
Une boîte à outils d'ingénierie de la confidentialité et de la sécurité : Découvrir, comprendre, pseudonymiser, anonymiser, chiffrer et partager en toute sécurité des données sensibles et personnelles : Confidentialité et sécurité en tant que code.

Kodex (Community Edition - CE) est une boîte à outils open-source pour l'ingénierie de la confidentialité et de la sécurité. Elle vous aide à automatiser les mesures de sécurité et de protection des données dans vos workflows d'ingénierie des données. Elle offre les fonctionnalités suivantes :
Avec Kodex, vous pouvez décrire vos workflows de protection et de sécurité des données à l'aide d'un langage de configuration simple et déclaratif : tout comme les outils DevOps vous permettent de décrire l'infrastructure en tant que code, Kodex est un outil PrivacyOps & SecurityOps qui vous permet de décrire les mesures de confidentialité et de sécurité en tant que code.
Kodex s'occupe des aspects ennuyeux et difficiles de la confidentialité, tels que
Pour télécharger et installer Kodex depuis les sources, exécutez simplement
git clone https://github.com/kiprotect/kodex
cd kiprotect
make
make install
Vous pouvez trouver la documentation officielle à l'adresse https://heykodex.com/docs.
Kodex lit sa configuration à partir de ce que l'on appelle des blueprints. Pour avoir une idée du fonctionnement, consultez notre dépôt de blueprints, qui contient des exemples de blueprints ainsi que des instructions pour les exécuter. Vous pouvez installer ces blueprints via Kodex (nécessite un accès Internet) :
kodex blueprints download
Sinon, vous pouvez les copier manuellement sur votre machine, veuillez vous référer à la documentation pour plus de détails. Pour ensuite exécuter l'exemple de pseudonymisation, tapez simplement
# pseudonymize the example data and write it to a file named 'pseudonymized.json'
kodex run pseudonymization/examples/data-types/pseudonymize
# depseudonymize the data again and print the result on stdout
kodex run pseudonymization/examples/data-types/depseudonymize
Et voilà ! Kodex se charge de générer et de stocker les paramètres cryptographiques pour la pseudonymisation. Si vous préférez saisir manuellement une clé pour générer des paramètres, vous pouvez également le faire :
# pseudonymize the data with a user-supplied key
kodex run pseudonymization/examples/data-types/pseudonymize-with-key
# depseudonymize with a key as well
kodex run pseudonymization/examples/data-types/depseudonymize-with-key
Kodex est livré avec une suite de tests unitaires automatisés, que vous pouvez exécuter avec Make :
make test
Le test du plugin peut échouer avec un message d'erreur "plugin was built with a different version of package internal/cpu" qui peut se produire si les indicateurs de compilation utilisés pour compiler le code principal et le plugin diffèrent. Cela peut arriver par exemple si vous effectuez des tests de détection de conditions de concurrence. Pour résoudre le problème, allez dans le dossier du plugin et exécutez
make clean
make
Kodex est également livré avec un certain nombre de benchmarks que vous pouvez exécuter comme suit :
make bench
Il s'agit encore d'une version précoce de Kodex et elle ne contient pas encore beaucoup de fonctionnalités. Nous porterons progressivement davantage de fonctionnalités de notre Enterprise Edition (EE). Les fonctionnalités suivantes sont les prochaines sur notre liste :
Notre travail open-source est rendu possible par l'offre commerciale d'une édition entreprise de Kodex (EE), qui étend l'édition communautaire (CE) avec des fonctionnalités qui soutiennent un déploiement de Kodex dans un environnement professionnel d'entreprise. Elle comprend par exemple les fonctionnalités suivantes :
Vous êtes intéressé par Kodex EE ? Visitez simplement notre site web ou contactez-nous !
Kodex est actuellement sous licence Affero GPL, version 3 (AGPL-3.0). Consultez le fichier de licence pour plus de détails. De plus, nous proposons également une licence commerciale qui vous permet d'intégrer directement le code de Kodex dans un logiciel propriétaire sans divulguer votre propre code. Si vous êtes intéressé par l'achat d'une licence commerciale, veuillez nous contacter.
La licence Affero GPL est une licence copyleft forte qui vous permet d'utiliser librement Kodex à des fins commerciales et non commerciales. Si vous utilisez le logiciel comme un outil autonome sans l'intégrer à votre propre code logiciel (c'est-à-dire que vous ne l'importez pas et ne le compilez pas comme une bibliothèque Go dans votre propre code Go), son utilisation n'affectera en rien votre propre code logiciel. À cet égard, Kodex peut être utilisé aussi librement que les autres outils Linux fournis sous licence GPL.
Cependant, si vous intégrez le code de Kodex à votre propre code logiciel et distribuez ou proposez ce logiciel en tant que service web, vous devrez rendre le code source de votre logiciel disponible sous une licence compatible. De même, si vous modifiez ou étendez Kodex et que vous le distribuez ou le proposez en tant que service, vous devrez également rendre le code source de vos modifications disponible. Cela garantit que les améliorations que vous apportez à Kodex profiteront à toute la communauté des utilisateurs.
Si vous avez des difficultés à utiliser Kodex-CE en raison des termes de la licence, veuillez nous contacter. Nous proposons une licence commerciale qui vous permet d'intégrer Kodex à votre propre code logiciel sans être affecté par les termes de la licence AGPL.
Avez-vous des difficultés à faire fonctionner Kodex ? Vous souhaitez suggérer une nouvelle fonctionnalité ou signaler un bug ? Veuillez ouvrir un problème dans ce tracker de problèmes. S'il s'agit de quelque chose que vous souhaitez discuter directement avec nous, veuillez nous envoyer un e-mail, nous adorons avoir de vos nouvelles !
Utilisez-vous Kodex dans votre organisation et l'appréciez-vous ? Faites-le savoir au monde entier ! Faire connaître l'outil et nous donner votre feedback nous aide à améliorer le logiciel.