
infisical v0.162.24
Infisical est la plateforme open source pour la gestion des secrets, des certificats et des accès privilégiés.
La plateforme open-source de gestion des secrets : synchronisez vos secrets/configurations au sein de votre équipe/infrastructure et prévenez les fuites de secrets.
Slack | Infisical Cloud | Self-Hosting | Docs | Site web | Twitter | Recrutement (Remote/SF)
Introduction
Infisical est la plateforme open-source d'infrastructure de sécurité que les équipes utilisent pour la gestion des secrets, des certificats et des accès privilégiés.
Nous avons pour mission de rendre les outils de sécurité plus accessibles à tous, pas seulement aux équipes de sécurité, ce qui signifie repenser entièrement l'expérience développeur de zéro.
Fonctionnalités
Gestion des secrets :
Centralisez les secrets et la configuration de vos applications dans chaque environnement, avec versioning, rotation et prévention des fuites intégrés.
- Tableau de bord : Gérez les secrets dans plusieurs projets et environnements (par ex. développement, production, etc.) via une interface conviviale.
- Synchronisations de secrets : Synchronisez les secrets vers des plateformes comme GitHub, Vercel, AWS, et utilisez des outils comme Terraform, Ansible, et plus encore.
- Versioning des secrets et Récupération à un instant précis : Suivez chaque secret et état de projet ; revenez en arrière si nécessaire.
- Rotation des secrets : Effectuez la rotation des secrets à intervalles réguliers pour des services comme PostgreSQL, MySQL, AWS IAM, et plus encore.
- Secrets dynamiques : Générez des secrets éphémères à la demande pour des services comme PostgreSQL, MySQL, RabbitMQ, et plus encore.
- Analyse des secrets et prévention des fuites : Empêchez les secrets de fuiter vers git.
- Opérateur Kubernetes Infisical : Livrez des secrets à vos charges de travail Kubernetes et rechargez automatiquement les déploiements.
- Agent Infisical : Injectez des secrets dans les applications sans modifier aucune logique de code.
- Honey Tokens : Placez des identifiants leurres à côté de vos vrais secrets qui agissent comme des déclencheurs, alertant instantanément votre équipe dès qu'un attaquant tente de les utiliser.
- Agent Vault : Intermédiaire pour l'accès des agents IA aux API externes afin que les agents ne détiennent jamais de véritables identifiants. Les requêtes sortantes passent par un proxy qui injecte les secrets avant de les transmettre, éliminant le risque d'exfiltration d'identifiants par injection de prompt.
Gestion des certificats
Exécutez une PKI privée complète : émettez, gérez et surveillez les certificats X.509 depuis une plateforme centralisée.
- AC interne : Créez et gérez une hiérarchie d'AC privée directement dans Infisical.
- AC externe : Intégrez des autorités de certification tierces comme Let's Encrypt, DigiCert, Microsoft AD CS, et plus encore pour exploiter une infrastructure PKI existante ou émettre des certificats de confiance publique.
- Gestion du cycle de vie des certificats : Créez des profils et des politiques de certificats pour contrôler la manière dont les certificats sont émis, y compris les méthodes d'inscription telles que l'API, ACME ou EST. Gérez l'ensemble du cycle de vie, de l'émission au renouvellement et à la révocation avec suivi CRL et inventaire.
- Synchronisations de certificats : Synchronisez les certificats vers des plateformes externes comme AWS Certificate Manager et Azure Key Vault.
- Alertes : Configurez des alertes pour les certificats AC et d'entité finale arrivant à expiration.
- Signature de code : Signez des artefacts logiciels comme des conteneurs, des installateurs et des packages avec des certificats de signature de code gérés, une approbation centralisée et une piste d'audit complète.
Infisical Key Management System (KMS) :
Gérez de manière centralisée les clés cryptographiques et utilisez-les pour chiffrer et déchiffrer des données dans vos projets.
- Clés cryptographiques : Gérez les clés de manière centralisée dans plusieurs projets via une interface conviviale ou via l'API.
- Chiffrer et déchiffrer des données : Utilisez des clés symétriques pour chiffrer et déchiffrer des données.
Gestion des accès privilégiés (PAM)
Gérez et sécurisez l'accès à l'infrastructure critique comme les bases de données et les serveurs avec des contrôles basés sur des politiques, des approbations et une visibilité complète des sessions.
- Gestion des accès privilégiés : Découplez l'identité utilisateur des identifiants d'infrastructure. Les utilisateurs s'authentifient avec leur identité SSO tandis qu'Infisical orchestre l'accès juste-à-temps à des ressources comme PostgreSQL, les serveurs SSH, Kubernetes, Active Directory, et plus encore.
- Enregistrement de sessions : Capturez et rejouez les sessions privilégiées pour l'audit et la conformité, avec des informations de session IA pour mettre en évidence les activités risquées.
