
infisical v0.162.21
Infisical هي المنصة مفتوحة المصدر لإدارة الأسرار والشهادات وإدارة الوصول المميز.
منصة إدارة الأسرار مفتوحة المصدر: قم بمزامنة الأسرار/الإعدادات عبر فريقك/بنيتك التحتية وامنع تسريب الأسرار.
Slack | Infisical Cloud | الاستضافة الذاتية | الوثائق | الموقع الإلكتروني | Twitter | نوظف (عن بُعد/SF)
مقدمة
Infisical هي منصة البنية التحتية الأمنية مفتوحة المصدر التي تستخدمها الفرق لإدارة الأسرار والشهادات والوصول المميز.
نحن في مهمة لجعل الأدوات الأمنية أكثر سهولة للوصول للجميع، وليس فقط لفرق الأمن، وهذا يعني إعادة تصميم تجربة المطور بالكامل من الألف إلى الياء.
الميزات
إدارة الأسرار:
قم بمركزة أسرار تطبيقك وإعداداته عبر كل بيئة، مع دعم مدمج للإصدارات والتدوير ومنع التسريب.
- لوحة التحكم: إدارة الأسرار عبر المشاريع والبيئات (مثل التطوير، الإنتاج، إلخ) من خلال واجهة سهلة الاستخدام.
- مزامنة الأسرار: مزامنة الأسرار إلى منصات مثل GitHub، وVercel، وAWS، واستخدام أدوات مثل Terraform، وAnsible، والمزيد.
- إصدارات الأسرار و**الاسترداد النقطي الزمني**: تتبع كل سر وحالة مشروع؛ وقم بالتراجع عند الحاجة.
- تدوير الأسرار: قم بتدوير الأسرار على فترات منتظمة لخدمات مثل PostgreSQL، وMySQL، وAWS IAM، والمزيد.
- الأسرار الديناميكية: قم بإنشاء أسرار مؤقتة عند الطلب لخدمات مثل PostgreSQL، وMySQL، وRabbitMQ، والمزيد.
- فحص الأسرار ومنع التسريب: منع تسرب الأسرار إلى git.
- مشغّل Infisical لـ Kubernetes: توصيل الأسرار إلى أحمال عمل Kubernetes الخاصة بك وإعادة تحميل عمليات النشر تلقائيًا.
- وكيل Infisical: حقن الأسرار في التطبيقات دون تعديل أي منطق برمجي.
- رموز العسل (Honey Tokens): زرع بيانات اعتماد شركية إلى جانب أسرارك الحقيقية تعمل كأفخاخ، وتنبه فريقك فورًا في اللحظة التي يحاول فيها المهاجم استخدامها.
- Agent Vault: توسط وصول وكلاء الذكاء الاصطناعي إلى واجهات برمجة التطبيقات الخارجية بحيث لا يحتفظ الوكلاء ببيانات اعتماد حقيقية أبدًا. يمر الطلب الصادر عبر وكيل يقوم بحقن الأسرار قبل إعادة التوجيه، مما يلغي خطر سرقة بيانات الاعتماد من حقن المطالبات (prompt injection).
إدارة الشهادات
قم بتشغيل بنية PKI خاصة كاملة: إصدار وإدارة ومراقبة شهادات X.509 من منصة مركزية.
- مرجع تصديق داخلي (Internal CA): إنشاء وإدارة تسلسل هرمي لمرجع تصديق خاص مباشرة داخل Infisical.
- مرجع تصديق خارجي (External CA): التكامل مع مراجع التصديق الخارجية مثل Let’s Encrypt وDigiCert وMicrosoft AD CS والمزيد للاستفادة من البنية التحتية الحالية لـ PKI أو إصدار شهادات موثوقة للعموم.
- إدارة دورة حياة الشهادات: إنشاء ملفات تعريف وسياسات للشهادات للتحكم في كيفية إصدار الشهادات، بما في ذلك طرق التسجيل مثل API وACME وEST. قم بإدارة دورة الحياة الكاملة بدءًا من الإصدار إلى التجديد والإلغاء مع تتبع CRL وقوائم الجرد.
- مزامنة الشهادات: مزامنة الشهادات إلى منصات خارجية مثل AWS Certificate Manager وAzure Key Vault.
- التنبيهات: تكوين التنبيهات لانتهاء صلاحية شهادات مراجع التصديق والشهادات الطرفية.
- توقيع الكود: توقيع القطع البرمجية مثل الحاويات والمثبتات والحزم باستخدام شهادات توقيع كود مُدارة، مع موافقة مركزية وسجل تدقيق كامل.
نظام إدارة المفاتيح من Infisical (KMS):
إدارة المفاتيح التشفيرية بشكل مركزي واستخدامها لتشفير وفك تشفير البيانات عبر مشاريعك.
- المفاتيح التشفيرية: إدارة المفاتيح مركزيًا عبر المشاريع من خلال واجهة سهلة الاستخدام أو عبر API.
- تشفير وفك تشفير البيانات: استخدام مفاتيح متماثلة لتشفير وفك تشفير البيانات.
إدارة الوصول المميز (PAM)
إدارة وتأمين الوصول إلى البنية التحتية الحرجة مثل قواعد البيانات والخوادم مع تحكم قائم على السياسات وموافقات ورؤية كاملة للجلسات.
- إدارة الوصول المميز: فصل هوية المستخدم عن بيانات اعتماد البنية التحتية. يصادق المستخدمون بهوية SSO الخاصة بهم بينما تقوم Infisical بوساطة الوصول في الوقت المناسب إلى موارد مثل PostgreSQL، وخوادم SSH، وKubernetes، وActive Directory، والمزيد.
