
infisical v0.162.24
Infisical es la plataforma de código abierto para la gestión de secretos, certificados y accesos privilegiados.
La plataforma de gestión de secretos de código abierto: Sincroniza secretos/configuraciones en tu equipo/infraestructura y previene fugas de secretos.
Slack | Infisical Cloud | Autoalojamiento | Documentación | Sitio web | Twitter | Empleo (Remoto/SF)
Introducción
Infisical es la plataforma de infraestructura de seguridad de código abierto que los equipos utilizan para la gestión de secretos, certificados y accesos privilegiados.
Estamos en una misión para hacer que las herramientas de seguridad sean más accesibles para todos, no solo para los equipos de seguridad, y eso significa rediseñar toda la experiencia de desarrollo desde cero.
Características
Gestión de Secretos:
Centraliza los secretos y la configuración de tus aplicaciones en cada entorno, con control de versiones, rotación y prevención de fugas integrados.
- Panel de control: Gestiona secretos en proyectos y entornos (p. ej., desarrollo, producción, etc.) a través de una interfaz fácil de usar.
- Sincronización de secretos: Sincroniza secretos con plataformas como GitHub, Vercel, AWS, y utiliza herramientas como Terraform, Ansible, y más.
- Control de versiones de secretos y Recuperación en un punto en el tiempo: Realiza un seguimiento de cada secreto y estado del proyecto; revierte cuando sea necesario.
- Rotación de secretos: Rota secretos a intervalos regulares para servicios como PostgreSQL, MySQL, AWS IAM, y más.
- Secretos dinámicos: Genera secretos efímeros bajo demanda para servicios como PostgreSQL, MySQL, RabbitMQ, y más.
- Escaneo de secretos y prevención de fugas: Evita que los secretos se filtren a git.
- Operador de Infisical para Kubernetes: Entrega secretos a tus cargas de trabajo de Kubernetes y recarga automáticamente los despliegues.
- Agente de Infisical: Inyecta secretos en aplicaciones sin modificar ninguna lógica de código.
- Honey Tokens: Coloca credenciales señuelo junto a tus secretos reales que actúan como alarmas, alertando instantáneamente a tu equipo en el momento en que un atacante intenta usarlas.
- Agent Vault: Intermedia el acceso de agentes de IA a APIs externas para que los agentes nunca tengan credenciales reales. Las solicitudes salientes se enrutan a través de un proxy que inyecta secretos antes de reenviarlas, eliminando el riesgo de exfiltración de credenciales por inyección de prompts.
Gestión de Certificados
Ejecuta una PKI privada completa: emite, gestiona y supervisa certificados X.509 desde una plataforma centralizada.
- CA interna: Crea y gestiona una jerarquía de CA privada directamente dentro de Infisical.
- CA externa: Integra con autoridades de certificación de terceros como Let’s Encrypt, DigiCert, Microsoft AD CS, y más para aprovechar la infraestructura PKI existente o emitir certificados de confianza pública.
- Gestión del ciclo de vida de certificados: Crea perfiles y políticas de certificados para controlar cómo se emiten, incluyendo métodos de inscripción como API, ACME o EST. Gestiona el ciclo de vida completo desde la emisión hasta la renovación y la revocación con seguimiento de CRL e inventario.
- Sincronización de certificados: Sincroniza certificados con plataformas externas como AWS Certificate Manager y Azure Key Vault.
- Alertas: Configura alertas para certificados de CA y de entidad final que expiran.
- Firma de código: Firma artefactos de software como contenedores, instaladores y paquetes con certificados de firma de código gestionados, aprobación centralizada y un registro de auditoría completo.
Sistema de Gestión de Claves (KMS) de Infisical:
Gestiona centralmente claves criptográficas y úsalas para cifrar y descifrar datos en tus proyectos.
- Claves criptográficas: Gestiona centralmente claves en proyectos a través de una interfaz fácil de usar o mediante la API.
- Cifrar y descifrar datos: Usa claves simétricas para cifrar y descifrar datos.
Gestión de Accesos Privilegiados (PAM)
Gestiona y asegura el acceso a infraestructura crítica como bases de datos y servidores con controles basados en políticas, aprobaciones y visibilidad completa de sesiones.
- Gestión de Accesos Privilegiados: Desacopla la identidad del usuario de las credenciales de infraestructura. Los usuarios se autentican con su identidad SSO mientras Infisical intermedia el acceso justo a tiempo a recursos como PostgreSQL, servidores SSH, Kubernetes, Active Directory, y más.
- Grabación de sesiones: Captura y reproduce sesiones privilegiadas para auditoría y cumplimiento, con información de sesiones con IA para detectar actividad riesgosa.
