Zurück zu den Updates
New releaseAug 19, 2026

infisical v0.162.21

Infisical ist die Open-Source-Plattform für Secrets, Zertifikate und die Verwaltung privilegierter Zugriffe.

Teilen

infisical

Die Open-Source-Plattform für die Verwaltung von Secrets: Synchronisieren Sie Secrets/Konfigurationen über Ihr Team/Ihre Infrastruktur hinweg und verhindern Sie Secret-Leaks.

Slack | Infisical Cloud | Self-Hosting | Doku | Website | Twitter | Jobs (Remote/SF)

Infisical is released under the MIT license. Latest Infisical release Cloudsmith downloads Slack community channel

Infisical-Dashboard für die Verwaltung von Secrets

Einführung

Infisical ist die Open-Source-Sicherheitsinfrastruktur-Plattform, die Teams für die Verwaltung von Secrets, Zertifikaten und privilegiertem Zugriff nutzen.

Wir haben es uns zur Aufgabe gemacht, Sicherheitstools für alle zugänglicher zu machen – nicht nur für Sicherheitsteams – und das bedeutet, die gesamte Entwicklererfahrung von Grund auf neu zu gestalten.

Funktionen

Secrets-Verwaltung:

Zentralisieren Sie die Secrets und Konfigurationen Ihrer Anwendung über alle Umgebungen hinweg – mit integrierter Versionierung, Rotation und Leak-Prävention.

  • Dashboard: Verwalten Sie Secrets über Projekte und Umgebungen (z. B. Entwicklung, Produktion usw.) über eine benutzerfreundliche Oberfläche.
  • Secret Syncs: Synchronisieren Sie Secrets mit Plattformen wie GitHub, Vercel, AWS und nutzen Sie Tools wie Terraform, Ansible und weitere.
  • Secret-Versionierung und Point-in-Time-Recovery: Behalten Sie den Überblick über jeden Secret- und Projektstatus; stellen Sie bei Bedarf einen früheren Stand wieder her.
  • Secret-Rotation: Rotieren Sie Secrets in regelmäßigen Abständen für Dienste wie PostgreSQL, MySQL, AWS IAM und weitere.
  • Dynamische Secrets: Erzeugen Sie bei Bedarf kurzlebige Secrets für Dienste wie PostgreSQL, MySQL, RabbitMQ und weitere.
  • Secret-Scanning und Leak-Prävention: Verhindern Sie, dass Secrets in Git leaken.
  • Infisical Kubernetes Operator: Stellen Sie Secrets für Ihre Kubernetes-Workloads bereit und laden Sie Deployments automatisch neu.
  • Infisical Agent: Injizieren Sie Secrets in Anwendungen, ohne die Programmlogik zu verändern.
  • Honey Tokens: Platzieren Sie neben Ihren echten Secrets Köder-Zugangsdaten, die als Stolperdrähte fungieren und Ihr Team sofort alarmieren, sobald ein Angreifer versucht, sie zu verwenden.
  • Agent Vault: Vermittelt KI-Agenten den Zugriff auf externe APIs, sodass Agenten niemals echte Zugangsdaten besitzen. Ausgehende Anfragen werden über einen Proxy geleitet, der Secrets einfügt, bevor er sie weiterleitet, wodurch das Risiko einer Zugangsdaten-Exfiltration durch Prompt-Injection ausgeschlossen wird.

Zertifikatsverwaltung

Betreiben Sie eine vollständige private PKI: Ausstellen, Verwalten und Überwachen von X.509-Zertifikaten von einer zentralen Plattform aus.

  • Interne CA: Erstellen und verwalten Sie eine private CA-Hierarchie direkt in Infisical.
  • Externe CA: Integrieren Sie Drittanbieter-Zertifizierungsstellen wie Let’s Encrypt, DigiCert, Microsoft AD CS und weitere, um vorhandene PKI-Infrastruktur zu nutzen oder öffentlich vertrauenswürdige Zertifikate auszustellen.
  • Zertifikats-Lebenszyklusverwaltung: Erstellen Sie Zertifikats-Profile und Richtlinien, um zu steuern, wie Zertifikate ausgestellt werden, einschließlich Registrierungsmethoden wie API, ACME oder EST. Verwalten Sie den gesamten Lebenszyklus von der Ausstellung über die Erneuerung bis zur Widerrufung mit CRL- und Bestandsverfolgung.
  • Zertifikats-Synchronisierungen: Synchronisieren Sie Zertifikate mit externen Plattformen wie AWS Certificate Manager und Azure Key Vault.
  • Alerting: Konfigurieren Sie Alerting für ablaufende CA- und Endentitäts-Zertifikate.
  • Code-Signierung: Signieren Sie Software-Artefakte wie Container, Installationsprogramme und Pakete mit verwalteten Code-Signaturzertifikaten, zentraler Genehmigung und vollständigem Prüfpfad.

