
infisical v0.162.21
Infisical गोपनीय जानकारी (secrets), प्रमाणपत्र और विशेषाधिकार प्राप्त पहुँच प्रबंधन के लिए ओपन-सोर्स प्लेटफ़ॉर्म है।
ओपन-सोर्स सीक्रेट प्रबंधन प्लेटफ़ॉर्म: अपनी टीम/इंफ्रास्ट्रक्चर में सीक्रेट/कॉन्फ़िग सिंक करें और सीक्रेट लीक को रोकें।
Slack | Infisical Cloud | सेल्फ-होस्टिंग | दस्तावेज़ | वेबसाइट | Twitter | भर्ती (रिमोट/एसएफ)
परिचय
Infisical वह ओपन-सोर्स सुरक्षा इंफ्रास्ट्रक्चर प्लेटफ़ॉर्म है जिसका उपयोग टीमें सीक्रेट, सर्टिफिकेट और विशेषाधिकार प्राप्त पहुँच प्रबंधन के लिए करती हैं।
हमारा मिशन सुरक्षा टूलिंग को सिर्फ सुरक्षा टीमों तक ही सीमित न रखते हुए सभी के लिए अधिक सुलभ बनाना है, और इसका मतलब है डेवलपर अनुभव को शुरू से पूरी तरह नया रूप देना।
विशेषताएँ
सीक्रेट प्रबंधन:
अपने एप्लिकेशन सीक्रेट और कॉन्फ़िगरेशन को हर एनवायरनमेंट में केंद्रीकृत करें, जिसमें वर्ज़निंग, रोटेशन और लीक रोकथाम बिल्ट-इन हो।
- डैशबोर्ड: उपयोगकर्ता-अनुकूल इंटरफ़ेस के माध्यम से प्रोजेक्ट और एनवायरनमेंट (जैसे डेवलपमेंट, प्रोडक्शन, आदि) में सीक्रेट प्रबंधित करें।
- सीक्रेट सिंक: सीक्रेट को GitHub, Vercel, AWS जैसे प्लेटफ़ॉर्म पर सिंक करें, और Terraform, Ansible जैसे टूल का उपयोग करें, और भी बहुत कुछ।
- सीक्रेट वर्ज़निंग और पॉइंट-इन-टाइम रिकवरी: हर सीक्रेट और प्रोजेक्ट की स्थिति पर नज़र रखें; ज़रूरत पड़ने पर रोल बैक करें।
- सीक्रेट रोटेशन: PostgreSQL, MySQL, AWS IAM जैसी सेवाओं के लिए नियमित अंतराल पर सीक्रेट रोटेट करें, और भी बहुत कुछ।
- डायनामिक सीक्रेट: PostgreSQL, MySQL, RabbitMQ जैसी सेवाओं के लिए ऑन-डिमांड अस्थायी सीक्रेट जनरेट करें, और भी बहुत कुछ।
- सीक्रेट स्कैनिंग और लीक रोकथाम: सीक्रेट को git में लीक होने से रोकें।
- Infisical Kubernetes Operator: अपने Kubernetes वर्कलोड में सीक्रेट पहुँचाएं और डिप्लॉयमेंट को स्वचालित रूप से रीलोड करें।
- Infisical Agent: बिना किसी कोड लॉजिक को संशोधित किए एप्लिकेशन में सीक्रेट इंजेक्ट करें।
- हनी टोकन: अपने वास्तविक सीक्रेट के साथ डिकॉय क्रेडेंशियल रखें जो ट्रिपवायर की तरह कार्य करते हैं, और जिस क्षण कोई हमलावर उन्हें उपयोग करने का प्रयास करता है, आपकी टीम को तुरंत सचेत कर देते हैं।
- एजेंट वॉल्ट: बाहरी APIs तक AI एजेंट की पहुँच की मध्यस्थता करें ताकि एजेंट कभी वास्तविक क्रेडेंशियल न रखें। आउटबाउंड अनुरोध एक प्रॉक्सी के माध्यम से रूट होते हैं जो फॉरवर्ड करने से पहले सीक्रेट इंजेक्ट करता है, जिससे प्रॉम्प्ट इंजेक्शन से क्रेडेंशियल एक्सफिल्ट्रेशन का जोखिम समाप्त हो जाता है।
