Visão Geral

Bem-vindo ao Sentinel

Plataforma de gerenciamento de identidade e acesso (IAM) multi-tenant, construída sobre padrões abertos para equipes que levam segurança a sério.

O que é o Sentinel?

O Sentinel é uma plataforma IAM (Identity & Access Management) completa, projetada para organizações que precisam de autenticação robusta, controle de acesso granular e conformidade regulatória — tudo em uma única solução gerenciável.

Construído sobre o Ory Stack (Kratos, Hydra, Keto) e Dex, o Sentinel entrega funcionalidades enterprise-grade via protocolos abertos como OAuth 2.0, OpenID Connect e LDAP — sem lock-in de vendor.

Multi-tenant nativo

Cada organização opera em seu próprio tenant isolado, com configurações, usuários e políticas independentes — sem vazamento de dados entre clientes.

Conformidade LGPD/GDPR

Consentimento explícito no login, DSAR com SLA de 30 dias, anonimização de audit logs históricos e direito ao esquecimento (Art. 18 LGPD).

Padrões abertos

OAuth 2.0, OpenID Connect, LDAP, WebAuthn/FIDO2 — integração com qualquer sistema que suporte esses protocolos, sem dependência de SDK proprietário.

Conceitos fundamentais

Os termos que aparecem em toda a plataforma e documentação.

Tenant

Unidade organizacional isolada. Cada empresa ou equipe opera em seu próprio tenant com usuários, roles, políticas e configurações de autenticação independentes.

Identidade

Representação de um usuário no sistema. Inclui credenciais, atributos de perfil, status de verificação de e-mail e método de autenticação.

Sessão

Contexto autenticado após o login bem-sucedido. Gerenciada pelo Kratos com tempo de expiração configurável por tenant.

Permissão

Tuplas objeto-relação-sujeito gerenciadas pelo Keto (modelo Zanzibar). Define quem pode fazer o quê em qual recurso com granularidade fina.

MFA / AAL2

Segundo fator de autenticação que eleva o nível de garantia de AAL1 para AAL2 — exigível por tenant ou por aplicação individualmente.

Cliente OAuth2

Aplicação registrada no Hydra capaz de solicitar tokens de acesso em nome de usuários via Authorization Code com PKCE.

Casos de uso

O Sentinel é projetado para estes cenários.

SaaS Multi-tenant

Ofereça login com SSO, MFA obrigatório e controle de acesso por role para os usuários de cada cliente — com isolamento completo de dados entre tenants.

Corporativo com LDAP

Sincronize usuários do Active Directory ou OpenLDAP via Dex. Login unificado para aplicações internas com o mesmo diretório corporativo.

Conformidade Regulatória

Audit logs imutáveis, gestão de consentimento LGPD/GDPR, DSAR automatizado e relatórios de compliance prontos para auditorias externas.

Continue explorando