
infisical v0.162.21
Infisical es la plataforma de código abierto para la gestión de secretos, certificados y accesos privilegiados.
La plataforma de gestión de secretos de código abierto: Sincroniza secretos/configuraciones en tu equipo/infraestructura y previene fugas de secretos.
Slack | Infisical Cloud | Autoalojamiento | Documentación | Sitio web | Twitter | Empleo (Remoto/SF)
Introducción
Infisical es la plataforma de infraestructura de seguridad de código abierto que los equipos utilizan para la gestión de secretos, certificados y accesos privilegiados.
Estamos en una misión para hacer que las herramientas de seguridad sean más accesibles para todos, no solo para los equipos de seguridad, y eso significa rediseñar toda la experiencia de desarrollo desde cero.
Características
Gestión de Secretos:
Centraliza los secretos y la configuración de tus aplicaciones en cada entorno, con control de versiones, rotación y prevención de fugas integrados.
- Panel de control: Gestiona secretos en proyectos y entornos (p. ej., desarrollo, producción, etc.) a través de una interfaz fácil de usar.
- Sincronización de secretos: Sincroniza secretos con plataformas como GitHub, Vercel, AWS, y utiliza herramientas como Terraform, Ansible, y más.
- Control de versiones de secretos y Recuperación en un punto en el tiempo: Realiza un seguimiento de cada secreto y estado del proyecto; revierte cuando sea necesario.
- Rotación de secretos: Rota secretos a intervalos regulares para servicios como PostgreSQL, MySQL, AWS IAM, y más.
- Secretos dinámicos: Genera secretos efímeros bajo demanda para servicios como PostgreSQL, MySQL, RabbitMQ, y más.
- Escaneo de secretos y prevención de fugas: Evita que los secretos se filtren a git.
- Operador de Infisical para Kubernetes: Entrega secretos a tus cargas de trabajo de Kubernetes y recarga automáticamente los despliegues.
- Agente de Infisical: Inyecta secretos en aplicaciones sin modificar ninguna lógica de código.
- Honey Tokens: Coloca credenciales señuelo junto a tus secretos reales que actúan como alarmas, alertando instantáneamente a tu equipo en el momento en que un atacante intenta usarlas.
- Agent Vault: Intermedia el acceso de agentes de IA a APIs externas para que los agentes nunca tengan credenciales reales. Las solicitudes salientes se enrutan a través de un proxy que inyecta secretos antes de reenviarlas, eliminando el riesgo de exfiltración de credenciales por inyección de prompts.
Gestión de Certificados
Ejecuta una PKI privada completa: emite, gestiona y supervisa certificados X.509 desde una plataforma centralizada.
- CA interna: Crea y gestiona una jerarquía de CA privada directamente dentro de Infisical.
- CA externa: Integra con autoridades de certificación de terceros como Let’s Encrypt, DigiCert, Microsoft AD CS, y más para aprovechar la infraestructura PKI existente o emitir certificados de confianza pública.
- Gestión del ciclo de vida de certificados: Crea perfiles y políticas de certificados para controlar cómo se emiten, incluyendo métodos de inscripción como API, ACME o EST. Gestiona el ciclo de vida completo desde la emisión hasta la renovación y la revocación con seguimiento de CRL e inventario.
- Sincronización de certificados: Sincroniza certificados con plataformas externas como AWS Certificate Manager y Azure Key Vault.
- Alertas: Configura alertas para certificados de CA y de entidad final que expiran.
- Firma de código: Firma artefactos de software como contenedores, instaladores y paquetes con certificados de firma de código gestionados, aprobación centralizada y un registro de auditoría completo.