
infisical v0.162.21
Infisical est la plateforme open source pour la gestion des secrets, des certificats et des accès privilégiés.
La plateforme open source de gestion des secrets : Synchronisez les secrets/configurations au sein de votre équipe/infrastructure et prévenez les fuites de secrets.
Slack | Infisical Cloud | Auto-hébergement | Documentation | Site web | Twitter | Recrutement (Remote/SF)
Introduction
Infisical est la plateforme open source d'infrastructure de sécurité que les équipes utilisent pour les secrets, les certificats et la gestion des accès privilégiés.
Notre mission est de rendre les outils de sécurité plus accessibles à tous, pas seulement aux équipes de sécurité, et cela signifie repenser entièrement l'expérience développeur de zéro.
Fonctionnalités
Gestion des secrets :
Centralisez les secrets et la configuration de vos applications dans tous les environnements, avec versionnement, rotation et prévention des fuites intégrés.
- Tableau de bord : Gérez les secrets de vos projets et environnements (par exemple, développement, production, etc.) via une interface conviviale.
- Synchronisation de secrets : Synchronisez les secrets vers des plateformes comme GitHub, Vercel, AWS, et utilisez des outils comme Terraform, Ansible, et plus encore.
- Versionnement des secrets et Récupération à un instant T : Gardez une trace de chaque secret et de l'état du projet ; revenez en arrière si nécessaire.
- Rotation des secrets : Faites pivoter les secrets à intervalles réguliers pour des services comme PostgreSQL, MySQL, AWS IAM, et plus encore.
- Secrets dynamiques : Générez des secrets éphémères à la demande pour des services comme PostgreSQL, MySQL, RabbitMQ, et plus encore.
- Analyse des secrets et prévention des fuites : Empêchez les secrets de fuiter vers git.
- Infisical Kubernetes Operator : Distribuez les secrets à vos charges de travail Kubernetes et rechargez automatiquement les déploiements.
- Infisical Agent : Injectez des secrets dans les applications sans modifier la logique du code.
- Honey Tokens : Placez des identifiants leurres à côté de vos vrais secrets qui agissent comme des détecteurs, alertant instantanément votre équipe dès qu'un attaquant tente de les utiliser.
- Agent Vault : Courtier d'accès des agents IA aux API externes afin que les agents ne détiennent jamais de vrais identifiants. Les requêtes sortantes passent par un proxy qui injecte les secrets avant de les transmettre, éliminant tout risque d'exfiltration d'identifiants par injection de prompt.
Gestion des certificats
Exécutez une PKI privée complète : émettez, gérez et surveillez des certificats X.509 à partir d'une plateforme centralisée.
- CA interne : Créez et gérez une hiérarchie de CA privée directement dans Infisical.
- CA externe : Intégrez des autorités de certification tierces telles que Let’s Encrypt, DigiCert, Microsoft AD CS, et plus encore pour exploiter l'infrastructure PKI existante ou émettre des certificats de confiance publique.
- Gestion du cycle de vie des certificats : Créez des profils et des politiques de certificats pour contrôler la manière dont les certificats sont émis, y compris les méthodes d'inscription telles que l'API, ACME ou EST. Gérez l'ensemble du cycle de vie, de l'émission au renouvellement et à la révocation, avec suivi CRL et inventaire.
- Synchronisation de certificats : Synchronisez les certificats vers des plateformes externes comme AWS Certificate Manager et Azure Key Vault.
- Alertes : Configurez des alertes pour les certificats de CA et d'entité finale arrivant à expiration.
- Signature de code : Signez des artefacts logiciels tels que des conteneurs, des installateurs et des paquets avec des certificats de signature de code gérés, une approbation centralisée et une piste d'audit complète.
Système de gestion de clés Infisical (KMS) :
Gérez de manière centralisée les clés cryptographiques et utilisez-les pour chiffrer et déchiffrer des données dans tous vos projets.
- Clés cryptographiques : Gérez les clés de manière centralisée sur vos projets via une interface conviviale ou via l'API.
- Chiffrer et déchiffrer des données : Utilisez des clés symétriques pour chiffrer et déchiffrer des données.
Gestion des accès privilégiés (PAM)
Gérez et sécurisez l'accès aux infrastructures critiques telles que les bases de données et les serveurs avec des contrôles basés sur des politiques, des approbations et une visibilité complète des sessions.
- Gestion des accès privilégiés : Découplez l'identité des utilisateurs des identifiants d'infrastructure. Les utilisateurs s'authentifient avec leur identité SSO tandis qu'Infisical orchestre un accès juste-à-temps à des ressources comme PostgreSQL, les serveurs SSH, Kubernetes, Active Directory, et plus encore.
- Enregistrement de session : Capturez et rejouez les sessions privilégiées à des fins d'audit et de conformité, avec les analyses de session IA pour faire ressortir les activités risquées.
