Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
SecureCivic — SecureCivicは、SSA(社会保障局)による採用を目的とした、市民が構築したオープンソースの本人確認プラットフォームです。民間のデータブローカーを、安全でプライバシー優先のシステムに置き換え、リアルタイムの本人確認、不正警告、市民が管理するID保護を実現します。AGPL-3.0+ライセンスのもとで構築されており、トークン化されたID(SIT)、ゼロ知識証明、OAuth 2.1、強力な暗号化といった最新技術を採用し、金融機関や政府システム向けに安全で透明性が高く、スケーラブルな検証を提供します。 https://roxanneardary.com/securecivic/ | Kitploit
ツール/GitLabGitLab/roxanne_ardary/securecivic
認証と認可暗号化/復号化ツール暗号化クラウドセキュリティDevSecOpsプライバシー脅威インテリジェンスアイデンティティ&アクセス管理 (IAM)インシデントレスポンス

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →

概要

SecureCivicは、SSA(社会保障局)による採用を目的とした、市民が構築したオープンソースの本人確認プラットフォームです。民間のデータブローカーを、安全でプライバシー優先のシステムに置き換え、リアルタイムの本人確認、不正警告、市民が管理するID保護を実現します。AGPL-3.0+ライセンスのもとで構築されており、トークン化されたID(SIT)、ゼロ知識証明、OAuth 2.1、強力な暗号化といった最新技術を採用し、金融機関や政府システム向けに安全で透明性が高く、スケーラブルな検証を提供します。 https://roxanneardary.com/securecivic/

APIセキュリティ
GitLabroxanne_ardary/securecivic

SecureCivic

リポジトリを見るウェブサイト
61ヶ月前未レビュー
共有

SecureCivic

SecureCivicは、市民が構築したオープンソースの身分証明書検証プラットフォームであり、社会保障庁(SSA)が最新のプライバシー重視の検証システムを採用できるように設計されています。これにより、強力な暗号化保護、不正検出、市民が管理する本人確認セキュリティツールを使用した安全なリアルタイム本人確認を実現し、民間データブローカーや仲介業者への依存を排除します。

SecureCivicは、AGPL-3.0+ライセンスの下で、完全に透明性が確保され、監査可能であり、オープンソースのコラボレーションを通じて継続的に改善されるように設計されています。


ビジョン

本人確認が以下のようなものである、公共のデジタルトラストレイヤーを創り出すこと:

  • 公共が所有する
  • 市民が管理する
  • 最新の暗号技術で保護される
  • 民間データブローカーへの依存がない
  • オープンソース開発を通じて透明性と監査可能性を確保する

基本概念

SecureCivicが可能にすること:

  • SSAシステムを通じたリアルタイムの本人確認
  • トークン化された身分証明保護(生のSSNは露出しない)
  • 市民が管理する本人確認ロックと不正検出アラート
  • 銀行、信用組合、フィンテック、保険会社向けの安全な機関アクセス
  • ゼロ知識およびプライバシー保護型の検証経路

全機能一覧

1. コア本人確認システム

  • リアルタイム本人確認API
  • 入力: SSN(トークン化)、氏名、生年月日、または同等の識別子
  • 出力:
    • 一致 / 不一致
    • オプションの信頼度スコア
  • ステートレスな検証設計(永続的な本人確認クエリ保存なし)
  • 国家規模に対応する高スループット検証ゲートウェイ

2. セキュア本人確認トークン(SIT)レイヤー

  • SSNを安全な暗号トークンに変換
  • HMACベースまたはSHA-256 + SSA管理ソルトモデル
  • システム内のどこでも生のSSN露出を防止
  • トークンのローテーションと失効をサポート
  • リプレイ攻撃対策

3. 市民本人確認ダッシュボード

  • すべての本人確認試行の表示
  • リアルタイムのアクティビティ監視
  • 信頼済みデバイス管理
  • 本人確認のフリーズ/フリーズ解除コントロール
  • リスクベースの検証承認システム

4. 本人確認フリーズシステム

  • 完全な本人確認ロック機能
  • 一時的なロック解除ウィンドウ
  • 信頼済み機関ホワイトリスト
  • 本人情報が侵害されたシナリオ向け緊急ロックモード

5. 不正検出アラートシステム

  • リアルタイムの不正検出アラート
  • マルチチャネル通知:
    • SMS
    • メール
    • プッシュ通知
  • 重大度分類:
    • 低(情報提供)
    • 中(不審なアクティビティ)
    • 高(本人確認侵害リスク)

6. 機関向け検証ゲートウェイ

  • 以下のための安全なAPIアクセス:
    • 銀行
    • 信用組合
    • フィンテック企業
    • 保険提供者
  • OAuth 2.1 / OpenID Connect認証
  • 相互TLS(mTLS)の強制
  • レート制限と悪用防止
  • 機関レベルの監査ログ

7. プライバシーとセキュリティアーキテクチャ

  • ゼロデータ保持の検証モデル
  • エンドツーエンド暗号化(TLS 1.3)
  • AES-256-GCM暗号化ペイロード
  • Ed25519デジタル署名
  • 最小限のメタデータ露出設計