- Rotación de credenciales: Rota automáticamente las credenciales subyacentes de los recursos gestionados para que los secretos estáticos nunca salgan de Infisical.
- Acceso web: Conéctate a recursos SSH, PostgreSQL, Redis y Windows RDP directamente desde el navegador.
Plataforma General:
Capacidades que abarcan todos los productos de Infisical.
- Métodos de autenticación: Autentica identidades de máquinas con Infisical usando un método de autenticación nativo de la nube o independiente de la plataforma (Autenticación Kubernetes, Autenticación GCP, Autenticación Azure, Autenticación AWS, Autenticación OIDC, Autenticación Universal).
- Controles de acceso: Define controles de autorización avanzados para usuarios e identidades de máquinas con RBAC, privilegios adicionales, acceso temporal, solicitudes de acceso, flujos de aprobación, y más.
- Registros de auditoría: Realiza un seguimiento de cada acción realizada en la plataforma, con transmisión opcional de registros de auditoría a proveedores de registro externos.
- Gateway: Alcanza de forma segura recursos de redes privadas desde Infisical sin abrir conexiones entrantes a tu entorno.
- Autoalojamiento: Despliega Infisical on-premise o en la nube con facilidad; mantén los datos en tu propia infraestructura.
- SDK de Infisical: Interactúa con Infisical mediante SDKs de cliente (Node, Python, Go, Ruby, Java, .NET)
- CLI de Infisical: Interactúa con Infisical mediante CLI; útil para inyectar secretos en el desarrollo local y en pipelines de CI/CD.
- API de Infisical: Interactúa con Infisical mediante API.
Primeros pasos
Consulta las Guías de inicio rápido
| Usa Infisical Cloud | Despliega Infisical on-premise |
|---|---|
| La forma más rápida y fiable de comenzar con Infisical es registrarse gratis en Infisical Cloud. | Consulta todas las opciones de despliegue ¿Ya te autoalojas? Planifica actualizaciones de versión con la Herramienta de actualización de Infisical. |
Ejecuta Infisical localmente
Para configurar y ejecutar Infisical localmente, asegúrate de tener Git y Docker instalados en tu sistema.
Linux/macOS:
git clone https://github.com/Infisical/infisical && cd "$(basename $_ .git)" && cp .env.example .env && docker compose -f docker-compose.prod.yml up
Windows (Símbolo del sistema):
git clone https://github.com/Infisical/infisical && cd infisical && copy .env.example .env && docker compose -f docker-compose.prod.yml up
Una vez en ejecución, crea una cuenta en http://localhost:80.
¿Contribuyes? Consulta nuestra guía para ver cómo comenzar.
Escanea y previene fugas de secretos
Además de gestionar secretos con Infisical, también puedes escanear más de 140+ tipos de secretos en tus archivos, directorios y repositorios git.
Para escanear todo tu historial de git, ejecuta:
infisical scan --verbose
Instala el hook de pre-commit para escanear cada commit antes de enviarlo a tu repositorio
infisical scan install --pre-commit-hook
Aprende sobre la función de escaneo de código de Infisical aquí
Código abierto vs. de pago
Este repositorio está disponible bajo la licencia MIT expat, con la excepción del directorio ee que contendrá características empresariales premium que requieren una licencia de Infisical.
Si estás interesado en Infisical Cloud gestionado o en la oferta Enterprise autoalojada, echa un vistazo a nuestro sitio web o agenda una reunión con nosotros.
Seguridad
Por favor, no crees issues en GitHub ni publiques en nuestro foro público sobre vulnerabilidades de seguridad, ¡ya que son públicos!
Infisical se toma muy en serio los problemas de seguridad. Si tienes alguna preocupación sobre Infisical o crees que has descubierto una vulnerabilidad, repórtala de forma privada a través de nuestra política de divulgación de vulnerabilidades en https://infisical.com/vulnerability-disclosure. El alcance, el puerto seguro y los términos de divulgación se establecen allí. Consulta también SECURITY.md.
Por favor, reporta cualquier problema de seguridad antes de divulgarlo públicamente. Para documentación de cumplimiento y cuestionarios de seguridad, usa [email protected].
Contribuciones
Ya sea grande o pequeña, nos encantan las contribuciones. Consulta nuestra guía para ver cómo comenzar.
¿No sabes por dónde empezar? Puedes:
- Únete a nuestro Slack y haz cualquier pregunta allí.
¡Estamos contratando!
Si estás leyendo esto, hay una alta probabilidad de que te gusten los productos que hemos creado.
También podrías ser una gran incorporación a nuestro equipo. Estamos creciendo rápido y nos encantaría que te unieras a nosotros.