
infisical v0.162.24
Infisical è la piattaforma open-source per la gestione di segreti, certificati e accessi privilegiati.
La piattaforma open-source per la gestione dei segreti: Sincronizza segreti/configurazioni nel tuo team/infrastruttura e previeni fughe di segreti.
Slack | Infisical Cloud | Self-Hosting | Documentazione | Sito web | Twitter | Assunzioni (Remote/SF)
Introduzione
Infisical è la piattaforma open-source di infrastruttura di sicurezza che i team utilizzano per la gestione di segreti, certificati e accessi privilegiati.
La nostra missione è rendere gli strumenti di sicurezza più accessibili a tutti, non solo ai team di sicurezza, e ciò significa riprogettare da zero l'intera esperienza degli sviluppatori.
Funzionalità
Gestione dei segreti:
Centralizza i segreti e le configurazioni delle tue applicazioni in ogni ambiente, con versioning, rotazione e prevenzione delle fughe integrati.
- Dashboard: Gestisci i segreti tra progetti e ambienti (es. sviluppo, produzione, ecc.) tramite un'interfaccia intuitiva.
- Secret Syncs: Sincronizza i segreti con piattaforme come GitHub, Vercel, AWS, e utilizza strumenti come Terraform, Ansible e altri ancora.
- Versioning dei segreti e Point-in-Time Recovery: Tieni traccia di ogni segreto e dello stato del progetto; esegui il rollback quando necessario.
- Rotazione dei segreti: Ruota i segreti a intervalli regolari per servizi come PostgreSQL, MySQL, AWS IAM e altri.
- Segreti dinamici: Genera segreti effimeri on-demand per servizi come PostgreSQL, MySQL, RabbitMQ e altri.
- Scansione dei segreti e prevenzione delle fughe: Previeni fughe di segreti su git.
- Infisical Kubernetes Operator: Distribuisci segreti ai tuoi workload Kubernetes e ricarica automaticamente i deployment.
- Infisical Agent: Inietta segreti nelle applicazioni senza modificare alcuna logica di codice.
- Honey Tokens: Posiziona credenziali esca accanto ai tuoi segreti reali che fungono da trappole, avvisando immediatamente il tuo team nel momento in cui un attaccante tenta di usarle.
- Agent Vault: Intermedia l'accesso degli agenti AI alle API esterne così che gli agenti non detengano mai credenziali reali. Le richieste in uscita passano attraverso un proxy che inietta i segreti prima dell'inoltro, eliminando il rischio di esfiltrazione delle credenziali tramite prompt injection.
Gestione dei certificati
Gestisci una PKI privata completa: emetti, gestisci e monitora i certificati X.509 da una piattaforma centralizzata.
- CA interna: Crea e gestisci una gerarchia di CA privata direttamente all'interno di Infisical.
- CA esterna: Integra autorità di certificazione di terze parti come Let’s Encrypt, DigiCert, Microsoft AD CS e altre per sfruttare l'infrastruttura PKI esistente o emettere certificati di pubblica fiducia.
- Gestione del ciclo di vita dei certificati: Crea profili e criteri dei certificati per controllare come vengono emessi i certificati, inclusi metodi di enrollment come API, ACME o EST. Gestisci l'intero ciclo di vita, dall'emissione al rinnovo e alla revoca, con CRL e tracciamento dell'inventario.
- Sincronizzazioni dei certificati: Sincronizza i certificati con piattaforme esterne come AWS Certificate Manager e Azure Key Vault.
- Avvisi: Configura avvisi per la scadenza dei certificati CA e end-entity.
- Firma del codice: Firma artefatti software come container, installer e pacchetti con certificati di firma del codice gestiti, approvazione centralizzata e una traccia di audit completa.
Infisical Key Management System (KMS):
Gestisci centralmente le chiavi crittografiche e usale per cifrare e decifrare i dati nei tuoi progetti.
- Chiavi crittografiche: Gestisci centralmente le chiavi tra i progetti tramite un'interfaccia intuitiva o via API.
- Cifra e decifra i dati: Usa chiavi simmetriche per cifrare e decifrare i dati.
Gestione degli accessi privilegiati (PAM)
Gestisci e proteggi l'accesso a infrastrutture critiche come database e server con controlli basati su criteri, approvazioni e visibilità completa delle sessioni.
- Gestione degli accessi privilegiati: Disaccoppia l'identità dell'utente dalle credenziali dell'infrastruttura. Gli utenti si autenticano con la loro identità SSO mentre Infisical intermedia l'accesso just-in-time a risorse come PostgreSQL, server SSH, Kubernetes, Active Directory e altre.
- Registrazione delle sessioni: Cattura e riproduci le sessioni privilegiate per audit e conformità, con approfondimenti sulle sessioni tramite AI per evidenziare attività rischiose.
