O que é o Sentinel?
O Sentinel é uma plataforma IAM (Identity & Access Management) completa, projetada para organizações que precisam de autenticação robusta, controle de acesso granular e conformidade regulatória — tudo em uma única solução gerenciável.
Construído sobre o Ory Stack (Kratos, Hydra, Keto) e Dex, o Sentinel entrega funcionalidades enterprise-grade via protocolos abertos como OAuth 2.0, OpenID Connect e LDAP — sem lock-in de vendor.
Multi-tenant nativo
Cada organização opera em seu próprio tenant isolado, com configurações, usuários e políticas independentes — sem vazamento de dados entre clientes.
Conformidade LGPD/GDPR
Consentimento explícito no login, DSAR com SLA de 30 dias, anonimização de audit logs históricos e direito ao esquecimento (Art. 18 LGPD).
Padrões abertos
OAuth 2.0, OpenID Connect, LDAP, WebAuthn/FIDO2 — integração com qualquer sistema que suporte esses protocolos, sem dependência de SDK proprietário.
Conceitos fundamentais
Os termos que aparecem em toda a plataforma e documentação.
Tenant
Unidade organizacional isolada. Cada empresa ou equipe opera em seu próprio tenant com usuários, roles, políticas e configurações de autenticação independentes.
Identidade
Representação de um usuário no sistema. Inclui credenciais, atributos de perfil, status de verificação de e-mail e método de autenticação.
Sessão
Contexto autenticado após o login bem-sucedido. Gerenciada pelo Kratos com tempo de expiração configurável por tenant.
Permissão
Tuplas objeto-relação-sujeito gerenciadas pelo Keto (modelo Zanzibar). Define quem pode fazer o quê em qual recurso com granularidade fina.
MFA / AAL2
Segundo fator de autenticação que eleva o nível de garantia de AAL1 para AAL2 — exigível por tenant ou por aplicação individualmente.
Cliente OAuth2
Aplicação registrada no Hydra capaz de solicitar tokens de acesso em nome de usuários via Authorization Code com PKCE.
Casos de uso
O Sentinel é projetado para estes cenários.
SaaS Multi-tenant
Ofereça login com SSO, MFA obrigatório e controle de acesso por role para os usuários de cada cliente — com isolamento completo de dados entre tenants.
Corporativo com LDAP
Sincronize usuários do Active Directory ou OpenLDAP via Dex. Login unificado para aplicações internas com o mesmo diretório corporativo.
Conformidade Regulatória
Audit logs imutáveis, gestão de consentimento LGPD/GDPR, DSAR automatizado e relatórios de compliance prontos para auditorias externas.
Continue explorando
Arquitetura
Diagrama de camadas, catálogo de 15 componentes e tecnologias utilizadas.
Autenticação
Fluxo de login, métodos suportados, sessões e federação via Dex/LDAP.
Autorização
OAuth2/OIDC com Hydra e controle de acesso granular com Keto.
MFA
TOTP, WebAuthn/Passkeys, backup codes e configuração por aplicação.