Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Nullify — Système automatisé de rétention et de suppression des données basé sur des politiques, avec pistes d'audit immuables, contrôle d'accès RBAC/ABAC, conformité multi-juridictionnelle et classification IA/ML pour les données sensibles. | Kitploit
Outils/GitLabGitLab/roxanne_ardary/nullify
Outils de Chiffrement/DéchiffrementRécupération de DonnéesProtection de la Vie PrivéeSécurité des API
GitLabroxanne_ardary/nullify

Nullify

Système automatisé de rétention et de suppression des données basé sur des politiques, avec pistes d'audit immuables, contrôle d'accès RBAC/ABAC, conformité multi-juridictionnelle et classification IA/ML pour les données sensibles.

Voir le dépôt
114il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Nullify

Sécurisé. Transparent. Nullifié.

Nullify est une plateforme open source et modulaire de conservation, de suppression et de gouvernance du cycle de vie des données. Elle fournit un cadre centralisé pour découvrir les données, évaluer les politiques de conservation, exécuter des actions de cycle de vie contrôlées et maintenir des enregistrements d'audit vérifiables sur des environnements de données distribués.

Nullify est conçu autour d'une architecture axée sur les spécifications. Les modules de base fournissent les capacités fondamentales nécessaires à la gouvernance du cycle de vie des données, tandis que les modules d'extension optionnels enrichissent Nullify avec des connecteurs supplémentaires, des cadres de conformité, de l'intelligence, des intégrations, des systèmes de stockage et des capacités de déploiement.

Spécification

Nullify définit une architecture open source pour la gestion centralisée du cycle de vie des données.

La spécification repose sur plusieurs principes :

  • Coordination centralisée des politiques
  • Prise en charge de sources de données distribuées
  • Conservation et suppression pilotées par les politiques
  • Autorisation et approbation explicites
  • Workflows de simulation (dry-run) et de validation
  • Audit immuable et vérifiable
  • Lignage et provenance des données
  • Connecteurs et intégrations modulaires
  • Supervision humaine pour les opérations destructives
  • Exécution sécurisée par défaut
  • Architecture neutre vis-à-vis des fournisseurs
  • Déploiement local, cloud, hybride et fédéré
  • Architecture de plugins extensible
  • Évaluation transparente des politiques
  • Décisions de cycle de vie reproductibles

Nullify n'exige pas que les organisations migrent leurs données vers un référentiel centralisé propriétaire. Le système coordonne plutôt les politiques et les actions de cycle de vie sur les environnements de données existants.

Architecture

Nullify est divisé en deux couches architecturales principales :

  1. Modules de base
  2. Modules d'extension optionnels

Les modules de base contiennent les fonctionnalités fondamentales nécessaires au fonctionnement de Nullify. Les plugins optionnels fournissent des fonctionnalités spécialisées sans rendre la plateforme de base dépendante d'une base de données, d'un fournisseur cloud, d'un cadre de conformité, d'un système d'IA, d'une plateforme de notification ou d'un environnement d'infrastructure particulier.

Architecture de base

Le flux de cycle de vie principal est :

Découverte → Classification → Évaluation des politiques → Approbation → Planification → Exécution → Vérification → Audit

Chaque étape est représentée par un module de base maintenable de manière indépendante.

Modules de base

1. Module de découverte de données

Le module de découverte de données identifie et inventorie les ressources de données gérées par Nullify.

Les fonctionnalités comprennent :

  • Enregistrement des sources de données
  • Découverte des ressources
  • Inventaires des ensembles de données et des objets
  • Collecte des métadonnées
  • Métadonnées de propriété des données
  • Horodatages de création et de modification
  • Métadonnées d'accès
  • Suivi de l'emplacement de stockage
  • Suivi de l'état des ressources
  • Surveillance de la santé des sources de données
  • Planification de la découverte

Le module fournit l'inventaire requis par les politiques de cycle de vie en aval sans exiger que les données sous-jacentes soient copiées dans Nullify.

2. Module de classification des données

Le module de classification des données attribue des métadonnées structurées aux ressources découvertes.

