
Un conjunto de herramientas de ingeniería de privacidad y seguridad: Descubrir, comprender, seudonimizar, anonimizar, cifrar y compartir de forma segura datos sensibles y personales: Privacidad y seguridad como código.

Kodex (Community Edition - CE) es un kit de herramientas de código abierto para ingeniería de privacidad y seguridad. Te ayuda a automatizar medidas de seguridad de datos y protección de datos en tus flujos de trabajo de ingeniería de datos. Ofrece la siguiente funcionalidad:
Con Kodex, puedes describir tus flujos de trabajo de protección de datos y seguridad de datos utilizando un lenguaje de configuración simple y declarativo: Así como las herramientas DevOps permiten describir la infraestructura como código, Kodex es una herramienta PrivacyOps y SecurityOps que permite describir medidas de privacidad y seguridad como código.
Kodex se encarga de los aspectos tediosos y difíciles de la privacidad, como
Para descargar e instalar Kodex desde el código fuente, simplemente ejecuta
git clone https://github.com/kiprotect/kodex
cd kiprotect
make
make install
Puedes encontrar la documentación oficial en https://heykodex.com/docs.
Kodex lee su configuración de los llamados planos (blueprints). Para hacerte una idea de cómo funciona, echa un vistazo a nuestro repositorio de planos, que contiene ejemplos de planos junto con instrucciones sobre cómo ejecutarlos. Puedes instalar estos planos mediante Kodex (requiere acceso a Internet):
kodex blueprints download
Alternativamente, puedes copiarlos manualmente a tu máquina; consulta la documentación para más detalles. Para ejecutar el ejemplo de seudonimización, simplemente escribe
# pseudonymize the example data and write it to a file named 'pseudonymized.json'
kodex run pseudonymization/examples/data-types/pseudonymize
# depseudonymize the data again and print the result on stdout
kodex run pseudonymization/examples/data-types/depseudonymize
¡Eso es todo! Kodex se encarga de generar y almacenar parámetros criptográficos para la seudonimización. Si prefieres introducir manualmente una clave para generar parámetros, también puedes hacerlo:
# pseudonymize the data with a user-supplied key
kodex run pseudonymization/examples/data-types/pseudonymize-with-key
# depseudonymize with a key as well
kodex run pseudonymization/examples/data-types/depseudonymize-with-key
Kodex viene con un conjunto de pruebas unitarias automatizadas, que puedes ejecutar con Make:
make test
La prueba del complemento puede fallar con un mensaje de error "plugin was built with a different version of package internal/cpu" que puede ocurrir si las banderas de compilación utilizadas para compilar el código principal y el complemento difieren. Esto puede suceder, por ejemplo, si realizas pruebas de detección de condiciones de carrera. Para solucionar el problema, ve a la carpeta del complemento y ejecuta
make clean
make
Kodex también incluye varios puntos de referencia que puedes ejecutar de la siguiente manera:
make bench
Esta es todavía una versión temprana de Kodex y aún no contiene muchas características. Iremos portando progresivamente más funcionalidades de nuestra Enterprise Edition (EE). Las siguientes características son las próximas en nuestra lista:
Nuestro trabajo de código abierto es posible gracias a la oferta comercial de una edición enterprise de Kodex (EE), que extiende la edición comunitaria (CE) con funcionalidades que apoyan el despliegue de Kodex en un entorno empresarial profesional. Incluye, por ejemplo, las siguientes funcionalidades:
¿Estás interesado en obtener más información sobre Kodex EE? ¡Visita nuestro sitio web o ponte en contacto con nosotros!
Kodex tiene actualmente la licencia Affero GPL, versión 3 (AGPL-3.0). Consulta el archivo de licencia para más detalles. Además, también ofrecemos una licencia comercial que te permite integrar directamente el código de Kodex en software de código cerrado sin divulgar tu propio código. Si estás interesado en comprar una licencia comercial, ponte en contacto con nosotros.
La licencia Affero GPL es una licencia copyleft fuerte que te permite usar Kodex libremente para fines comerciales y no comerciales. Si usas el software como una herramienta independiente sin integrarlo con tu propio código de software (es decir, no lo importas y compilas como una biblioteca Go en tu propio código Go), su uso no afectará tu propio código de software de ninguna manera. En ese sentido, Kodex se puede usar tan libremente como otras herramientas de Linux proporcionadas bajo una licencia GPL.
Sin embargo, si integras el código de Kodex con tu propio código de software y distribuyes o ofreces ese software como un servicio web, tendrás que poner el código fuente de tu software a disposición bajo una licencia compatible. Del mismo modo, si modificas o extiendes Kodex y lo distribuyes o lo ofreces como un servicio, también tendrás que poner el código fuente de tus cambios a disposición. Esto asegura que las mejoras que realices en Kodex beneficien a toda la comunidad de usuarios.
Si tienes problemas para usar Kodex-CE debido a los términos de la licencia, ponte en contacto con nosotros. Ofrecemos una licencia comercial que te permite integrar Kodex con tu propio código de software sin estar sujeto a los términos de la licencia AGPL.
¿Tienes problemas para poner en marcha Kodex? ¿Quieres sugerir una nueva función o reportar un error? Por favor, abre un issue en este rastreador de issues. Si es algo que te gustaría discutir directamente con nosotros, envíanos un correo electrónico, ¡nos encantará saber de ti!
¿Estás usando Kodex en tu organización y te gusta? ¡Haz que el mundo lo sepa! Correr la voz y darnos tu opinión nos ayuda a mejorar el software.