アップデート一覧に戻る
New releaseAug 26, 2026

infisical v0.162.24

Infisicalは、シークレット、証明書、特権アクセス管理のためのオープンソースプラットフォームです。

共有

infisical

オープンソースのシークレット管理プラットフォーム: チーム/インフラ全体でシークレットや設定を同期し、シークレットの漏洩を防止します。

Slack | Infisical Cloud | セルフホスティング | ドキュメント | ウェブサイト | Twitter | 採用情報 (リモート/SF)

Infisical is released under the MIT license. Latest Infisical release Cloudsmith downloads Slack community channel

Infisical secrets management dashboard

はじめに

Infisical は、チームがシークレット、証明書、特権アクセス管理に使用するオープンソースのセキュリティインフラストラクチャプラットフォームです。

私たちは、セキュリティツールをセキュリティチームだけでなくすべての人にとってより利用しやすくすることを使命としており、それは開発者体験全体をゼロから再設計することを意味します。

機能

シークレット管理:

バージョニング、ローテーション、漏洩防止を組み込み、すべての環境にわたってアプリケーションのシークレットと設定を一元管理します。

証明書管理

完全なプライベート PKI を実行: 一元管理されたプラットフォームから X.509 証明書を発行、管理、監視します。

  • 内部 CA: Infisical 内で直接、プライベート CA 階層を作成および管理します。
  • 外部 CA: Let's Encrypt、DigiCert、Microsoft AD CS などのサードパーティの認証局と統合して、既存の PKI インフラストラクチャを活用したり、公開信頼済み証明書を発行したりします。
  • 証明書ライフサイクル管理: 証明書の発行方法を制御するための証明書プロファイルポリシーを作成します。これには、API、ACME、EST などの登録方法が含まれます。発行から更新、CRL とインベントリ追跡による失効までの完全なライフサイクルを管理します。
  • 証明書同期: AWS Certificate ManagerAzure Key Vault などの外部プラットフォームに証明書を同期します。
  • アラート: 期限切れになる CA およびエンドエンティティ証明書のアラートを設定します。
  • コード署名: 管理されたコード署名証明書、中央承認、完全な監査証跡を使用して、コンテナ、インストーラー、パッケージなどのソフトウェア成果物に署名します。

Infisical Key Management System (KMS):

暗号鍵を一元管理し、それらを使用してプロジェクト全体のデータを暗号化および復号化します。

  • 暗号鍵: ユーザーフレンドリーなインターフェースまたは API を介して、プロジェクト全体の鍵を一元管理します。
  • データの暗号化と復号化: 対称鍵を使用してデータを暗号化および復号化します。

特権アクセス管理 (PAM)

ポリシーベースの制御、承認、完全なセッション可視性により、データベースやサーバーなどの重要なインフラストラクチャへのアクセスを管理および保護します。

一般プラットフォーム:

すべての Infisical 製品にわたる機能。

はじめに

クイックスタートガイド をご覧ください。

Infisical Cloud を使用するInfisical をオンプレミスにデプロイする
Infisical を始める最も速くて信頼性の高い方法は、
Infisical Cloud に無料で
サインアップすることです。

すべてのデプロイオプションを表示

すでにセルフホスティング中ですか? Infisical Upgrade Tool でバージョンアップグレードを計画してください。

Infisical をローカルで実行する

Infisical をローカルでセットアップして実行するには、システムに GitDocker がインストールされていることを確認してください。

Linux/macOS:

git clone https://github.com/Infisical/infisical && cd "$(basename $_ .git)" && cp .env.example .env && docker compose -f docker-compose.prod.yml up

Windows (コマンドプロンプト):

git clone https://github.com/Infisical/infisical && cd infisical && copy .env.example .env && docker compose -f docker-compose.prod.yml up

実行後、http://localhost:80 でアカウントを作成します。

コントリビュートしますか? 開始方法 については、ガイドをご覧ください。

シークレットの漏洩をスキャンして防止する

Infisical でシークレットを管理することに加えて、ファイル、ディレクトリ、git リポジトリ内の 140 以上のシークレットタイプをスキャン することもできます。

完全な git 履歴をスキャンするには、次を実行します:

infisical scan --verbose

リポジトリにプッシュする前に各コミットをスキャンするための pre-commit フックをインストールします。

infisical scan install --pre-commit-hook

Infisical のコードスキャン機能については、こちら をご覧ください。

オープンソース vs 有料

このリポジトリは、Infisical ライセンスを必要とするプレミアムエンタープライズ機能を含む ee ディレクトリを除き、MIT expat ライセンス の下で利用可能です。

マネージド Infisical Cloud またはセルフホスト型エンタープライズオファリングに興味がある場合は、当社のウェブサイト をご覧になるか、ミーティングを予約 してください。

セキュリティ

セキュリティの脆弱性については、公開されているため、GitHub の issue や公開フォーラムに投稿しないでください。

Infisical はセキュリティ問題を非常に真剣に受け止めています。Infisical について懸念がある場合、または脆弱性を発見したと思われる場合は、https://infisical.com/vulnerability-disclosure の脆弱性開示ポリシーを通じて非公開で報告してください。範囲、セーフハーバー、開示条件はすべてそこに記載されています。SECURITY.md も参照してください。

セキュリティ問題は、公開する前に必ず報告してください。コンプライアンス文書やセキュリティアンケートについては、[email protected] を使用してください。

コントリビューション

大小を問わず、コントリビューションを歓迎します。開始方法 については、ガイドをご覧ください。

どこから始めればよいかわかりませんか? 次のことができます:

  • Slack に参加して、そこで質問してください。

採用情報!

これを読んでいるということは、私たちが作成した製品を気に入っている可能性が高いです。

あなたは私たちのチームにとって素晴らしい人材になるかもしれません。私たちは急速に成長しており、ぜひ私たちに参加してください。

カテゴリ