Zurück zu den Updates
New releaseAug 26, 2026

infisical v0.162.24

Infisical ist die Open-Source-Plattform für Secrets, Zertifikate und die Verwaltung privilegierter Zugriffe.

Teilen

infisical

Die Open-Source-Plattform für Secret-Management: Synchronisieren Sie Secrets/Konfigurationen über Ihr Team/Ihre Infrastruktur und verhindern Sie Secret-Leaks.

Slack | Infisical Cloud | Self-Hosting | Dokumentation | Website | Twitter | Karriere (Remote/SF)

Infisical is released under the MIT license. Latest Infisical release Cloudsmith downloads Slack community channel

Infisical secrets management dashboard

Einführung

Infisical ist die Open-Source-Plattform für Sicherheitsinfrastruktur, die Teams für Secrets, Zertifikate und privilegiertes Zugriffsmanagement nutzen.

Wir haben es uns zur Aufgabe gemacht, Sicherheitstools für alle zugänglicher zu machen – nicht nur für Sicherheitsteams – und das bedeutet, die gesamte Entwicklererfahrung von Grund auf neu zu gestalten.

Funktionen

Secret-Management:

Zentralisieren Sie Ihre Anwendungs-Secrets und Konfigurationen über jede Umgebung hinweg – mit integrierter Versionierung, Rotation und Leak-Prävention.

  • Dashboard: Verwalten Sie Secrets über Projekte und Umgebungen (z. B. Entwicklung, Produktion usw.) über eine benutzerfreundliche Oberfläche.
  • Secret Syncs: Synchronisieren Sie Secrets mit Plattformen wie GitHub, Vercel, AWS und nutzen Sie Tools wie Terraform, Ansible und mehr.
  • Secret-Versionierung und Point-in-Time-Recovery: Verfolgen Sie jeden Secret- und Projektstatus; stellen Sie bei Bedarf frühere Zustände wieder her.
  • Secret-Rotation: Rotieren Sie Secrets in regelmäßigen Abständen für Dienste wie PostgreSQL, MySQL, AWS IAM und mehr.
  • Dynamische Secrets: Generieren Sie bei Bedarf kurzlebige Secrets für Dienste wie PostgreSQL, MySQL, RabbitMQ und mehr.
  • Secret-Scanning und Leak-Prävention: Verhindern Sie, dass Secrets in Git leaken.
  • Infisical Kubernetes Operator: Stellen Sie Secrets für Ihre Kubernetes-Workloads bereit und laden Sie Deployments automatisch neu.
  • Infisical Agent: Injizieren Sie Secrets in Anwendungen, ohne Code-Logik zu ändern.
  • Honey Tokens: Platzieren Sie Köder-Anmeldedaten neben Ihren echten Secrets, die als Stolperdrähte fungieren und Ihr Team sofort alarmieren, sobald ein Angreifer versucht, sie zu verwenden.
  • Agent Vault: Vermitteln Sie KI-Agenten den Zugriff auf externe APIs, sodass Agenten niemals echte Anmeldedaten besitzen. Ausgehende Anfragen werden über einen Proxy geleitet, der Secrets vor der Weiterleitung injiziert – das Risiko der Exfiltration von Anmeldedaten durch Prompt-Injection wird eliminiert.

Zertifikatsmanagement

Betreiben Sie eine vollständige private PKI: Ausstellen, Verwalten und Überwachen von X.509-Zertifikaten über eine zentrale Plattform.

  • Interne CA: Erstellen und verwalten Sie eine private CA-Hierarchie direkt in Infisical.
  • Externe CA: Integrieren Sie Drittanbieter-Zertifizierungsstellen wie Let’s Encrypt, DigiCert, Microsoft AD CS und mehr, um bestehende PKI-Infrastruktur zu nutzen oder öffentlich vertrauenswürdige Zertifikate auszustellen.
  • Zertifikats-Lebenszyklusmanagement: Erstellen Sie Zertifikats-Profile und Richtlinien, um zu steuern, wie Zertifikate ausgestellt werden, einschließlich Registrierungsmethoden wie API, ACME oder EST. Verwalten Sie den gesamten Lebenszyklus von der Ausstellung über die Erneuerung bis zur Widerrufung mit CRL- und Inventarverfolgung.
  • Zertifikats-Synchronisierungen: Synchronisieren Sie Zertifikate mit externen Plattformen wie AWS Certificate Manager und Azure Key Vault.
  • Alerting: Konfigurieren Sie Warnungen für ablaufende CA- und End-Entity-Zertifikate.
  • Code-Signierung: Signieren Sie Software-Artefakte wie Container, Installer und Pakete mit verwalteten Code-Signatur-Zertifikaten, zentraler Genehmigung und vollständigem Audit-Trail.

Infisical Key Management System (KMS):

Verwalten Sie kryptografische Schlüssel zentral und verwenden Sie sie zum Ver- und Entschlüsseln von Daten über Ihre Projekte hinweg.

