Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Nullify — Automatisiertes, richtliniengesteuertes System zur Datenaufbewahrung und -löschung mit unveränderlichen Prüfpfaden, RBAC/ABAC, Einhaltung mehrerer Rechtsordnungen und KI/ML-Klassifizierung für sensible Daten. | Kitploit
Tools/GitLabGitLab/roxanne_ardary/nullify
Verschlüsselungs-/EntschlüsselungstoolsDatenwiederherstellungPrivatsphäreAPI-Sicherheit
GitLabroxanne_ardary/nullify

Nullify

Automatisiertes, richtliniengesteuertes System zur Datenaufbewahrung und -löschung mit unveränderlichen Prüfpfaden, RBAC/ABAC, Einhaltung mehrerer Rechtsordnungen und KI/ML-Klassifizierung für sensible Daten.

Repository anzeigen
114vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Nullify

Sicher. Transparent. Nullifiziert.

Nullify ist eine Open-Source-Plattform für modulares Datenaufbewahrungs-, Lösch- und Lifecycle-Governance-Management. Sie bietet ein zentrales Framework zur Ermittlung von Daten, zur Bewertung von Aufbewahrungsrichtlinien, zur Ausführung kontrollierter Lifecycle-Aktionen und zur Pflege überprüfbarer Audit-Aufzeichnungen über verteilte Datenumgebungen hinweg.

Nullify ist um eine spezifikationsorientierte Architektur herum konzipiert. Kernmodule bieten die grundlegenden Fähigkeiten, die für die Daten-Lifecycle-Governance erforderlich sind, während optionale Plugin-Module Nullify um zusätzliche Konnektoren, Compliance-Frameworks, Intelligenz, Integrationen, Speichersysteme und Bereitstellungsfunktionen erweitern.

Spezifikation

Nullify definiert eine Open-Source-Architektur für zentralisiertes Daten-Lifecycle-Management.

Die Spezifikation basiert auf mehreren Prinzipien:

  • Zentrale Richtlinienkoordination
  • Unterstützung verteilter Datenquellen
  • Richtliniengesteuerte Aufbewahrung und Löschung
  • Explizite Autorisierung und Genehmigung
  • Dry-Run- und Validierungs-Workflows
  • Unveränderliche und überprüfbare Auditierung
  • Datenherkunft und Provenienz
  • Modulare Konnektoren und Integrationen
  • Menschliche Aufsicht für destruktive Operationen
  • Sichere Standard-Ausführung (Secure-by-Default)
  • Herstellerneutrale Architektur
  • Lokale, Cloud-, Hybrid- und föderierte Bereitstellung
  • Erweiterbare Plugin-Architektur
  • Transparente Richtlinienbewertung
  • Reproduzierbare Lifecycle-Entscheidungen

Nullify verlangt nicht, dass Organisationen ihre Daten in ein proprietäres zentrales Repository migrieren. Stattdessen koordiniert das System Lifecycle-Richtlinien und -Aktionen über bestehende Datenumgebungen hinweg.

Architektur

Nullify ist in zwei primäre Architekturebenen unterteilt:

  1. Kernmodule
  2. Optionale Plugin-Module

Kernmodule enthalten die grundlegenden Funktionen, die für den Betrieb von Nullify erforderlich sind. Optionale Plugins bieten spezialisierte Funktionen, ohne die Basisplattform von einer bestimmten Datenbank, einem bestimmten Cloud-Anbieter, Compliance-Framework, KI-System, einer Benachrichtigungsplattform oder einer Infrastrukturumgebung abhängig zu machen.

Kernarchitektur

Der primäre Lifecycle-Ablauf ist:

Ermittlung → Klassifizierung → Richtlinienbewertung → Genehmigung → Planung → Ausführung → Verifizierung → Audit

Jede Stufe wird durch ein unabhängig wartbares Kernmodul repräsentiert.

Kernmodule

1. Datenermittlungsmodul

Das Datenermittlungsmodul identifiziert und inventarisiert die von Nullify verwalteten Datenressourcen.

Zu den Funktionen gehören:

  • Registrierung von Datenquellen
  • Ressourcenermittlung
  • Inventare von Datensätzen und Objekten
  • Metadaten-Erfassung
  • Metadaten zur Datenverantwortung
  • Zeitstempel für Erstellung und Änderung
  • Zugriffsmetadaten
  • Speicherort-Verfolgung
  • Ressourcenstatus-Verfolgung
  • Überwachung der Datenquellen-Gesundheit
  • Planung der Ermittlung

Das Modul stellt das Inventar bereit, das für nachgelagerte Lifecycle-Richtlinien erforderlich ist, ohne dass die zugrunde liegenden Daten in Nullify kopiert werden müssen.

2. Datenklassifizierungsmodul

Das Datenklassifizierungsmodul weist ermittelten Ressourcen strukturierte Metadaten zu.

Zu den Funktionen gehören:

  • Zuordnung von Datenkategorien
  • Klassifizierung der Sensitivität
  • PII-Klassifizierung
  • Klassifizierung von Finanzdaten
  • Klassifizierung von Gesundheitsdaten
  • Interne und öffentliche Klassifizierung
  • Benutzerdefinierte Klassifizierungen
  • Klassifizierungs-Konfidenz
  • Klassifizierungsverlauf
  • Manuelle Klassifizierung
  • Klassifizierungs-Überschreibungen

Klassifizierungsergebnisse fließen als Eingaben in den Richtlinienbewertungsprozess ein.