- Rotazione delle credenziali: Ruota automaticamente le credenziali sottostanti delle risorse gestite, così i segreti statici non escono mai da Infisical.
- Accesso web: Connettiti a risorse SSH, PostgreSQL, Redis e Windows RDP direttamente dal browser.
Piattaforma generale:
Funzionalità che riguardano ogni prodotto Infisical.
- Metodi di autenticazione: Autentica le identità delle macchine con Infisical utilizzando un metodo di autenticazione cloud-native o indipendente dalla piattaforma (Kubernetes Auth, GCP Auth, Azure Auth, AWS Auth, OIDC Auth, Universal Auth).
- Controlli di accesso: Definisci controlli di autorizzazione avanzati per utenti e identità delle macchine con RBAC, privilegi aggiuntivi, accesso temporaneo, richieste di accesso, flussi di approvazione e altro.
- Log di audit: Tieni traccia di ogni azione eseguita sulla piattaforma, con streaming dei log di audit opzionale verso provider di logging esterni.
- Gateway: Raggiungi in modo sicuro le risorse di rete private da Infisical senza aprire connessioni in entrata verso il tuo ambiente.
- Self-hosting: Distribuisci Infisical on-prem o in cloud con facilità; mantieni i dati nella tua infrastruttura.
- Infisical SDK: Interagisci con Infisical tramite gli SDK client (Node, Python, Go, Ruby, Java, .NET)
- Infisical CLI: Interagisci con Infisical tramite CLI; utile per iniettare segreti nello sviluppo locale e nelle pipeline CI/CD.
- Infisical API: Interagisci con Infisical tramite API.
Per iniziare
Consulta le Guide di avvio rapido
| Usa Infisical Cloud | Distribuisci Infisical on premise |
|---|---|
| Il modo più veloce e affidabile per iniziare con Infisical è registrarsi gratuitamente a Infisical Cloud. | Consulta tutte le opzioni di deployment Stai già usando il self-hosting? Pianifica gli upgrade di versione con Infisical Upgrade Tool. |
Esegui Infisical localmente
Per configurare ed eseguire Infisical localmente, assicurati di avere Git e Docker installati sul tuo sistema.
Linux/macOS:
git clone https://github.com/Infisical/infisical && cd "$(basename $_ .git)" && cp .env.example .env && docker compose -f docker-compose.prod.yml up
Windows (Command Prompt):
git clone https://github.com/Infisical/infisical && cd infisical && copy .env.example .env && docker compose -f docker-compose.prod.yml up
Una volta avviato, crea un account su http://localhost:80.
Vuoi contribuire? Consulta la nostra guida per scoprire come iniziare.
Scansiona e previeni fughe di segreti
Oltre alla gestione dei segreti con Infisical, puoi anche scansionare oltre 140+ tipi di segreti nei tuoi file, directory e repository git.
Per scansionare l'intera cronologia git, esegui:
infisical scan --verbose
Installa l'hook pre-commit per scansionare ogni commit prima di inviarlo al tuo repository
infisical scan install --pre-commit-hook
Scopri la funzionalità di scansione del codice di Infisical qui
Open-source vs. a pagamento
Questo repository è disponibile sotto licenza MIT expat, ad eccezione della directory ee che conterrà funzionalità enterprise premium che richiedono una licenza Infisical.
Se sei interessato a Infisical Cloud gestito o all'offerta Enterprise self-hosted, dai un'occhiata al nostro sito web o prenota un incontro con noi.
Sicurezza
Non aprire issue GitHub o post sul nostro forum pubblico per vulnerabilità di sicurezza, poiché sono pubblici!
Infisical prende molto seriamente i problemi di sicurezza. Se hai dubbi su Infisical o ritieni di aver scoperto una vulnerabilità, contattaci all'indirizzo e-mail [email protected]. Nel messaggio, cerca di fornire una descrizione del problema e idealmente un modo per riprodurlo. Il team di sicurezza ti risponderà il prima possibile.
Nota che questo indirizzo di sicurezza deve essere utilizzato solo per vulnerabilità non ancora divulgate. Segnalaci eventuali problemi di sicurezza prima di divulgarli pubblicamente.
Contribuisci
Che siano grandi o piccoli, amiamo i contributi. Consulta la nostra guida per scoprire come iniziare.
Non sai da dove iniziare? Puoi:
- Unisciti al nostro Slack e ponici qualsiasi domanda.
Stiamo assumendo!
Se stai leggendo questo, è molto probabile che ti piacciano i prodotti che abbiamo creato.
Potresti inoltre essere un'ottima aggiunta al nostro team. Stiamo crescendo rapidamente e ci piacerebbe che ti unissi a noi.