- تسجيل الجلسات: التقاط وإعادة تشغيل الجلسات المميزة لأغراض التدقيق والامتثال، مع رؤى جلسات بالذكاء الاصطناعي لكشف الأنشطة الخطرة.
- تدوير بيانات الاعتماد: تدوير بيانات الاعتماد الأساسية للموارد المُدارة تلقائيًا بحيث لا تغادر الأسرار الثابتة Infisical أبدًا.
- الوصول عبر الويب: الاتصال بموارد SSH وPostgreSQL وRedis وWindows RDP مباشرة من المتصفح.
المنصة العامة:
إمكانات تمتد عبر كل منتجات Infisical.
- طرق المصادقة: مصادقة الهويات الآلية مع Infisical باستخدام طريقة مصادقة سحابية أصلية أو غير مرتبطة بالمنصة (مصادقة Kubernetes، مصادقة GCP، مصادقة Azure، مصادقة AWS، مصادقة OIDC، المصادقة الشاملة).
- ضوابط الوصول: تعريف ضوابط تفويض متقدمة للمستخدمين والهويات الآلية باستخدام RBAC، والصلاحيات الإضافية، والوصول المؤقت، وطلبات الوصول، وسير عمل الموافقة، والمزيد.
- سجلات التدقيق: تتبع كل إجراء يتم على المنصة، مع بث سجلات التدقيق الاختياري إلى موفري تسجيل خارجيين.
- البوابة (Gateway): الوصول بأمان إلى موارد الشبكة الخاصة من Infisical دون فتح اتصالات واردة إلى بيئتك.
- الاستضافة الذاتية: نشر Infisical محليًا أو في السحابة بسهولة؛ أبقِ البيانات على بنيتك التحتية الخاصة.
- حزمة تطوير Infisical (SDK): التفاعل مع Infisical عبر حزم تطوير العملاء (Node، Python، Go، Ruby، Java، .NET)
- واجهة الأوامر Infisical CLI: التفاعل مع Infisical عبر CLI؛ مفيدة لحقن الأسرار في التطوير المحلي وخطوط CI/CD.
- واجهة برمجة تطبيقات Infisical: التفاعل مع Infisical عبر API.
البدء
اطلع على أدلة البدء السريع
| استخدم Infisical Cloud | انشر Infisical في مقرك |
|---|---|
| الطريقة الأسرع والأكثر موثوقية للبدء مع Infisical هي التسجيل مجانًا في Infisical Cloud. | استعرض جميع خيارات النشر تستضيف ذاتيًا بالفعل؟ خطط لترقيات الإصدار باستخدام أداة ترقية Infisical. |
تشغيل Infisical محليًا
لإعداد وتشغيل Infisical محليًا، تأكد من تثبيت Git وDocker على نظامك.
Linux/macOS:
git clone https://github.com/Infisical/infisical && cd "$(basename $_ .git)" && cp .env.example .env && docker compose -f docker-compose.prod.yml up
Windows (موجه الأوامر):
git clone https://github.com/Infisical/infisical && cd infisical && copy .env.example .env && docker compose -f docker-compose.prod.yml up
بمجرد التشغيل، أنشئ حسابًا على http://localhost:80.
تريد المساهمة؟ اطلع على دليلنا لمعرفة كيفية البدء.
فحص ومنع تسرب الأسرار
بالإضافة إلى إدارة الأسرار مع Infisical، يمكنك أيضًا الفحص عن أكثر من 140+ نوعًا من الأسرار في ملفاتك وأدلتك ومستودعات git الخاصة بك.
لفحص كامل تاريخ git الخاص بك، شغّل:
infisical scan --verbose
ثبّت خطاف ما قبل الالتزام (pre-commit hook) لفحص كل التزام قبل دفعه إلى مستودعك
infisical scan install --pre-commit-hook
تعرّف على ميزة فحص الكود في Infisical هنا
مفتوح المصدر مقابل المدفوع
هذا المستودع متاح بموجب رخصة MIT expat، باستثناء دليل ee الذي سيحتوي على ميزات مؤسسية متميزة تتطلب ترخيص Infisical.
إذا كنت مهتمًا بـ Infisical Cloud المُدار أو بعرض المؤسسات المستضاف ذاتيًا، ألقِ نظرة على موقعنا الإلكتروني أو احجز اجتماعًا معنا.
الأمان
يرجى عدم فتح مشكلات GitHub أو النشر في منتدانا العام للثغرات الأمنية، لأنها عامة!
تأخذ Infisical القضايا الأمنية على محمل الجد. إذا كانت لديك أي مخاوف بشأن Infisical أو تعتقد أنك اكتشفت ثغرة، فيرجى التواصل عبر عنوان البريد الإلكتروني [email protected]. في الرسالة، حاول تقديم وصف للمشكلة ومن الأفضل طريقة لإعادة إنتاجها. سيعود فريق الأمن إليك في أقرب وقت ممكن.
لاحظ أنه يجب استخدام عنوان الأمان هذا فقط للثغرات غير المفصح عنها. يرجى الإبلاغ عن أي مشاكل أمنية لنا قبل الكشف عنها علنًا.
المساهمة
سواء كانت المساهمة كبيرة أو صغيرة، نحب المساهمات. اطلع على دليلنا لمعرفة كيفية البدء.
لست متأكدًا من أين تبدأ؟ يمكنك:
- الانضمام إلى Slack الخاص بنا، وطرح أي أسئلة علينا هناك.
نحن نوظف!
إذا كنت تقرأ هذا، فهناك احتمال كبير أنك تحب المنتجات التي أنشأناها.
قد تكون أيضًا إضافة رائعة لفريقنا. نحن ننمو بسرعة ونود أن تنضم إلينا.