Volver a actualizaciones
Nuevo releaseAug 19, 2026

infisical v0.162.21

Infisical es la plataforma de código abierto para la gestión de secretos, certificados y accesos privilegiados.

Compartir

infisical

La plataforma de gestión de secretos de código abierto: sincroniza secretos/configuraciones en tu equipo/infraestructura y previene fugas de secretos.

Slack | Infisical Cloud | Autoalojamiento | Documentación | Sitio web | Twitter | Empleo (Remoto/SF)

Infisical is released under the MIT license. Latest Infisical release Cloudsmith downloads Slack community channel

Panel de gestión de secretos de Infisical

Introducción

Infisical es la plataforma de infraestructura de seguridad de código abierto que los equipos utilizan para la gestión de secretos, certificados y accesos privilegiados.

Estamos en una misión para hacer que las herramientas de seguridad sean más accesibles para todos, no solo para los equipos de seguridad, y eso significa rediseñar toda la experiencia de desarrollo desde cero.

Funciones

Gestión de secretos:

Centraliza los secretos y la configuración de tus aplicaciones en todos los entornos, con versionado, rotación y prevención de fugas integrados.

  • Dashboard: Gestiona secretos en proyectos y entornos (p. ej., desarrollo, producción, etc.) a través de una interfaz fácil de usar.
  • Secret Syncs: Sincroniza secretos con plataformas como GitHub, Vercel, AWS y utiliza herramientas como Terraform, Ansible y más.
  • Secret versioning y Point-in-Time Recovery: Mantén un registro de cada secreto y del estado del proyecto; revierte cuando sea necesario.
  • Secret Rotation: Rota secretos a intervalos regulares para servicios como PostgreSQL, MySQL, AWS IAM y más.
  • Dynamic Secrets: Genera secretos efímeros bajo demanda para servicios como PostgreSQL, MySQL, RabbitMQ y más.
  • Secret Scanning and Leak Prevention: Evita que los secretos se filtren a git.
  • Infisical Kubernetes Operator: Entrega secretos a tus cargas de trabajo de Kubernetes y recarga los despliegues automáticamente.
  • Infisical Agent: Inyecta secretos en aplicaciones sin modificar ninguna lógica de código.
  • Honey Tokens: Coloca credenciales señuelo junto a tus secretos reales que actúan como trampas, alertando a tu equipo al instante en cuanto un atacante intenta usarlas.
  • Agent Vault: Intermedia el acceso de agentes de IA a APIs externas para que los agentes nunca tengan credenciales reales. Las solicitudes salientes se enrutan a través de un proxy que inyecta secretos antes de reenviarlas, eliminando el riesgo de exfiltración de credenciales por inyección de prompt.

Gestión de certificados

Ejecuta una PKI privada completa: emite, gestiona y supervisa certificados X.509 desde una plataforma centralizada.

  • Internal CA: Crea y gestiona una jerarquía de CA privada directamente dentro de Infisical.
  • External CA: Integra con autoridades de certificación de terceros como Let’s Encrypt, DigiCert, Microsoft AD CS y más para aprovechar la infraestructura PKI existente o emitir certificados de confianza pública.
  • Certificate Lifecycle Management: Crea perfiles y políticas de certificados para controlar cómo se emiten los certificados, incluidos métodos de inscripción como API, ACME o EST. Gestiona todo el ciclo de vida desde la emisión hasta la renovación y la revocación con seguimiento de CRL e inventario.
  • Certificate Syncs: Sincroniza certificados con plataformas externas como AWS Certificate Manager y Azure Key Vault.
  • Alerting: Configura alertas para certificados de CA y de entidad final que estén por expirar.
  • Code Signing: Firma artefactos de software como contenedores, instaladores y paquetes con certificados de firma de código gestionados, aprobación central y un registro de auditoría completo.

Sistema de gestión de claves (KMS) de Infisical:

Gestiona claves criptográficas de forma centralizada y utilízalas para cifrar y descifrar datos en tus proyectos.

  • Cryptographic Keys: Gestiona claves de forma centralizada en todos los proyectos a través de una interfaz fácil de usar o mediante la API.
  • Encrypt and Decrypt Data: Utiliza claves simétricas para cifrar y descifrar datos.

Gestión de accesos privilegiados (PAM)

Gestiona y asegura el acceso a infraestructura crítica como bases de datos y servidores con controles basados en políticas, aprobaciones y visibilidad completa de las sesiones.

Plataforma general:

Capacidades que abarcan todos los productos de Infisical.

Primeros pasos

Consulta las Guías de inicio rápido

Usa Infisical CloudImplementa Infisical on-premise
La forma más rápida y fiable de
comenzar con Infisical es registrarse
gratis en Infisical Cloud.

Consulta todas las opciones de implementación

¿Ya te autoalojas? Planifica las actualizaciones de versión con la Herramienta de actualización de Infisical.

Ejecutar Infisical localmente

Para configurar y ejecutar Infisical localmente, asegúrate de tener Git y Docker instalados en tu sistema.

Linux/macOS:

git clone https://github.com/Infisical/infisical && cd "$(basename $_ .git)" && cp .env.example .env && docker compose -f docker-compose.prod.yml up

Windows (Símbolo del sistema):

git clone https://github.com/Infisical/infisical && cd infisical && copy .env.example .env && docker compose -f docker-compose.prod.yml up

Una vez en ejecución, crea una cuenta en http://localhost:80.

¿Quieres contribuir? Consulta nuestra guía para ver cómo empezar.

Escanear y prevenir fugas de secretos

Además de gestionar secretos con Infisical, también puedes escanear más de 140 tipos de secretos en tus archivos, directorios y repositorios git.

Para escanear todo tu historial de git, ejecuta:

infisical scan --verbose

Instala el hook de pre-commit para escanear cada commit antes de hacer push a tu repositorio

infisical scan install --pre-commit-hook

Conoce la función de escaneo de código de Infisical aquí

Código abierto vs. de pago

Este repositorio está disponible bajo la licencia MIT expat, con la excepción del directorio ee, que contendrá funciones empresariales premium que requieren una licencia de Infisical.

Si te interesa Infisical Cloud gestionado o la oferta Enterprise autoalojada, echa un vistazo a nuestro sitio web o reserva una reunión con nosotros.

Seguridad

Por favor, no crees issues de GitHub ni publiques vulnerabilidades de seguridad en nuestro foro público, ¡ya que son públicos!

Infisical se toma muy en serio los problemas de seguridad. Si tienes alguna preocupación sobre Infisical o crees que has descubierto una vulnerabilidad, ponte en contacto con nosotros a través de la dirección de correo electrónico [email protected]. En el mensaje, intenta proporcionar una descripción del problema e, idealmente, una forma de reproducirlo. El equipo de seguridad te responderá lo antes posible.

Ten en cuenta que esta dirección de seguridad debe utilizarse solo para vulnerabilidades no divulgadas. Por favor, infórmanos de cualquier problema de seguridad antes de divulgarlo públicamente.

Contribuir

Ya sea grande o pequeño, nos encantan las contribuciones. Consulta nuestra guía para ver cómo empezar.

¿No sabes por dónde empezar? Puedes:

  • Únete a nuestro Slack y haznos cualquier pregunta allí.

¡Estamos contratando!

Si estás leyendo esto, hay una alta probabilidad de que te gusten los productos que hemos creado.

También podrías ser una gran incorporación a nuestro equipo. Estamos creciendo rápido y nos encantaría que te unieras a nosotros.

Categorías