
infisical v0.162.21
Infisical est la plateforme open source pour la gestion des secrets, des certificats et des accès privilégiés.
La plateforme open-source de gestion des secrets : synchronisez vos secrets/configurations au sein de votre équipe/infrastructure et prévenez les fuites de secrets.
Slack | Infisical Cloud | Self-Hosting | Docs | Site web | Twitter | Recrutement (Remote/SF)
Introduction
Infisical est la plateforme open-source d'infrastructure de sécurité que les équipes utilisent pour la gestion des secrets, des certificats et des accès privilégiés.
Nous avons pour mission de rendre les outils de sécurité plus accessibles à tous, pas seulement aux équipes de sécurité, ce qui signifie repenser entièrement l'expérience développeur de zéro.
Fonctionnalités
Gestion des secrets :
Centralisez les secrets et la configuration de vos applications dans chaque environnement, avec versioning, rotation et prévention des fuites intégrés.
- Tableau de bord : Gérez les secrets dans plusieurs projets et environnements (par ex. développement, production, etc.) via une interface conviviale.
- Synchronisations de secrets : Synchronisez les secrets vers des plateformes comme GitHub, Vercel, AWS, et utilisez des outils comme Terraform, Ansible, et plus encore.
- Versioning des secrets et Récupération à un instant précis : Suivez chaque secret et état de projet ; revenez en arrière si nécessaire.
- Rotation des secrets : Effectuez la rotation des secrets à intervalles réguliers pour des services comme PostgreSQL, MySQL, AWS IAM, et plus encore.
- Secrets dynamiques : Générez des secrets éphémères à la demande pour des services comme PostgreSQL, MySQL, RabbitMQ, et plus encore.
- Analyse des secrets et prévention des fuites : Empêchez les secrets de fuiter vers git.
- Opérateur Kubernetes Infisical : Livrez des secrets à vos charges de travail Kubernetes et rechargez automatiquement les déploiements.
- Agent Infisical : Injectez des secrets dans les applications sans modifier aucune logique de code.
- Honey Tokens : Placez des identifiants leurres à côté de vos vrais secrets qui agissent comme des déclencheurs, alertant instantanément votre équipe dès qu'un attaquant tente de les utiliser.
- Agent Vault : Intermédiaire pour l'accès des agents IA aux API externes afin que les agents ne détiennent jamais de véritables identifiants. Les requêtes sortantes passent par un proxy qui injecte les secrets avant de les transmettre, éliminant le risque d'exfiltration d'identifiants par injection de prompt.
Gestion des certificats
Exécutez une PKI privée complète : émettez, gérez et surveillez les certificats X.509 depuis une plateforme centralisée.