Torna agli aggiornamenti
New releaseAug 26, 2026

infisical v0.162.24

Infisical è la piattaforma open-source per la gestione di segreti, certificati e accessi privilegiati.

Condividi

infisical

La piattaforma open-source per la gestione dei segreti: Sincronizza segreti/configurazioni nel tuo team/infrastruttura e previeni fughe di segreti.

Slack | Infisical Cloud | Self-Hosting | Documentazione | Sito web | Twitter | Assunzioni (Remote/SF)

Infisical is released under the MIT license. Latest Infisical release Cloudsmith downloads Slack community channel

Dashboard di gestione dei segreti di Infisical

Introduzione

Infisical è la piattaforma open-source di infrastruttura di sicurezza che i team utilizzano per la gestione di segreti, certificati e accessi privilegiati.

La nostra missione è rendere gli strumenti di sicurezza più accessibili a tutti, non solo ai team di sicurezza, e ciò significa riprogettare da zero l'intera esperienza degli sviluppatori.

Funzionalità

Gestione dei segreti:

Centralizza i segreti e le configurazioni delle tue applicazioni in ogni ambiente, con versioning, rotazione e prevenzione delle fughe integrati.

Gestione dei certificati

Gestisci una PKI privata completa: emetti, gestisci e monitora i certificati X.509 da una piattaforma centralizzata.

  • CA interna: Crea e gestisci una gerarchia di CA privata direttamente all'interno di Infisical.
  • CA esterna: Integra autorità di certificazione di terze parti come Let’s Encrypt, DigiCert, Microsoft AD CS e altre per sfruttare l'infrastruttura PKI esistente o emettere certificati di pubblica fiducia.
  • Gestione del ciclo di vita dei certificati: Crea profili e criteri dei certificati per controllare come vengono emessi i certificati, inclusi metodi di enrollment come API, ACME o EST. Gestisci l'intero ciclo di vita, dall'emissione al rinnovo e alla revoca, con CRL e tracciamento dell'inventario.
  • Sincronizzazioni dei certificati: Sincronizza i certificati con piattaforme esterne come AWS Certificate Manager e Azure Key Vault.
  • Avvisi: Configura avvisi per la scadenza dei certificati CA e end-entity.
  • Firma del codice: Firma artefatti software come container, installer e pacchetti con certificati di firma del codice gestiti, approvazione centralizzata e una traccia di audit completa.

Infisical Key Management System (KMS):

Gestisci centralmente le chiavi crittografiche e usale per cifrare e decifrare i dati nei tuoi progetti.

Gestione degli accessi privilegiati (PAM)

Gestisci e proteggi l'accesso a infrastrutture critiche come database e server con controlli basati su criteri, approvazioni e visibilità completa delle sessioni.

Piattaforma generale:

Funzionalità che riguardano ogni prodotto Infisical.

Per iniziare

Consulta le Guide di avvio rapido

Usa Infisical CloudDistribuisci Infisical on premise
Il modo più veloce e affidabile per
iniziare con Infisical è registrarsi
gratuitamente a Infisical Cloud.

Consulta tutte le opzioni di deployment

Stai già usando il self-hosting? Pianifica gli upgrade di versione con Infisical Upgrade Tool.

Esegui Infisical localmente

Per configurare ed eseguire Infisical localmente, assicurati di avere Git e Docker installati sul tuo sistema.

Linux/macOS:

git clone https://github.com/Infisical/infisical && cd "$(basename $_ .git)" && cp .env.example .env && docker compose -f docker-compose.prod.yml up

Windows (Command Prompt):

git clone https://github.com/Infisical/infisical && cd infisical && copy .env.example .env && docker compose -f docker-compose.prod.yml up

Una volta avviato, crea un account su http://localhost:80.

Vuoi contribuire? Consulta la nostra guida per scoprire come iniziare.

Scansiona e previeni fughe di segreti

Oltre alla gestione dei segreti con Infisical, puoi anche scansionare oltre 140+ tipi di segreti nei tuoi file, directory e repository git.

Per scansionare l'intera cronologia git, esegui:

infisical scan --verbose

Installa l'hook pre-commit per scansionare ogni commit prima di inviarlo al tuo repository

infisical scan install --pre-commit-hook

Scopri la funzionalità di scansione del codice di Infisical qui

Open-source vs. a pagamento

Questo repository è disponibile sotto licenza MIT expat, ad eccezione della directory ee che conterrà funzionalità enterprise premium che richiedono una licenza Infisical.

Se sei interessato a Infisical Cloud gestito o all'offerta Enterprise self-hosted, dai un'occhiata al nostro sito web o prenota un incontro con noi.

Sicurezza

Non aprire issue GitHub o post sul nostro forum pubblico per vulnerabilità di sicurezza, poiché sono pubblici!

Infisical prende molto seriamente i problemi di sicurezza. Se hai dubbi su Infisical o ritieni di aver scoperto una vulnerabilità, contattaci all'indirizzo e-mail [email protected]. Nel messaggio, cerca di fornire una descrizione del problema e idealmente un modo per riprodurlo. Il team di sicurezza ti risponderà il prima possibile.

Nota che questo indirizzo di sicurezza deve essere utilizzato solo per vulnerabilità non ancora divulgate. Segnalaci eventuali problemi di sicurezza prima di divulgarli pubblicamente.

Contribuisci

Che siano grandi o piccoli, amiamo i contributi. Consulta la nostra guida per scoprire come iniziare.

Non sai da dove iniziare? Puoi:

  • Unisciti al nostro Slack e ponici qualsiasi domanda.

Stiamo assumendo!

Se stai leggendo questo, è molto probabile che ti piacciano i prodotti che abbiamo creato.

Potresti inoltre essere un'ottima aggiunta al nostro team. Stiamo crescendo rapidamente e ci piacerebbe che ti unissi a noi.

Categorie