8. 暗号化監査ログシステム

  • 不変の追記専用監査ログ
  • SSA管理鍵で暗号化
  • 市民がアクセス可能な検証履歴
  • ハッシュ化またはマークルツリーによる改ざん検出

9. 不正検出エンジン

ルールベースエンジン(MVP)

  • 速度ベースの不正検出
  • 地理的位置の異常検出
  • 機関の評判スコアリング
  • 初回アクセス検出
  • 不審なパターンのフラグ付け

AIベースの検出(高度)

  • 機械学習による異常検出(PyTorch / TensorFlow)
  • 行動フィンガープリンティング
  • グラフベースの不正検出モデル
  • 機関横断的な本人確認リスクスコアリング

10. オープンSDKエコシステム

  • JavaScript SDK
  • Python SDK
  • Java SDK
  • Go SDK

SDK機能:

  • 本人確認リクエスト
  • Webhook処理
  • 認証管理
  • リアルタイム応答処理

11. Webhook & イベントシステム

  • リアルタイムの検証コールバック
  • 不正アラートイベントストリーミング
  • 機関イベント通知
  • 安全な署名付きペイロード配信

12. 機関向けプラグインシステム

  • カスタムコンプライアンスルール
  • 内部リスクスコアリング拡張
  • 検証ポリシー設定フック
  • モジュール式統合サポート

13. SSA / 政府アダプターレイヤー

  • SSA統合用の抽象化レイヤー
  • レガシーシステム互換ブリッジ
  • 最新APIと政府システム間の安全な翻訳
  • 監査に安全なリクエスト処理

14. ゼロ知識証明システム(高度)

  • SSNや生年月日を公開せずに本人確認
  • zk-SNARK / zk-STARK統合パス
  • プライバシー保護型の認証証明
  • 選択的開示機能

15. 分散型ID(DID)サポート

  • W3C DID互換性
  • Hyperledger Indy / Aries統合(オプション)
  • クロスプラットフォームのIDポータビリティ
  • 自己主権型ID拡張

16. 多層認証システム

  • OAuth 2.1 / OpenID Connect
  • FIDO2 / WebAuthnサポート
  • ハードウェアセキュリティキーサポート
  • オプションの生体認証(ユーザー制御)

17. 透明性と監査可能性レイヤー

  • パブリックトラストアーキテクチャ
  • オープンAPI仕様(OpenAPI / GraphQL)
  • 市民がアクセス可能な監査ログ
  • 公開脆弱性報告フレームワーク

18. DevOps & インフラストラクチャ

  • Dockerコンテナ化
  • Kubernetesオーケストレーション
  • GitLab CI/CDパイプライン
  • 自動セキュリティスキャン(SAST、依存関係スキャン、コンテナスキャン)
  • Prometheus + Grafana監視
  • OpenTelemetryトレーシング

リポジトリ構成

  • core-api
  • auth-service
  • fraud-engine
  • citizen-portal
  • institution-sdk
  • ssa-adapter
  • zkp-module
  • audit-log-system
  • docs
  • infra/kubernetes
  • infra/docker
  • security/threat-model

仕様ブランディングライセンス(SBL)

標準

  • 完全なAGPL-3.0+準拠システム
  • ネットワーク展開に対してコピーレフトが適用
  • 必要な帰属表示:
    • Roxanne Ardary
    • https://www.roxanneardary.com/

オプション

  • 仕様ブランディングライセンス(SBL)
    • 帰属表示不要の商用展開
    • 規模、使用量、展開範囲に基づく価格設定
    • https://roxanneardary.com/securecivic/

ライセンスと通知要件

SecureCivicは、GNU Affero General Public License v3.0以降(AGPL-3.0+) の下で公開されています。
このプロジェクトにコントリビュートすることにより、あなたのコントリビューションもこのライセンスの下で公開されることに同意したものとみなされます。

以下の点にご注意ください:

  • すべてのコントリビューションは、AGPL-3.0+ の条件に準拠する必要があります。
  • ライセンスの第7条に基づき、すべての再配布、フォーク、派生作品は、以下の帰属表示を保持しなければなりません: Roxanne Ardary および roxanneardary.com。
  • SecureCivicの仕様は、帰属表示付きで自由に使用できます。仕様ブランディングライセンスについては、リクエストに応じて交渉可能です。
  • プロジェクトのnotice.mdファイルは、帰属要件とコントリビューターの謝辞を管理します。コントリビューターを追加または変更する更新があった場合は、notice.mdも更新する必要があります。
  • プルリクエストを提出する際には、該当する場合、すべての新規ファイルに適切な帰属表示が含まれていることを確認してください。
  • このソフトウェアのネットワーク展開バージョンは、完全にAGPL-3.0+に準拠し、該当する場合にはライセンスに従ってソースコードの変更を公開する必要があります。

完全な法的詳細については、AGPL-3.0+ライセンスおよびnotice.mdファイルを参照してください。


締めくくりのビジョン

SecureCivicは、国家規模のIDトラストインフラへと進化するよう設計されており、それは以下のようなものです:

  • 市民が構築
  • オープンソース
  • プライバシー保護
  • 不正耐性
  • 設計上の透明性

民間データブローカーへの依存を排除し、IDシステムの管理を市民に取り戻すことで、本人確認の近代化を目指します。

Open Arsenal Hub
https://gitlab.com/Roxanne_Ardary/open-arsenal-specs

ツールをダウンロード