
infisical v0.162.21
Infisical ist die Open-Source-Plattform für Secrets, Zertifikate und die Verwaltung privilegierter Zugriffe.
Die Open-Source-Plattform für die Verwaltung von Secrets: Synchronisieren Sie Secrets/Konfigurationen über Ihr Team/Ihre Infrastruktur hinweg und verhindern Sie Secret-Leaks.
Slack | Infisical Cloud | Self-Hosting | Doku | Website | Twitter | Jobs (Remote/SF)
Einführung
Infisical ist die Open-Source-Sicherheitsinfrastruktur-Plattform, die Teams für die Verwaltung von Secrets, Zertifikaten und privilegiertem Zugriff nutzen.
Wir haben es uns zur Aufgabe gemacht, Sicherheitstools für alle zugänglicher zu machen – nicht nur für Sicherheitsteams – und das bedeutet, die gesamte Entwicklererfahrung von Grund auf neu zu gestalten.
Funktionen
Secrets-Verwaltung:
Zentralisieren Sie die Secrets und Konfigurationen Ihrer Anwendung über alle Umgebungen hinweg – mit integrierter Versionierung, Rotation und Leak-Prävention.
- Dashboard: Verwalten Sie Secrets über Projekte und Umgebungen (z. B. Entwicklung, Produktion usw.) über eine benutzerfreundliche Oberfläche.
- Secret Syncs: Synchronisieren Sie Secrets mit Plattformen wie GitHub, Vercel, AWS und nutzen Sie Tools wie Terraform, Ansible und weitere.
- Secret-Versionierung und Point-in-Time-Recovery: Behalten Sie den Überblick über jeden Secret- und Projektstatus; stellen Sie bei Bedarf einen früheren Stand wieder her.
- Secret-Rotation: Rotieren Sie Secrets in regelmäßigen Abständen für Dienste wie PostgreSQL, MySQL, AWS IAM und weitere.
- Dynamische Secrets: Erzeugen Sie bei Bedarf kurzlebige Secrets für Dienste wie PostgreSQL, MySQL, RabbitMQ und weitere.
- Secret-Scanning und Leak-Prävention: Verhindern Sie, dass Secrets in Git leaken.
- Infisical Kubernetes Operator: Stellen Sie Secrets für Ihre Kubernetes-Workloads bereit und laden Sie Deployments automatisch neu.
- Infisical Agent: Injizieren Sie Secrets in Anwendungen, ohne die Programmlogik zu verändern.
- Honey Tokens: Platzieren Sie neben Ihren echten Secrets Köder-Zugangsdaten, die als Stolperdrähte fungieren und Ihr Team sofort alarmieren, sobald ein Angreifer versucht, sie zu verwenden.
- Agent Vault: Vermittelt KI-Agenten den Zugriff auf externe APIs, sodass Agenten niemals echte Zugangsdaten besitzen. Ausgehende Anfragen werden über einen Proxy geleitet, der Secrets einfügt, bevor er sie weiterleitet, wodurch das Risiko einer Zugangsdaten-Exfiltration durch Prompt-Injection ausgeschlossen wird.
Zertifikatsverwaltung
Betreiben Sie eine vollständige private PKI: Ausstellen, Verwalten und Überwachen von X.509-Zertifikaten von einer zentralen Plattform aus.
- Interne CA: Erstellen und verwalten Sie eine private CA-Hierarchie direkt in Infisical.
- Externe CA: Integrieren Sie Drittanbieter-Zertifizierungsstellen wie Let’s Encrypt, DigiCert, Microsoft AD CS und weitere, um vorhandene PKI-Infrastruktur zu nutzen oder öffentlich vertrauenswürdige Zertifikate auszustellen.
- Zertifikats-Lebenszyklusverwaltung: Erstellen Sie Zertifikats-Profile und Richtlinien, um zu steuern, wie Zertifikate ausgestellt werden, einschließlich Registrierungsmethoden wie API, ACME oder EST. Verwalten Sie den gesamten Lebenszyklus von der Ausstellung über die Erneuerung bis zur Widerrufung mit CRL- und Bestandsverfolgung.