- Rotation des identifiants : Effectuez automatiquement la rotation des identifiants sous-jacents des ressources gérées afin que les secrets statiques ne quittent jamais Infisical.
- Accès web : Connectez-vous aux ressources SSH, PostgreSQL, Redis et Windows RDP directement depuis le navigateur.
Plateforme générale :
Des capacités qui couvrent chaque produit Infisical.
- Méthodes d'authentification : Authentifiez les identités machine avec Infisical en utilisant une méthode d'authentification cloud-native ou agnostique à la plateforme (Auth Kubernetes, Auth GCP, Auth Azure, Auth AWS, Auth OIDC, Auth universelle).
- Contrôles d'accès : Définissez des contrôles d'autorisation avancés pour les utilisateurs et les identités machine avec RBAC, les privilèges supplémentaires, l'accès temporaire, les demandes d'accès, les flux d'approbation, et plus encore.
- Journaux d'audit : Suivez chaque action effectuée sur la plateforme, avec diffusion en continu des journaux d'audit en option vers des fournisseurs de journalisation externes.
- Passerelle : Accédez en toute sécurité aux ressources du réseau privé depuis Infisical sans ouvrir de connexions entrantes vers votre environnement.
- Self-hosting : Déployez Infisical sur site ou dans le cloud en toute simplicité ; conservez les données sur votre propre infrastructure.
- SDK Infisical : Interagissez avec Infisical via les SDK clients (Node, Python, Go, Ruby, Java, .NET)
- CLI Infisical : Interagissez avec Infisical via la CLI ; utile pour injecter des secrets dans le développement local et les pipelines CI/CD.
- API Infisical : Interagissez avec Infisical via l'API.
Pour commencer
Consultez les Guides de démarrage rapide
| Utiliser Infisical Cloud | Déployer Infisical sur site |
|---|---|
| Le moyen le plus rapide et le plus fiable de commencer avec Infisical est de s'inscrire gratuitement à Infisical Cloud. | Consultez toutes les options de déploiement Vous utilisez déjà le self-hosting ? Planifiez les mises à niveau de version avec l'Outil de mise à niveau Infisical. |
Exécuter Infisical localement
Pour configurer et exécuter Infisical localement, assurez-vous d'avoir Git et Docker installés sur votre système.
Linux/macOS :
git clone https://github.com/Infisical/infisical && cd "$(basename $_ .git)" && cp .env.example .env && docker compose -f docker-compose.prod.yml up
Windows (Invite de commandes) :
git clone https://github.com/Infisical/infisical && cd infisical && copy .env.example .env && docker compose -f docker-compose.prod.yml up
Une fois lancé, créez un compte à l'adresse http://localhost:80.
Vous souhaitez contribuer ? Consultez notre guide pour voir comment commencer.
Analyser et prévenir les fuites de secrets
En plus de gérer les secrets avec Infisical, vous pouvez également analyser plus de 140+ types de secrets dans vos fichiers, répertoires et dépôts git.
Pour analyser tout votre historique git, exécutez :
infisical scan --verbose
Installez le hook pre-commit pour analyser chaque commit avant de le pousser vers votre dépôt
infisical scan install --pre-commit-hook
Découvrez la fonctionnalité d'analyse de code d'Infisical ici
Open-source vs. payant
Ce dépôt est disponible sous licence MIT expat, à l'exception du répertoire ee qui contiendra des fonctionnalités d'entreprise premium nécessitant une licence Infisical.
Si vous êtes intéressé par Infisical Cloud géré ou une offre Entreprise en self-hosting, jetez un œil à notre site web ou planifiez une réunion avec nous.
Sécurité
Veuillez ne pas créer de problèmes GitHub ni publier sur notre forum public pour les vulnérabilités de sécurité, car ils sont publics !
Infisical prend très au sérieux les problèmes de sécurité. Si vous avez des préoccupations concernant Infisical ou pensez avoir découvert une vulnérabilité, veuillez la signaler de manière privée via notre politique de divulgation des vulnérabilités à l'adresse https://infisical.com/vulnerability-disclosure. Le périmètre, la clause de non-responsabilité et les conditions de divulgation y sont tous définis. Voir aussi SECURITY.md.
Veuillez signaler tout problème de sécurité avant de le divulguer publiquement. Pour la documentation de conformité et les questionnaires de sécurité, utilisez [email protected] à la place.
Contribuer
Qu'elle soit grande ou petite, nous adorons les contributions. Consultez notre guide pour voir comment commencer.
Vous ne savez pas par où commencer ? Vous pouvez :
- Rejoindre notre Slack, et nous poser toutes vos questions là-bas.
Nous recrutons !
Si vous lisez ceci, il y a de fortes chances que vous aimiez les produits que nous avons créés.
Vous pourriez également être un excellent ajout à notre équipe. Nous grandissons rapidement et nous serions ravis que vous nous rejoigniez.