
New releaseAug 19, 2026
infisical v0.162.21
Infisicalは、シークレット、証明書、特権アクセス管理のためのオープンソースプラットフォームです。
オープンソースのシークレット管理プラットフォーム: チーム/インフラ全体でシークレットや設定を同期し、シークレットの漏洩を防止します。
Slack | Infisical Cloud | セルフホスティング | ドキュメント | ウェブサイト | Twitter | 採用情報 (リモート/SF)
はじめに
Infisical は、チームがシークレット、証明書、特権アクセス管理に使用するオープンソースのセキュリティインフラストラクチャプラットフォームです。
私たちは、セキュリティツールをセキュリティチームだけでなくすべての人にとってより利用しやすくすることを使命としており、それは開発者体験全体をゼロから再設計することを意味します。
機能
シークレット管理:
バージョニング、ローテーション、漏洩防止を組み込み、すべての環境にわたってアプリケーションのシークレットと設定を一元管理します。
- ダッシュボード: ユーザーフレンドリーなインターフェースを通じて、プロジェクトや環境(例: 開発、本番など)全体でシークレットを管理します。
- シークレット同期: GitHub、Vercel、AWS などのプラットフォームにシークレットを同期し、Terraform、Ansible などのツールを使用します。
- シークレットのバージョニング と ポイントインタイムリカバリ: すべてのシークレットとプロジェクトの状態を追跡し、必要に応じてロールバックします。
- シークレットローテーション: PostgreSQL、MySQL、AWS IAM などのサービスに対して、定期的にシークレットをローテーションします。
- 動的シークレット: PostgreSQL、MySQL、RabbitMQ などのサービスに対して、オンデマンドで一時的なシークレットを生成します。
- シークレットスキャンと漏洩防止: シークレットが git に漏洩するのを防ぎます。
- Infisical Kubernetes Operator: Kubernetes ワークロードにシークレットを配信し、デプロイメントを自動的に再ロードします。
- Infisical Agent: コードロジックを変更せずに、アプリケーションにシークレットを注入します。
- ハニートークン: 実際のシークレットと一緒にデコイ認証情報を配置し、踏み石として機能させます。攻撃者がそれらを使用しようとした瞬間にチームへ即座に警告します。
- Agent Vault: AI エージェントが実際の認証情報を保持しないように、外部 API へのアクセスを仲介します。送信リクエストは、転送前にシークレットを注入するプロキシを経由するため、プロンプトインジェクションによる認証情報の外部流出リスクが排除されます。
証明書管理
完全なプライベート PKI を実行: 一元管理されたプラットフォームから X.509 証明書を発行、管理、監視します。
- 内部 CA: Infisical 内で直接、プライベート CA 階層を作成および管理します。
- 外部 CA: Let's Encrypt、DigiCert、Microsoft AD CS などのサードパーティの認証局と統合して、既存の PKI インフラストラクチャを活用したり、公開信頼済み証明書を発行したりします。
- 証明書ライフサイクル管理: 証明書の発行方法を制御するための証明書プロファイルとポリシーを作成します。これには、API、ACME、EST などの登録方法が含まれます。発行から更新、CRL とインベントリ追跡による失効までの完全なライフサイクルを管理します。
- 証明書同期: AWS Certificate Manager や Azure Key Vault などの外部プラットフォームに証明書を同期します。
- アラート: 期限切れになる CA およびエンドエンティティ証明書のアラートを設定します。
- コード署名: 管理されたコード署名証明書、中央承認、完全な監査証跡を使用して、コンテナ、インストーラー、パッケージなどのソフトウェア成果物に署名します。
Infisical Key Management System (KMS):
暗号鍵を一元管理し、それらを使用してプロジェクト全体のデータを暗号化および復号化します。
- 暗号鍵: ユーザーフレンドリーなインターフェースまたは API を介して、プロジェクト全体の鍵を一元管理します。
- データの暗号化と復号化: 対称鍵を使用してデータを暗号化および復号化します。
特権アクセス管理 (PAM)
ポリシーベースの制御、承認、完全なセッション可視性により、データベースやサーバーなどの重要なインフラストラクチャへのアクセスを管理および保護します。
- 特権アクセス管理: ユーザー ID とインフラストラクチャ認証情報を分離します。ユーザーは SSO ID で認証し、Infisical は PostgreSQL、SSH サーバー、Kubernetes、Active Directory などのリソースへのジャストインタイムアクセスを仲介します。
- セッションレコーディング: 監査とコンプライアンスのために特権セッションをキャプチャして再生し、AI セッションインサイトでリスクの高いアクティビティを明らかにします。
- 認証情報ローテーション: 管理対象リソースの基盤となる認証情報を自動的にローテーションし、静的シークレットが Infisical から流出しないようにします。
- Web アクセス: ブラウザから直接、SSH、PostgreSQL、Redis、Windows RDP リソースに接続します。
一般プラットフォーム:
すべての Infisical 製品にわたる機能。