- Zertifikats-Synchronisierungen: Synchronisieren Sie Zertifikate mit externen Plattformen wie AWS Certificate Manager und Azure Key Vault.
- Alerting: Konfigurieren Sie Alerting für ablaufende CA- und Endentitäts-Zertifikate.
- Code-Signierung: Signieren Sie Software-Artefakte wie Container, Installationsprogramme und Pakete mit verwalteten Code-Signaturzertifikaten, zentraler Genehmigung und vollständigem Prüfpfad.
Infisical-Schlüsselverwaltungssystem (KMS):
Verwalten Sie kryptografische Schlüssel zentral und verwenden Sie sie zum Ver- und Entschlüsseln von Daten in Ihren Projekten.
- Kryptografische Schlüssel: Verwalten Sie Schlüssel zentral über Projekte hinweg über eine benutzerfreundliche Oberfläche oder über die API.
- Daten ver- und entschlüsseln: Verwenden Sie symmetrische Schlüssel zum Ver- und Entschlüsseln von Daten.
Verwaltung privilegierter Zugriffe (PAM)
Verwalten und sichern Sie den Zugriff auf kritische Infrastrukturen wie Datenbanken und Server mit richtlinienbasierten Kontrollen, Genehmigungen und vollständiger Sitzungstransparenz.
- Verwaltung privilegierter Zugriffe: Entkoppeln Sie die Benutzeridentität von Infrastruktur-Zugangsdaten. Benutzer authentifizieren sich mit ihrer SSO-Identität, während Infisical Just-in-time-Zugriff auf Ressourcen wie PostgreSQL, SSH-Server, Kubernetes, Active Directory und weitere vermittelt.
- Sitzungsaufzeichnung: Erfassen und wiedergeben Sie privilegierte Sitzungen für Audit und Compliance, mit KI-Sitzungseinblicken, um riskante Aktivitäten aufzudecken.
- Zugangsdaten-Rotation: Rotieren Sie automatisch die zugrunde liegenden Zugangsdaten für verwaltete Ressourcen, sodass statische Secrets Infisical nie verlassen.
- Web-Zugriff: Stellen Sie direkt aus dem Browser Verbindungen zu SSH-, PostgreSQL-, Redis- und Windows-RDP-Ressourcen her.
Allgemeine Plattform:
Fähigkeiten, die sich über alle Infisical-Produkte erstrecken.
- Authentifizierungsmethoden: Authentifizieren Sie Maschinenidentitäten bei Infisical mit einer cloud-nativen oder plattformunabhängigen Authentifizierungsmethode (Kubernetes Auth, GCP Auth, Azure Auth, AWS Auth, OIDC Auth, Universal Auth).
- Zugriffskontrollen: Definieren Sie erweiterte Autorisierungssteuerungen für Benutzer und Maschinenidentitäten mit RBAC, zusätzlichen Privilegien, temporärem Zugriff, Zugriffsanfragen, Genehmigungsworkflows und mehr.
- Audit-Logs: Verfolgen Sie jede Aktion auf der Plattform, optional mit Audit-Log-Streaming an externe Logging-Anbieter.
- Gateway: Erreichen Sie sicher private Netzwerkressourcen von Infisical aus, ohne eingehende Verbindungen zu Ihrer Umgebung zu öffnen.
- Self-Hosting: Stellen Sie Infisical problemlos on-premises oder in der Cloud bereit; behalten Sie Ihre Daten in Ihrer eigenen Infrastruktur.
- Infisical SDK: Interagieren Sie mit Infisical über Client-SDKs (Node, Python, Go, Ruby, Java, .NET)
- Infisical CLI: Interagieren Sie mit Infisical über die CLI; nützlich zum Injizieren von Secrets in die lokale Entwicklung und CI/CD-Pipelines.