3. Policy-Engine-Modul

Die Policy-Engine ist die zentrale Entscheidungskomponente von Nullify.

Zu den Funktionen gehören:

  • Aufbewahrungsrichtlinien
  • Löschrichtlinien
  • Archivierungsrichtlinien
  • Anonymisierungsrichtlinien
  • Regeln für rechtliche Aufbewahrungspflichten (Legal Holds)
  • Ausnahmeregeln
  • Richtlinienprioritäten
  • Richtlinienvererbung
  • Richtlinienversionierung
  • Richtlinienaktivierung und -ablauf
  • Richtliniensimulation
  • Erkennung von Richtlinienkonflikten
  • Richtlinienvalidierung
  • Richtlinien-Rollback

Richtlinien sollten deklarativ und maschinenlesbar sein.

Nullify sollte mehrere Richtlinienformate unterstützen und dabei ein normalisiertes internes Richtlinienmodell beibehalten.

4. Lifecycle-Entscheidungsmodul

Das Lifecycle-Entscheidungsmodul wandelt Richtlinienbewertungen in explizite Lifecycle-Entscheidungen um.

Unterstützte Entscheidungen umfassen:

  • Aufbewahren
  • Prüfen
  • Archivieren
  • Anonymisieren
  • Löschen
  • Rechtliche Aufbewahrung (Legal Hold)
  • Ausnahme
  • Aufschieben

Jede Entscheidung sollte ausreichend Metadaten enthalten, um Folgendes zu erläutern:

  • Welche Entscheidung getroffen wurde
  • Welche Ressource betroffen war
  • Welche Richtlinie die Entscheidung erzeugt hat
  • Welche Richtlinienversion verwendet wurde
  • Wann die Entscheidung erstellt wurde
  • Wann die Entscheidung ausgeführt werden soll
  • Ob eine Genehmigung erforderlich ist

5. Genehmigungs- und Human-Oversight-Modul

Nullify sollte nicht davon ausgehen, dass jeder destruktive Vorgang vollständig automatisiert werden kann.

Das Genehmigungsmodul bietet kontrollierte menschliche Aufsicht.

Zu den Funktionen gehören:

  • Genehmigungswarteschlangen
  • Mehrpersonen-Genehmigung
  • Rollenbasierte Genehmigung
  • Delegation von Genehmigungen
  • Ablauf von Genehmigungen
  • Ablehnungs-Workflows
  • Eskalations-Workflows
  • Notfall-Sperren
  • Manuelle Überschreibungen
  • Genehmigungsverlauf

Organisationen können konfigurieren, welche Aktionen eine menschliche Genehmigung erfordern und welche automatisch ausgeführt werden dürfen.

6. Planungsmodul

Das Planungsmodul verwaltet, wann Lifecycle-Aktionen stattfinden.

Zu den Funktionen gehören:

  • Geplante Löschung
  • Geplante Archivierung
  • Geplante Anonymisierung
  • Stapelverarbeitung
  • Prioritätswarteschlangen
  • Wartungsfenster
  • Ressourcenbewusste Planung
  • Wiederholungsplanung
  • Abhängigkeitsbewusste Ausführung
  • Arbeitslastverteilung
  • Ausführungsdrosselung

Die Planung sollte die Entscheidung, eine Aktion durchzuführen, von der tatsächlichen Ausführung dieser Aktion trennen.

7. Aktionsausführungsmodul

Das Aktionsausführungsmodul führt genehmigte Lifecycle-Operationen an registrierten Datenquellen durch.

Unterstützte Lifecycle-Aktionen umfassen:

  • Löschen
  • Archivieren
  • Anonymisieren
  • Schwärzen
  • Unter Quarantäne stellen
  • Verschieben
  • Ablaufen lassen
  • Zugriff entziehen

Zu den Funktionen gehören:

  • Dry-Run-Ausführung
  • Validierung vor der Ausführung
  • Ausführungsbestätigung
  • Transaktionsbewusste Operationen, sofern unterstützt
  • Wiederholungshandling
  • Fehlererkennung
  • Verfolgung von Teilfehlern
  • Ausführungsstatus
  • Ausführungsbelege
  • Idempotente Ausführung
  • Sichere Ausführungssteuerungen

Destruktive Aktionen sollten gemäß der konfigurierten Richtlinie eine explizite Autorisierung erfordern.

8. Verifizierungsmodul

Das Verifizierungsmodul bestätigt, ob Lifecycle-Aktionen erfolgreich abgeschlossen wurden.

Zu den Funktionen gehören:

  • Löschverifizierung
  • Archivierungsverifizierung
  • Anonymisierungsverifizierung
  • Quellbestätigung
  • Replikat-Verifizierung
  • Wiederholungs-Verifizierung
  • Erkennung fehlgeschlagener Aktionen
  • Erkennung von Restdaten
  • Verifizierungsberichte

Die Verifizierung sollte unterscheiden zwischen:

  • Angefordert
  • Autorisiert
  • Geplant
  • Ausgeführt
  • Verifiziert
  • Fehlgeschlagen
  • Teilweise abgeschlossen

9. Audit- und Evidence-Modul

Das Audit- und Evidence-Modul zeichnet den vollständigen Lebenszyklus jeder wichtigen Systemaktion auf.

Zu den Funktionen gehören:

Tool herunterladen