidade
  • ·Formulário de onboarding e criação de conta (tenant)
Integrates with
sentinel-core

sentinel-admin

Console de administração para admins do tenant.

Responsibilities
  • ·Gerenciamento de identidades, grupos e papéis
  • ·Configuração de políticas de acesso e conectores LDAP
  • ·Visualização de logs de auditoria e sessões ativas
  • ·Gerenciamento de clientes OAuth2 e webhooks
Integrates with
sentinel-coreidentidades & sessõesOAuth2/OIDC

sentinel-portal

Portal de gestão para proprietários de tenant e super admins.

Responsibilities
  • ·Gestão multi-tenant e configuração de billing
  • ·Customização de branding por tenant
  • ·Gerenciamento de chaves de API e configuração de provisionamento
Integrates with
sentinel-core

sentinel-login

Interface de autenticação movida pelos fluxos do Ory Kratos.

Responsibilities
  • ·Login por senha, TOTP e OIDC (SSO externo)
  • ·Cadastro, recuperação de senha e verificação de e-mail
  • ·Enrollment e gerenciamento de 2FA/TOTP
  • ·Interceptação de fluxos para MFA per-app (AAL2)
Integrates with
identidades & sessõesOAuth2/OIDCsentinel-core

sentinel-user

Portal de autoatendimento para o usuário final.

Responsibilities
  • ·Visualização de perfil e dados pessoais (somente leitura)
  • ·Listagem e revogação de sessões ativas
  • ·Gerenciamento de consentimento e privacidade (LGPD Art. 20)
Integrates with
identidades & sessõessentinel-core

Backend · API

sentinel-core

API central da plataforma — toda a lógica de negócios multi-tenant.

Responsibilities
  • ·Tenants, identidades, papéis, grupos e políticas de acesso
  • ·Auditoria, billing, provisionamento e relatórios
  • ·Políticas de senha, webhooks, OTP e compliance
  • ·Integração com Ory Keto (permissões) e Ory Kratos (identidades)
Integrates with
identidades & sessõesOAuth2/OIDCpermissõesFederação / LDAPDatabasecache & rate limit

sentinel-provisioner

Serviço de provisionamento e sincronização de usuários e grupos.

Responsibilities
  • ·Sincronização bidirecional com diretórios externos (LDAP/AD)
  • ·Criação e atualização de identidades no Kratos
  • ·Gestão de memberships de grupos conforme regras de provisionamento
Integrates with
identidades & sessõessentinel-coreDatabase

Identity · Ory Stack

identidades & sessões

Motor de gerenciamento de identidades e autenticação.

Responsibilities
  • ·Fluxos de login: senha, TOTP, OIDC/SSO e recuperação
  • ·Gerenciamento de sessões e cookies de autenticação
  • ·Esquemas de identidade customizáveis por tenant
  • ·Webhooks para integração com eventos de identidade
Integrates with
sentinel-loginsentinel-coreDatabase

OAuth2/OIDC

Servidor OAuth2/OIDC certificado e de alta performance.

Responsibilities
  • ·Fluxos OAuth2: Authorization Code (PKCE), Client Credentials
  • ·Emissão de access_token, id_token e refresh_token
  • ·Introspecção e revogação de tokens
  • ·Gestão de clientes OAuth2 por tenant
Integrates with
identidades & sessõessentinel-coreDatabase

Ory Keto

Motor de controle de acesso baseado em relacionamentos (modelo Zanzibar do Google).

Responsibilities
  • ·Políticas de permissão RBAC e ABAC granulares
  • ·Verificação de acesso em tempo real via API gRPC/REST
  • ·Consultas de permissão transitivas (herança de papéis)
Integrates with
sentinel-coreDatabase

Dex

Federação de identidade — ponte entre provedores externos e o fluxo OIDC da plataforma.

Responsibilities
  • ·Conector LDAP/AD para autenticação federada
  • ·Tradução de autenticações externas em tokens OIDC
  • ·Integração com o Hydra como Identity Provider federado
Integrates with
OAuth2/OIDCLDAP/AD externo

Infrastructure

Database

Banco de dados relacional principal — cada serviço possui banco isolado.

Responsibilities
  • ·Cada serviço principal possui banco de dados isolado
  • ·Separação total de dados entre os componentes da plataforma
  • ·Backups e migrações independentes por serviço
Integrates with
sentinel-coreidentidades & sessõesOAuth2/OIDCpermissões

Cache & Rate Limit

Cache distribuído para sessões temporárias e rate limiting.

Responsibilities
  • ·Cache de sessões e tokens de curta duração
  • ·Rate limiting de endpoints do sentinel-core
  • ·Dados temporários de fluxos em andamento
Integrates with
sentinel-core

Observabilidade

Stack de observabilidade centralizada para métricas, logs e traces.

Responsibilities
  • ·Métricas de performance via kube-prometheus
  • ·Logs centralizados via Loki + Promtail (namespace sentinel-prod)
  • ·Traces distribuídos via OpenTelemetry (sentinel-core)
  • ·Dashboards de k6 stress test e SLA em tempo real
Integrates with
sentinel-core