Les fonctionnalités comprennent :

  • Attribution de catégories de données
  • Classification de sensibilité
  • Classification des données personnelles (PII)
  • Classification des données financières
  • Classification des données de santé
  • Classification interne et publique
  • Classifications définies par l'utilisateur
  • Niveau de confiance de la classification
  • Historique des classifications
  • Classification manuelle
  • Remplacements de classification

Les résultats de classification deviennent des entrées du processus d'évaluation des politiques.

3. Module de moteur de politiques

Le moteur de politiques est le composant central de prise de décision de Nullify.

Les fonctionnalités comprennent :

  • Politiques de conservation
  • Politiques de suppression
  • Politiques d'archivage
  • Politiques d'anonymisation
  • Règles de conservation légale (legal hold)
  • Règles d'exception
  • Priorités des politiques
  • Héritage des politiques
  • Versioning des politiques
  • Activation et expiration des politiques
  • Simulation de politiques
  • Détection de conflits entre politiques
  • Validation des politiques
  • Retour arrière des politiques

Les politiques doivent être déclaratives et lisibles par machine.

Nullify devrait prendre en charge plusieurs formats de politiques tout en maintenant un modèle de politique interne normalisé.

4. Module de décisions de cycle de vie

Le module de décisions de cycle de vie convertit les évaluations de politiques en décisions explicites de cycle de vie.

Les décisions prises en charge comprennent :

  • Conserver
  • Examiner
  • Archiver
  • Anonymiser
  • Supprimer
  • Conservation légale
  • Exception
  • Différer

Chaque décision doit contenir suffisamment de métadonnées pour expliquer :

  • Quelle décision a été prise
  • Quelle ressource a été affectée
  • Quelle politique a produit la décision
  • Quelle version de politique a été utilisée
  • Quand la décision a été créée
  • Quand la décision doit être exécutée
  • Si une approbation est requise

5. Module d'approbation et de supervision humaine

Nullify ne doit pas supposer que chaque opération destructive peut être entièrement automatisée.

Le module d'approbation fournit une supervision humaine contrôlée.

Les fonctionnalités comprennent :

  • Files d'approbation
  • Approbation multi-personnes
  • Approbation basée sur les rôles
  • Délégation d'approbation
  • Expiration des approbations
  • Workflows de rejet
  • Workflows d'escalade
  • Blocages d'urgence
  • Remplacements manuels
  • Historique des approbations

Les organisations peuvent configurer quelles actions nécessitent une approbation humaine et lesquelles peuvent s'exécuter automatiquement.

6. Module de planification

Le module de planification gère le moment où les actions de cycle de vie se produisent.

Les fonctionnalités comprennent :

  • Suppression planifiée
  • Archivage planifié
  • Anonymisation planifiée
  • Traitement par lots
  • Files de priorité
  • Fenêtres de maintenance
  • Planification tenant compte des ressources
  • Nouvelle tentative planifiée
  • Exécution tenant compte des dépendances
  • Équilibrage de la charge de travail
  • Limitation de l'exécution

La planification doit séparer la décision d'effectuer une action de l'exécution réelle de cette action.

7. Module d'exécution des actions

Le module d'exécution des actions effectue les opérations de cycle de vie approuvées sur les sources de données enregistrées.

Les actions de cycle de vie prises en charge comprennent :

  • Supprimer
  • Archiver
  • Anonymiser
  • Masquer (redact)
  • Mettre en quarantaine
  • Déplacer
  • Expirer
  • Révoquer l'accès

Les fonctionnalités comprennent :

  • Exécution en mode simulation (dry-run)
  • Validation avant exécution
  • Confirmation d'exécution
  • Opérations tenant compte des transactions lorsque c'est pris en charge
  • Gestion des nouvelles tentatives
  • Détection des échecs
  • Suivi des échecs partiels
  • État d'exécution
  • Reçus d'exécution
  • Exécution idempotente
  • Contrôles d'exécution sécurisés

Les actions destructives doivent nécessiter une autorisation explicite conformément à la politique configurée.

8. Module de vérification

Le module de vérification confirme si les actions de cycle de vie ont été menées à bien.

Les fonctionnalités comprennent :

Télécharger l’outil