
Ein Privacy- und Security-Engineering-Toolkit: Entdecken, verstehen, pseudonymisieren, anonymisieren, verschlüsseln und sensible und persönliche Daten sicher teilen: Privacy und Security als Code.

Kodex (Community Edition - CE) ist ein Open-Source-Toolkit für Privacy- und Security-Engineering. Es hilft Ihnen, Datensicherheits- und Datenschutzmaßnahmen in Ihren Data-Engineering-Workflows zu automatisieren. Es bietet die folgenden Funktionen:
Mit Kodex können Sie Ihre Datenschutz- und Datensicherheits-Workflows mit einer einfachen, deklarativen Konfigurationssprache beschreiben: Genau wie DevOps-Tools es Ihnen ermöglichen, Infrastruktur als Code zu beschreiben, ist Kodex ein PrivacyOps- und SecurityOps-Tool, mit dem Sie Datenschutz- und Sicherheitsmaßnahmen als Code beschreiben können.
Kodex kümmert sich um die langweiligen und schwierigen Aspekte des Datenschutzes, wie zum Beispiel:
Um Kodex aus dem Quellcode herunterzuladen und zu installieren, führen Sie einfach Folgendes aus:
git clone https://github.com/kiprotect/kodex
cd kiprotect
make
make install
Die offizielle Dokumentation finden Sie unter https://heykodex.com/docs.
Kodex liest seine Konfiguration aus sogenannten Blueprints. Um einen Eindruck zu bekommen, wie das funktioniert, werfen Sie einen Blick in unser Blueprints-Repository, das Beispiel-Blueprints zusammen mit Anleitungen zu deren Ausführung enthält. Sie können diese Blueprints über Kodex installieren (erfordert Internetzugang):
kodex blueprints download
Alternativ können Sie sie manuell auf Ihren Rechner kopieren; weitere Details finden Sie in der Dokumentation. Um dann das Pseudonymisierungsbeispiel auszuführen, geben Sie einfach Folgendes ein:
# pseudonymize the example data and write it to a file named 'pseudonymized.json'
kodex run pseudonymization/examples/data-types/pseudonymize
# depseudonymize the data again and print the result on stdout
kodex run pseudonymization/examples/data-types/depseudonymize
Das war's! Kodex kümmert sich um die Generierung und Speicherung kryptografischer Parameter für die Pseudonymisierung. Wenn Sie stattdessen manuell einen Schlüssel eingeben möchten, um Parameter zu generieren, können Sie das auch tun:
# pseudonymize the data with a user-supplied key
kodex run pseudonymization/examples/data-types/pseudonymize-with-key
# depseudonymize with a key as well
kodex run pseudonymization/examples/data-types/depseudonymize-with-key
Kodex enthält eine Suite automatisierter Unit-Tests, die Sie mit Make ausführen können:
make test
Der Plugin-Test kann mit einer Fehlermeldung "plugin was built with a different version of package internal/cpu" fehlschlagen, die auftreten kann, wenn sich die zum Kompilieren des Hauptcodes und des Plugins verwendeten Compiler-Flags unterscheiden. Dies kann z. B. passieren, wenn Sie Race-Condition-Erkennungstests durchführen. Beheben Sie das Problem, indem Sie in den Plugin-Ordner wechseln und Folgendes ausführen:
make clean
make
Kodex enthält auch eine Reihe von Benchmarks, die Sie wie folgt ausführen können:
make bench
Dies ist noch eine frühe Version von Kodex und enthält noch nicht viele Funktionen. Wir werden nach und nach weitere Funktionen aus unserer Enterprise Edition (EE) portieren. Die folgenden Funktionen stehen als Nächstes auf unserer Liste:
Unsere Open-Source-Arbeit wird durch das kommerzielle Angebot einer Kodex Enterprise Edition (EE) ermöglicht, die die Community Edition (CE) um Funktionen erweitert, die eine Bereitstellung von Kodex in einer professionellen Unternehmensumgebung unterstützen. Sie umfasst z. B. die folgenden Funktionen:
Möchten Sie mehr über Kodex EE erfahren? Besuchen Sie einfach unsere Website oder nehmen Sie Kontakt mit uns auf!
Kodex ist derzeit unter der Affero GPL-Lizenz, Version 3 (AGPL-3.0) lizenziert. Einzelheiten finden Sie in der Lizenzdatei. Darüber hinaus bieten wir auch eine kommerzielle Lizenz an, die es Ihnen ermöglicht, den Kodex-Code direkt in Closed-Source-Software zu integrieren, ohne Ihren eigenen Code offenlegen zu müssen. Wenn Sie Interesse am Kauf einer kommerziellen Lizenz haben, nehmen Sie bitte Kontakt mit uns auf.
Die Affero GPL-Lizenz ist eine starke Copyleft-Lizenz, die es Ihnen erlaubt, Kodex kostenlos für kommerzielle und nicht-kommerzielle Zwecke zu nutzen. Wenn Sie die Software als eigenständiges Tool ohne Integration in Ihren eigenen Softwarecode verwenden (d. h. Sie importieren und kompilieren sie nicht als Go-Bibliothek in Ihren eigenen Go-Code), hat ihre Nutzung keinerlei Auswirkungen auf Ihren eigenen Softwarecode. In dieser Hinsicht kann Kodex so frei genutzt werden wie andere Linux-Tools unter einer GPL-Lizenz.
Wenn Sie jedoch den Kodex-Code in Ihren eigenen Softwarecode integrieren und diese Software als Webdienst vertreiben oder anbieten, müssen Sie den Quellcode Ihrer Software unter einer kompatiblen Lizenz verfügbar machen. Wenn Sie Kodex modifizieren oder erweitern und es entweder vertreiben oder als Dienst anbieten, müssen Sie auch den Quellcode Ihrer Änderungen verfügbar machen. Dadurch wird sichergestellt, dass Verbesserungen, die Sie an Kodex vornehmen, der gesamten Benutzergemeinschaft zugutekommen.
Wenn Sie aufgrund der Lizenzbedingungen Probleme mit der Nutzung von Kodex-CE haben, nehmen Sie bitte Kontakt mit uns auf. Wir bieten eine kommerzielle Lizenz an, die es Ihnen ermöglicht, Kodex in Ihren eigenen Softwarecode zu integrieren, ohne von den Bedingungen der AGPL-Lizenz betroffen zu sein.
Haben Sie Schwierigkeiten, Kodex zum Laufen zu bringen? Möchten Sie eine neue Funktion vorschlagen oder einen Fehler melden? Bitte eröffnen Sie ein Issue in diesem Issue-Tracker. Wenn Sie etwas direkt mit uns besprechen möchten, senden Sie uns bitte eine E-Mail, wir freuen uns, von Ihnen zu hören!
Nutzen Sie Kodex in Ihrer Organisation und mögen es? Lassen Sie es die Welt wissen! Die Botschaft zu verbreiten und uns Feedback zu geben, hilft uns, die Software zu verbessern.