- Infisical API: Interagieren Sie mit Infisical über die API.
Erste Schritte
Werfen Sie einen Blick auf die Quickstart-Anleitungen
| Infisical Cloud nutzen | Infisical vor Ort bereitstellen |
|---|---|
| Der schnellste und zuverlässigste Weg, mit Infisical zu starten, ist die kostenlose Registrierung bei Infisical Cloud. | Alle Bereitstellungsoptionen ansehen Bereits selbst gehostet? Planen Sie Versions-Upgrades mit dem Infisical Upgrade Tool. |
Infisical lokal ausführen
Um Infisical lokal einzurichten und auszuführen, stellen Sie sicher, dass Git und Docker auf Ihrem System installiert sind.
Linux/macOS:
git clone https://github.com/Infisical/infisical && cd "$(basename $_ .git)" && cp .env.example .env && docker compose -f docker-compose.prod.yml up
Windows (Eingabeaufforderung):
git clone https://github.com/Infisical/infisical && cd infisical && copy .env.example .env && docker compose -f docker-compose.prod.yml up
Sobald es läuft, erstellen Sie ein Konto unter http://localhost:80.
Möchten Sie beitragen? In unserem Leitfaden erfahren Sie, wie Sie loslegen können.
Secrets scannen und Lecks verhindern
Zusätzlich zur Verwaltung von Secrets mit Infisical können Sie Ihre Dateien, Verzeichnisse und Git-Repositories auch auf über 140+ Secret-Typen scannen.
Um Ihren gesamten Git-Verlauf zu scannen, führen Sie Folgendes aus:
infisical scan --verbose
Installieren Sie den Pre-Commit-Hook, um jeden Commit zu scannen, bevor Sie ihn in Ihr Repository pushen
infisical scan install --pre-commit-hook
Erfahren Sie hier mehr über die Code-Scanning-Funktion von Infisical.
Open Source vs. kostenpflichtig
Dieses Repository ist unter der MIT-Expat-Lizenz verfügbar, mit Ausnahme des Verzeichnisses ee, das Premium-Enterprise-Funktionen enthalten wird, die eine Infisical-Lizenz erfordern.
Wenn Sie an verwalteter Infisical Cloud oder einem selbst gehosteten Enterprise-Angebot interessiert sind, schauen Sie sich unsere Website an oder vereinbaren Sie ein Meeting mit uns.
Sicherheit
Bitte erstellen Sie keine GitHub-Issues und posten Sie keine Sicherheitslücken in unserem öffentlichen Forum, da diese öffentlich sind!
Infisical nimmt Sicherheitsprobleme sehr ernst. Wenn Sie Bedenken bezüglich Infisical haben oder glauben, eine Sicherheitslücke entdeckt zu haben, kontaktieren Sie uns bitte über die E-Mail-Adresse [email protected]. Versuchen Sie in der Nachricht, eine Beschreibung des Problems und idealerweise eine Möglichkeit zur Reproduktion anzugeben. Das Sicherheitsteam wird sich so schnell wie möglich bei Ihnen melden.
Beachten Sie, dass diese Sicherheitsadresse nur für nicht offengelegte Schwachstellen verwendet werden sollte. Bitte melden Sie uns Sicherheitsprobleme, bevor Sie sie öffentlich bekannt geben.
Mitwirken
Ob groß oder klein, wir lieben Beiträge. In unserem Leitfaden erfahren Sie, wie Sie loslegen können.
Sie wissen nicht, wo Sie anfangen sollen? Sie können:
- Treten Sie unserem Slack bei und stellen Sie uns dort Ihre Fragen.
Wir stellen ein!
Wenn Sie das hier lesen, ist die Wahrscheinlichkeit groß, dass Ihnen die Produkte gefallen, die wir entwickelt haben.
Vielleicht sind Sie auch eine großartige Ergänzung für unser Team. Wir wachsen schnell und würden uns freuen, wenn Sie zu uns stoßen.