सर्टिफिकेट प्रबंधन
एक पूर्ण प्राइवेट PKI चलाएं: केंद्रीकृत प्लेटफ़ॉर्म से X.509 सर्टिफिकेट जारी करें, प्रबंधित करें और मॉनिटर करें।
- इंटरनल CA: सीधे Infisical के भीतर एक प्राइवेट CA पदानुक्रम बनाएं और प्रबंधित करें।
- एक्सटर्नल CA: मौजूदा PKI इंफ्रास्ट्रक्चर का लाभ उठाने के लिए Let’s Encrypt, DigiCert, Microsoft AD CS आदि जैसे तृतीय-पक्ष सर्टिफिकेट प्राधिकरणों के साथ एकीकृत करें, या सार्वजनिक रूप से विश्वसनीय सर्टिफिकेट जारी करें।
- सर्टिफिकेट लाइफसाइकिल प्रबंधन: सर्टिफिकेट कैसे जारी किए जाएं, यह नियंत्रित करने के लिए सर्टिफिकेट प्रोफाइल और पॉलिसी बनाएं, जिसमें API, ACME या EST जैसी एनरोलमेंट विधियां शामिल हैं। CRL और इन्वेंट्री ट्रैकिंग के साथ जारी करने से लेकर नवीनीकरण और रिवोकेशन तक पूरे लाइफसाइकिल का प्रबंधन करें।
- सर्टिफिकेट सिंक: सर्टिफिकेट को AWS Certificate Manager और Azure Key Vault जैसे बाहरी प्लेटफ़ॉर्म पर सिंक करें।
- अलर्टिंग: समाप्त होने वाले CA और एंड-एंटिटी सर्टिफिकेट के लिए अलर्टिंग कॉन्फ़िगर करें।
- कोड साइनिंग: प्रबंधित कोड-साइनिंग सर्टिफिकेट, केंद्रीय अनुमोदन और पूर्ण ऑडिट ट्रेल के साथ कंटेनर, इंस्टॉलर और पैकेज जैसे सॉफ़्टवेयर आर्टिफैक्ट्स पर हस्ताक्षर करें।
Infisical कुंजी प्रबंधन प्रणाली (KMS):
क्रिप्टोग्राफ़िक कुंजियों को केंद्रीय रूप से प्रबंधित करें और अपने प्रोजेक्ट्स में डेटा एन्क्रिप्ट और डिक्रिप्ट करने के लिए उनका उपयोग करें।
- क्रिप्टोग्राफ़िक कुंजियां: उपयोगकर्ता-अनुकूल इंटरफ़ेस या API के माध्यम से प्रोजेक्ट्स में कुंजियों को केंद्रीय रूप से प्रबंधित करें।
- डेटा एन्क्रिप्ट और डिक्रिप्ट करें: डेटा को एन्क्रिप्ट और डिक्रिप्ट करने के लिए सममित कुंजियों का उपयोग करें।
विशेषाधिकार प्राप्त पहुँच प्रबंधन (PAM)
पॉलिसी-आधारित नियंत्रण, अनुमोदन और पूर्ण सत्र दृश्यता के साथ डेटाबेस और सर्वर जैसे महत्वपूर्ण इंफ्रास्ट्रक्चर तक पहुँच प्रबंधित और सुरक्षित करें।
- विशेषाधिकार प्राप्त पहुँच प्रबंधन: उपयोगकर्ता पहचान को इंफ्रास्ट्रक्चर क्रेडेंशियल से अलग करें। उपयोगकर्ता अपनी SSO पहचान से प्रमाणित होते हैं जबकि Infisical PostgreSQL, SSH सर्वर, Kubernetes, Active Directory आदि जैसे संसाधनों तक जस्ट-इन-टाइम पहुँच की मध्यस्थता करता है।
- सेशन रिकॉर्डिंग: ऑडिट और अनुपालन के लिए विशेषाधिकार प्राप्त सत्रों को कैप्चर और रीप्ले करें, जोखिम भरी गतिविधि को उजागर करने के लिए AI सेशन इनसाइट्स के साथ।