Infisical-Schlüsselverwaltungssystem (KMS):

Verwalten Sie kryptografische Schlüssel zentral und verwenden Sie sie zum Ver- und Entschlüsseln von Daten in Ihren Projekten.

Verwaltung privilegierter Zugriffe (PAM)

Verwalten und sichern Sie den Zugriff auf kritische Infrastrukturen wie Datenbanken und Server mit richtlinienbasierten Kontrollen, Genehmigungen und vollständiger Sitzungstransparenz.

Allgemeine Plattform:

Fähigkeiten, die sich über alle Infisical-Produkte erstrecken.

Erste Schritte

Werfen Sie einen Blick auf die Quickstart-Anleitungen

Infisical Cloud nutzenInfisical vor Ort bereitstellen
Der schnellste und zuverlässigste Weg,
mit Infisical zu starten, ist die kostenlose
Registrierung bei Infisical Cloud.

Alle Bereitstellungsoptionen ansehen

Bereits selbst gehostet? Planen Sie Versions-Upgrades mit dem Infisical Upgrade Tool.

Infisical lokal ausführen

Um Infisical lokal einzurichten und auszuführen, stellen Sie sicher, dass Git und Docker auf Ihrem System installiert sind.

Linux/macOS:

git clone https://github.com/Infisical/infisical && cd "$(basename $_ .git)" && cp .env.example .env && docker compose -f docker-compose.prod.yml up

Windows (Eingabeaufforderung):

git clone https://github.com/Infisical/infisical && cd infisical && copy .env.example .env && docker compose -f docker-compose.prod.yml up

Sobald es läuft, erstellen Sie ein Konto unter http://localhost:80.

Möchten Sie beitragen? In unserem Leitfaden erfahren Sie, wie Sie loslegen können.

Secrets scannen und Lecks verhindern

Zusätzlich zur Verwaltung von Secrets mit Infisical können Sie Ihre Dateien, Verzeichnisse und Git-Repositories auch auf über 140+ Secret-Typen scannen.

Um Ihren gesamten Git-Verlauf zu scannen, führen Sie Folgendes aus:

infisical scan --verbose

Installieren Sie den Pre-Commit-Hook, um jeden Commit zu scannen, bevor Sie ihn in Ihr Repository pushen

infisical scan install --pre-commit-hook

Erfahren Sie hier mehr über die Code-Scanning-Funktion von Infisical.

Open Source vs. kostenpflichtig

Dieses Repository ist unter der MIT-Expat-Lizenz verfügbar, mit Ausnahme des Verzeichnisses ee, das Premium-Enterprise-Funktionen enthalten wird, die eine Infisical-Lizenz erfordern.

Wenn Sie an verwalteter Infisical Cloud oder einem selbst gehosteten Enterprise-Angebot interessiert sind, schauen Sie sich unsere Website an oder vereinbaren Sie ein Meeting mit uns.

Sicherheit

Bitte erstellen Sie keine GitHub-Issues und posten Sie keine Sicherheitslücken in unserem öffentlichen Forum, da diese öffentlich sind!

Infisical nimmt Sicherheitsprobleme sehr ernst. Wenn Sie Bedenken bezüglich Infisical haben oder glauben, eine Sicherheitslücke entdeckt zu haben, kontaktieren Sie uns bitte über die E-Mail-Adresse [email protected]. Versuchen Sie in der Nachricht, eine Beschreibung des Problems und idealerweise eine Möglichkeit zur Reproduktion anzugeben. Das Sicherheitsteam wird sich so schnell wie möglich bei Ihnen melden.

Beachten Sie, dass diese Sicherheitsadresse nur für nicht offengelegte Schwachstellen verwendet werden sollte. Bitte melden Sie uns Sicherheitsprobleme, bevor Sie sie öffentlich bekannt geben.

Mitwirken

Ob groß oder klein, wir lieben Beiträge. In unserem Leitfaden erfahren Sie, wie Sie loslegen können.

Sie wissen nicht, wo Sie anfangen sollen? Sie können:

  • Treten Sie unserem Slack bei und stellen Sie uns dort Ihre Fragen.

Wir stellen ein!

Wenn Sie das hier lesen, ist die Wahrscheinlichkeit groß, dass Ihnen die Produkte gefallen, die wir entwickelt haben.

Vielleicht sind Sie auch eine großartige Ergänzung für unser Team. Wir wachsen schnell und würden uns freuen, wenn Sie zu uns stoßen.

Kategorien