Privileged Access Management (PAM)

Verwalten und sichern Sie den Zugriff auf kritische Infrastruktur wie Datenbanken und Server mit richtlinienbasierten Kontrollen, Genehmigungen und vollständiger Sitzungstransparenz.

  • Privileged Access Management: Entkoppeln Sie Benutzeridentitäten von Infrastruktur-Anmeldedaten. Benutzer authentifizieren sich mit ihrer SSO-Identität, während Infisical Just-in-Time-Zugriff auf Ressourcen wie PostgreSQL, SSH-Server, Kubernetes, Active Directory und mehr vermittelt.
  • Sitzungsaufzeichnung: Erfassen und wiedergeben Sie privilegierte Sitzungen für Audit und Compliance, mit KI-Sitzungseinblicken, um riskante Aktivitäten aufzudecken.
  • Anmeldedaten-Rotation: Rotieren Sie automatisch die zugrunde liegenden Anmeldedaten für verwaltete Ressourcen, sodass statische Secrets Infisical niemals verlassen.
  • Web-Zugriff: Verbinden Sie sich direkt aus dem Browser mit SSH-, PostgreSQL-, Redis- und Windows-RDP-Ressourcen.

Allgemeine Plattform:

Funktionen, die sich über alle Infisical-Produkte erstrecken.

Erste Schritte

Werfen Sie einen Blick auf die Schnellstart-Anleitungen

Infisical Cloud nutzenInfisical on-premise bereitstellen
Der schnellste und zuverlässigste Weg,
mit Infisical zu starten, ist die kostenlose
Registrierung bei Infisical Cloud.

Alle Bereitstellungsoptionen ansehen

Bereits selbst gehostet? Planen Sie Versions-Upgrades mit dem Infisical Upgrade Tool.

Infisical lokal ausführen

Um Infisical lokal einzurichten und auszuführen, stellen Sie sicher, dass Git und Docker auf Ihrem System installiert sind.

Linux/macOS:

git clone https://github.com/Infisical/infisical && cd "$(basename $_ .git)" && cp .env.example .env && docker compose -f docker-compose.prod.yml up

Windows (Eingabeaufforderung):

git clone https://github.com/Infisical/infisical && cd infisical && copy .env.example .env && docker compose -f docker-compose.prod.yml up

Sobald es läuft, erstellen Sie ein Konto unter http://localhost:80.

Möchten Sie beitragen? Werfen Sie einen Blick auf unseren Leitfaden, um zu erfahren, wie Sie loslegen.

Secret-Leaks scannen und verhindern

Zusätzlich zur Verwaltung von Secrets mit Infisical können Sie auch nach über 140+ Secret-Typen scannen in Ihren Dateien, Verzeichnissen und Git-Repositories.

Um Ihre gesamte Git-Historie zu scannen, führen Sie Folgendes aus:

infisical scan --verbose

Installieren Sie den Pre-Commit-Hook, um jeden Commit zu scannen, bevor Sie ihn in Ihr Repository pushen:

infisical scan install --pre-commit-hook

Erfahren Sie mehr über die Code-Scanning-Funktion von Infisical hier

Open-Source vs. kostenpflichtig

Dieses Repository ist unter der MIT-Expat-Lizenz verfügbar, mit Ausnahme des ee-Verzeichnisses, das Premium-Enterprise-Funktionen enthält, die eine Infisical-Lizenz erfordern.

Wenn Sie an verwalteter Infisical Cloud oder einem selbst gehosteten Enterprise-Angebot interessiert sind, werfen Sie einen Blick auf unsere Website oder vereinbaren Sie ein Meeting mit uns.

Sicherheit

Bitte melden Sie Sicherheitslücken nicht über GitHub-Issues oder in unserem öffentlichen Forum, da diese öffentlich sind!

Infisical nimmt Sicherheitsprobleme sehr ernst. Wenn Sie Bedenken bezüglich Infisical haben oder glauben, eine Schwachstelle entdeckt zu haben, melden Sie diese bitte privat über unsere Richtlinie zur Offenlegung von Schwachstellen unter https://infisical.com/vulnerability-disclosure. Umfang, Safe-Harbour-Bestimmungen und Offenlegungsbedingungen sind dort festgelegt. Siehe auch SECURITY.md.

Bitte melden Sie alle Sicherheitsprobleme, bevor Sie sie öffentlich machen. Für Compliance-Dokumentation und Sicherheitsfragebögen verwenden Sie stattdessen [email protected].

Mitwirken

Ob groß oder klein – wir freuen uns über Beiträge. Werfen Sie einen Blick auf unseren Leitfaden, um zu erfahren, wie Sie loslegen.

Sie wissen nicht, wo Sie anfangen sollen? Sie können:

  • Unserem Slack beitreten und uns dort Fragen stellen.

Wir stellen ein!

Wenn Sie dies lesen, ist die Wahrscheinlichkeit hoch, dass Ihnen die von uns erstellten Produkte gefallen.

Vielleicht wären Sie auch eine großartige Ergänzung für unser Team. Wir wachsen schnell und würden uns freuen, wenn Sie zu uns stoßen.

Kategorien