- क्रेडेंशियल रोटेशन: प्रबंधित संसाधनों के अंतर्निहित क्रेडेंशियल को स्वचालित रूप से रोटेट करें ताकि स्थिर सीक्रेट कभी Infisical से बाहर न जाएं।
- वेब एक्सेस: सीधे ब्राउज़र से SSH, PostgreSQL, Redis और Windows RDP संसाधनों से कनेक्ट करें।
सामान्य प्लेटफ़ॉर्म:
ऐसी क्षमताएं जो हर Infisical उत्पाद में शामिल हैं।
- प्रमाणीकरण विधियां: क्लाउड-नेटिव या प्लेटफ़ॉर्म-निरपेक्ष प्रमाणीकरण विधि (Kubernetes Auth, GCP Auth, Azure Auth, AWS Auth, OIDC Auth, Universal Auth) का उपयोग करके Infisical के साथ मशीन पहचान प्रमाणित करें।
- एक्सेस नियंत्रण: RBAC, अतिरिक्त विशेषाधिकार, अस्थायी पहुँच, एक्सेस अनुरोध, अनुमोदन वर्कफ़्लो आदि के साथ उपयोगकर्ताओं और मशीन पहचान के लिए उन्नत प्राधिकरण नियंत्रण परिभाषित करें।
- ऑडिट लॉग: प्लेटफ़ॉर्म पर की गई हर कार्रवाई को ट्रैक करें, बाहरी लॉगिंग प्रदाताओं के लिए वैकल्पिक ऑडिट लॉग स्ट्रीमिंग के साथ।
- गेटवे: अपने एनवायरनमेंट में इनबाउंड कनेक्शन खोले बिना Infisical से प्राइवेट नेटवर्क संसाधनों तक सुरक्षित रूप से पहुँचें।
- सेल्फ-होस्टिंग: Infisical को आसानी से ऑन-प्रिम या क्लाउड पर डिप्लॉय करें; डेटा अपने इंफ्रास्ट्रक्चर पर रखें।
- Infisical SDK: क्लाइंट SDK (Node, Python, Go, Ruby, Java, .NET) के माध्यम से Infisical के साथ इंटरैक्ट करें।
- Infisical CLI: CLI के माध्यम से Infisical के साथ इंटरैक्ट करें; लोकल डेवलपमेंट और CI/CD पाइपलाइन में सीक्रेट इंजेक्ट करने के लिए उपयोगी।
- Infisical API: API के माध्यम से Infisical के साथ इंटरैक्ट करें।
आरंभ करना
क्विकस्टार्ट गाइड देखें
| Infisical Cloud का उपयोग करें | Infisical को ऑन-प्रिमाइसेस डिप्लॉय करें |
|---|---|
| Infisical के साथ शुरुआत करने का सबसे तेज़ और सबसे विश्वसनीय तरीका है Infisical Cloud के लिए मुफ्त में साइन अप करना। | सभी डिप्लॉयमेंट विकल्प देखें पहले से सेल्फ-होस्टिंग कर रहे हैं? Infisical Upgrade Tool के साथ वर्जन अपग्रेड की योजना बनाएं। |
Infisical को लोकल रूप से चलाएं
Infisical को लोकल रूप से सेट अप और चलाने के लिए, सुनिश्चित करें कि आपके सिस्टम पर Git और Docker इंस्टॉल हैं।
Linux/macOS:
git clone https://github.com/Infisical/infisical && cd "$(basename $_ .git)" && cp .env.example .env && docker compose -f docker-compose.prod.yml up
Windows (Command Prompt):
