
infisical v0.162.21
Infisical ist die Open-Source-Plattform für Secrets, Zertifikate und die Verwaltung privilegierter Zugriffe.
Die Open-Source-Plattform für Secret-Management: Synchronisieren Sie Secrets/Konfigurationen über Ihr Team/Ihre Infrastruktur und verhindern Sie Secret-Leaks.
Slack | Infisical Cloud | Self-Hosting | Dokumentation | Website | Twitter | Karriere (Remote/SF)
Einführung
Infisical ist die Open-Source-Plattform für Sicherheitsinfrastruktur, die Teams für Secrets, Zertifikate und privilegiertes Zugriffsmanagement nutzen.
Wir haben es uns zur Aufgabe gemacht, Sicherheitstools für alle zugänglicher zu machen – nicht nur für Sicherheitsteams – und das bedeutet, die gesamte Entwicklererfahrung von Grund auf neu zu gestalten.
Funktionen
Secret-Management:
Zentralisieren Sie Ihre Anwendungs-Secrets und Konfigurationen über jede Umgebung hinweg – mit integrierter Versionierung, Rotation und Leak-Prävention.
- Dashboard: Verwalten Sie Secrets über Projekte und Umgebungen (z. B. Entwicklung, Produktion usw.) über eine benutzerfreundliche Oberfläche.
- Secret Syncs: Synchronisieren Sie Secrets mit Plattformen wie GitHub, Vercel, AWS und nutzen Sie Tools wie Terraform, Ansible und mehr.
- Secret-Versionierung und Point-in-Time-Recovery: Verfolgen Sie jeden Secret- und Projektstatus; stellen Sie bei Bedarf frühere Zustände wieder her.
- Secret-Rotation: Rotieren Sie Secrets in regelmäßigen Abständen für Dienste wie PostgreSQL, MySQL, AWS IAM und mehr.
- Dynamische Secrets: Generieren Sie bei Bedarf kurzlebige Secrets für Dienste wie PostgreSQL, MySQL, RabbitMQ und mehr.
- Secret-Scanning und Leak-Prävention: Verhindern Sie, dass Secrets in Git leaken.
- Infisical Kubernetes Operator: Stellen Sie Secrets für Ihre Kubernetes-Workloads bereit und laden Sie Deployments automatisch neu.
- Infisical Agent: Injizieren Sie Secrets in Anwendungen, ohne Code-Logik zu ändern.
- Honey Tokens: Platzieren Sie Köder-Anmeldedaten neben Ihren echten Secrets, die als Stolperdrähte fungieren und Ihr Team sofort alarmieren, sobald ein Angreifer versucht, sie zu verwenden.
- Agent Vault: Vermitteln Sie KI-Agenten den Zugriff auf externe APIs, sodass Agenten niemals echte Anmeldedaten besitzen. Ausgehende Anfragen werden über einen Proxy geleitet, der Secrets vor der Weiterleitung injiziert – das Risiko der Exfiltration von Anmeldedaten durch Prompt-Injection wird eliminiert.
Zertifikatsmanagement
Betreiben Sie eine vollständige private PKI: Ausstellen, Verwalten und Überwachen von X.509-Zertifikaten über eine zentrale Plattform.
- Interne CA: Erstellen und verwalten Sie eine private CA-Hierarchie direkt in Infisical.
- Externe CA: Integrieren Sie Drittanbieter-Zertifizierungsstellen wie Let’s Encrypt, DigiCert, Microsoft AD CS und mehr, um bestehende PKI-Infrastruktur zu nutzen oder öffentlich vertrauenswürdige Zertifikate auszustellen.
- Zertifikats-Lebenszyklusmanagement: Erstellen Sie Zertifikats-Profile und Richtlinien, um zu steuern, wie Zertifikate ausgestellt werden, einschließlich Registrierungsmethoden wie API, ACME oder EST. Verwalten Sie den gesamten Lebenszyklus von der Ausstellung über die Erneuerung bis zur Widerrufung mit CRL- und Inventarverfolgung.
- Zertifikats-Synchronisierungen: Synchronisieren Sie Zertifikate mit externen Plattformen wie AWS Certificate Manager und Azure Key Vault.
- Alerting: Konfigurieren Sie Warnungen für ablaufende CA- und End-Entity-Zertifikate.
- Code-Signierung: Signieren Sie Software-Artefakte wie Container, Installer und Pakete mit verwalteten Code-Signatur-Zertifikaten, zentraler Genehmigung und vollständigem Audit-Trail.