
Un toolkit di ingegneria della privacy e sicurezza: Scopri, comprendi, pseudonimizza, anonimizza, crittografa e condividi in modo sicuro dati sensibili e personali: Privacy e sicurezza come codice.

Kodex (Community Edition - CE) è un toolkit open-source per l'ingegneria della privacy e della sicurezza. Ti aiuta ad automatizzare le misure di sicurezza e protezione dei dati nei tuoi flussi di lavoro di data engineering. Offre le seguenti funzionalità:
Con Kodex, puoi descrivere i tuoi flussi di lavoro di protezione e sicurezza dei dati utilizzando un semplice linguaggio di configurazione dichiarativo: Proprio come gli strumenti DevOps ti permettono di descrivere l'infrastruttura come codice, Kodex è uno strumento PrivacyOps & SecurityOps che ti permette di descrivere misure di privacy e sicurezza come codice.
Kodex si occupa degli aspetti noiosi e difficili della privacy, come
Per scaricare e installare Kodex dal sorgente, esegui semplicemente
git clone https://github.com/kiprotect/kodex
cd kiprotect
make
make install
Puoi trovare la documentazione ufficiale su https://heykodex.com/docs.
Kodex legge la sua configurazione dai cosiddetti blueprint. Per avere un'idea di come funziona, dai un'occhiata al nostro repository dei blueprint, che contiene esempi di blueprint insieme alle istruzioni su come eseguirli. Puoi installare questi blueprint tramite Kodex (richiede accesso a Internet):
kodex blueprints download
In alternativa, puoi copiarli manualmente sulla tua macchina, fai riferimento alla documentazione per maggiori dettagli. Per eseguire l'esempio di pseudonimizzazione, digita semplicemente
# pseudonymize the example data and write it to a file named 'pseudonymized.json'
kodex run pseudonymization/examples/data-types/pseudonymize
# depseudonymize the data again and print the result on stdout
kodex run pseudonymization/examples/data-types/depseudonymize
Ecco fatto! Kodex si occupa di generare e memorizzare i parametri crittografici per la pseudonimizzazione. Se invece vuoi inserire manualmente una chiave per generare i parametri, puoi farlo anche tu:
# pseudonymize the data with a user-supplied key
kodex run pseudonymization/examples/data-types/pseudonymize-with-key
# depseudonymize with a key as well
kodex run pseudonymization/examples/data-types/depseudonymize-with-key
Kodex viene fornito con una suite di test unitari automatizzati, che puoi eseguire con Make:
make test
Il test del plugin potrebbe fallire con un messaggio di errore "plugin was built with a different version of package internal/cpu" che può verificarsi se i flag di compilazione usati per compilare il codice principale e il plugin differiscono. Questo potrebbe accadere ad esempio se esegui test di rilevamento delle race condition. Per risolvere il problema, vai nella cartella del plugin ed esegui
make clean
make
Kodex viene anche fornito con una serie di benchmark che puoi eseguire come segue:
make bench
Questa è ancora una versione preliminare di Kodex e non contiene ancora molte funzionalità. Trasferiremo progressivamente più funzionalità dalla nostra Enterprise Edition (EE). Le seguenti funzionalità sono le prossime nella nostra lista:
Il nostro lavoro open-source è reso possibile dall'offerta commerciale di una Kodex enterprise edition (EE), che estende la community edition (CE) con funzionalità che supportano un deployment di Kodex in un ambiente professionale aziendale. Include, ad esempio, le seguenti funzionalità:
Sei interessato a saperne di più su Kodex EE? Visita il nostro sito web o contattaci!
Kodex è attualmente concesso in licenza sotto la licenza Affero GPL, versione 3 (AGPL-3.0). Vedi il file di licenza per i dettagli. Inoltre, offriamo anche una licenza commerciale che ti permette di integrare direttamente il codice Kodex in software closed-source senza dover divulgare il tuo codice. Se sei interessato ad acquistare una licenza commerciale, contattaci.
La licenza Affero GPL è una licenza copyleft forte che ti permette di utilizzare liberamente Kodex per scopi commerciali e non commerciali. Se utilizzi il software come strumento standalone senza integrarlo con il tuo codice software (cioè non lo importi e compili come libreria Go nel tuo codice Go) il suo utilizzo non influenzerà in alcun modo il tuo codice software. In questo senso, Kodex può essere utilizzato liberamente come altri strumenti Linux forniti sotto licenza GPL.
Tuttavia, se integri il codice Kodex con il tuo codice software e distribuisci o offri quel software come servizio web, dovrai rendere disponibile il codice sorgente del tuo software sotto una licenza compatibile. Allo stesso modo, se modifichi o estendi Kodex e lo distribuisci o lo offri come servizio, dovrai rendere disponibile anche il codice sorgente delle tue modifiche. Questo garantisce che i miglioramenti che apporti a Kodex avvantaggino l'intera comunità di utenti.
Se hai difficoltà nell'uso di Kodex-CE a causa dei termini della licenza, contattaci. Offriamo una licenza commerciale che ti permette di integrare Kodex con il tuo codice software senza essere soggetto ai termini della licenza AGPL.
Hai problemi a far funzionare Kodex? Vuoi suggerire una nuova funzionalità o segnalare un bug? Apri un issue in questo issue tracker. Se è qualcosa che vorresti discutere direttamente con noi, inviaci un'email, ci farebbe piacere sentirti!
Utilizzi Kodex nella tua organizzazione e ti piace? Per favore, fallo sapere al mondo! Diffondere la voce e darci feedback ci aiuta a migliorare il software.