git clone https://github.com/Infisical/infisical && cd infisical && copy .env.example .env && docker compose -f docker-compose.prod.yml up
एक बार चलने के बाद, http://localhost:80 पर एक खाता बनाएं।
योगदान कर रहे हैं? शुरुआत करने का तरीका जानने के लिए हमारी गाइड देखें।
सीक्रेट लीक स्कैन करें और रोकें
Infisical के साथ सीक्रेट प्रबंधित करने के अलावा, आप अपनी फ़ाइलों, निर्देशिकाओं और git रिपॉज़िटरी में 140+ से अधिक सीक्रेट प्रकारों के लिए स्कैन भी कर सकते हैं।
अपने पूर्ण git इतिहास को स्कैन करने के लिए, यह कमांड चलाएं:
infisical scan --verbose
अपने रिपॉज़िटरी में पुश करने से पहले प्रत्येक कमिट को स्कैन करने के लिए प्री-कमिट हुक इंस्टॉल करें
infisical scan install --pre-commit-hook
Infisical की कोड स्कैनिंग सुविधा के बारे में यहाँ जानें
ओपन-सोर्स बनाम पेड
यह रिपो MIT expat लाइसेंस के तहत उपलब्ध है, ee निर्देशिका के अपवाद के साथ, जिसमें प्रीमियम एंटरप्राइज़ सुविधाएँ होंगी जिनके लिए Infisical लाइसेंस की आवश्यकता होगी।
यदि आप सेल्फ-होस्टेड एंटरप्राइज़ ऑफ़रिंग या प्रबंधित Infisical Cloud में रुचि रखते हैं, तो हमारी वेबसाइट देखें या हमारे साथ मीटिंग बुक करें।
सुरक्षा
कृपया सुरक्षा कमज़ोरियों के लिए GitHub issues न बनाएं या हमारे सार्वजनिक फ़ोरम पर पोस्ट न करें, क्योंकि वे सार्वजनिक हैं!
Infisical सुरक्षा मुद्दों को बहुत गंभीरता से लेता है। यदि आपको Infisical के बारे में कोई चिंता है या आपको लगता है कि आपने कोई कमज़ोरी खोजी है, तो कृपया [email protected] ईमेल पते के माध्यम से संपर्क करें। संदेश में, समस्या का विवरण और आदर्श रूप से इसे दोबारा उत्पन्न करने का तरीका प्रदान करने का प्रयास करें। सुरक्षा टीम जल्द से जल्द आपसे संपर्क करेगी।
ध्यान दें कि इस सुरक्षा पते का उपयोग केवल अघोषित कमज़ोरियों के लिए किया जाना चाहिए। कृपया किसी भी सुरक्षा समस्या को सार्वजनिक रूप से प्रकट करने से पहले हमें रिपोर्ट करें।
योगदान
चाहे वह बड़ा हो या छोटा, हमें योगदान पसंद है। शुरुआत करने का तरीका जानने के लिए हमारी गाइड देखें।
शुरुआत कहाँ से करें, यह समझ नहीं आ रहा? आप यह कर सकते हैं:
- हमारे Slack से जुड़ें, और वहाँ हमसे कोई भी प्रश्न पूछें।
हम भर्ती कर रहे हैं!
यदि आप यह पढ़ रहे हैं, तो इस बात की प्रबल संभावना है कि आपको हमारे बनाए उत्पाद पसंद हैं।
आप हमारी टीम के लिए भी एक बेहतरीन अतिरिक्त सदस्य हो सकते हैं। हम तेज़ी से बढ़ रहे हैं और चाहेंगे कि आप हमसे जुड़ें।