- Rotation des identifiants : Faites automatiquement pivoter les identifiants sous-jacents des ressources gérées afin que les secrets statiques ne quittent jamais Infisical.
- Accès web : Connectez-vous aux ressources SSH, PostgreSQL, Redis et Windows RDP directement depuis le navigateur.
Plateforme générale :
Des capacités qui couvrent tous les produits Infisical.
- Méthodes d'authentification : Authentifiez les identités machine avec Infisical en utilisant une méthode d'authentification cloud-native ou indépendante de la plateforme (Kubernetes Auth, GCP Auth, Azure Auth, AWS Auth, OIDC Auth, Universal Auth).
- Contrôles d'accès : Définissez des contrôles d'autorisation avancés pour les utilisateurs et les identités machine avec RBAC, privilèges supplémentaires, accès temporaire, demandes d'accès, workflows d'approbation, et plus encore.
- Journaux d'audit : Suivez chaque action effectuée sur la plateforme, avec en option le streaming des journaux d'audit vers des fournisseurs de journalisation externes.
- Passerelle : Accédez de manière sécurisée aux ressources du réseau privé depuis Infisical sans ouvrir de connexions entrantes vers votre environnement.
- Auto-hébergement : Déployez Infisical sur site ou dans le cloud en toute simplicité ; gardez les données sur votre propre infrastructure.
- Infisical SDK : Interagissez avec Infisical via les SDK clients (Node, Python, Go, Ruby, Java, .NET)
- Infisical CLI : Interagissez avec Infisical via la CLI ; utile pour injecter des secrets dans le développement local et les pipelines CI/CD.
- Infisical API : Interagissez avec Infisical via l'API.
Pour commencer
Consultez les guides de démarrage rapide
| Utiliser Infisical Cloud | Déployer Infisical sur site |
|---|---|
| Le moyen le plus rapide et le plus fiable de commencer avec Infisical est de créer un compte gratuitement sur Infisical Cloud. | Voir toutes les options de déploiement Vous hébergez déjà ? Planifiez les mises à niveau de version avec l'Infisical Upgrade Tool. |
Exécuter Infisical localement
Pour configurer et exécuter Infisical localement, assurez-vous d'avoir Git et Docker installés sur votre système.
Linux/macOS :
git clone https://github.com/Infisical/infisical && cd "$(basename $_ .git)" && cp .env.example .env && docker compose -f docker-compose.prod.yml up
Windows (invite de commandes) :
git clone https://github.com/Infisical/infisical && cd infisical && copy .env.example .env && docker compose -f docker-compose.prod.yml up
Une fois lancé, créez un compte sur http://localhost:80.
Vous souhaitez contribuer ? Consultez notre guide pour savoir comment commencer.
Analyser et prévenir les fuites de secrets
En plus de gérer les secrets avec Infisical, vous pouvez également analyser plus de 140 types de secrets dans vos fichiers, répertoires et dépôts git.
Pour analyser tout votre historique git, exécutez :
infisical scan --verbose
Installez le hook pre-commit pour analyser chaque commit avant de le pousser vers votre dépôt.
infisical scan install --pre-commit-hook
En savoir plus sur la fonctionnalité d'analyse de code d'Infisical ici
Open source vs. payant
Ce dépôt est disponible sous la licence MIT expat, à l'exception du répertoire ee qui contiendra des fonctionnalités premium d'entreprise nécessitant une licence Infisical.
Si vous êtes intéressé par Infisical Cloud géré ou une offre Enterprise auto-hébergée, jetez un œil à notre site web ou planifiez une réunion avec nous.
Sécurité
Veuillez ne pas ouvrir de tickets GitHub ni publier sur notre forum public concernant les vulnérabilités de sécurité, car ils sont publics !
Infisical prend très au sérieux les problèmes de sécurité. Si vous avez des préoccupations concernant Infisical ou pensez avoir découvert une vulnérabilité, contactez-nous via l'adresse e-mail [email protected]. Dans le message, essayez de fournir une description du problème et idéalement un moyen de le reproduire. L'équipe sécurité vous répondra dans les plus brefs délais.
Notez que cette adresse de sécurité ne doit être utilisée que pour les vulnérabilités non divulguées. Veuillez nous signaler tout problème de sécurité avant de le divulguer publiquement.
Contribuer
Qu'elles soient grandes ou petites, nous adorons les contributions. Consultez notre guide pour savoir comment commencer.
Vous ne savez pas par où commencer ? Vous pouvez :
- Rejoignez notre Slack et posez-nous toutes vos questions.
Nous recrutons !
Si vous lisez ceci, il y a de fortes chances que vous aimiez les produits que nous avons créés.
Vous pourriez aussi être un excellent ajout à notre équipe. Nous grandissons rapidement et nous serions ravis que vous nous rejoigniez.