업데이트로 돌아가기
New releaseAug 19, 2026

infisical v0.162.21

Infisical은 비밀(secrets), 인증서 및 특권 접근 관리를 위한 오픈소스 플랫폼입니다.

공유

infisical

오픈소스 비밀 관리 플랫폼: 팀/인프라 전반에 비밀/구성을 동기화하고 비밀 유출을 방지합니다.

Slack | Infisical Cloud | 자체 호스팅 | 문서 | 웹사이트 | 트위터 | 채용 (원격/SF)

Infisical is released under the MIT license. Latest Infisical release Cloudsmith downloads Slack community channel

Infisical 비밀 관리 대시보드

소개

Infisical 은 팀이 비밀, 인증서, 권한 있는 접근 관리를 위해 사용하는 오픈소스 보안 인프라 플랫폼입니다.

우리는 보안 도구를 보안 팀뿐만 아니라 모든 사람이 더 쉽게 접근할 수 있도록 만드는 임무를 수행하고 있으며, 이를 위해 전체 개발자 경험을 근본부터 재설계하고 있습니다.

기능

비밀 관리:

애플리케이션 비밀과 구성을 모든 환경에 걸쳐 중앙 집중식으로 관리하며, 버전 관리, 교체, 유출 방지 기능이 내장되어 있습니다.

  • 대시보드: 사용자 친화적 인터페이스를 통해 프로젝트 및 환경(예: 개발, 프로덕션 등) 전반의 비밀을 관리합니다.
  • 비밀 동기화: GitHub, Vercel, AWS 같은 플랫폼과 Terraform, Ansible 등의 도구에 비밀을 동기화합니다.
  • 비밀 버전 관리시점 복구: 모든 비밀 및 프로젝트 상태를 추적하고 필요 시 롤백합니다.
  • 비밀 교체: PostgreSQL, MySQL, AWS IAM 등 서비스의 비밀을 정기적으로 교체합니다.
  • 동적 비밀: PostgreSQL, MySQL, RabbitMQ 등 서비스에 대해 임시 비밀을 필요 시 생성합니다.
  • 비밀 스캔 및 유출 방지: Git에 비밀이 유출되는 것을 방지합니다.
  • Infisical Kubernetes Operator: Kubernetes 워크로드에 비밀을 전달하고 배포를 자동으로 다시 로드합니다.
  • Infisical Agent: 코드 로직을 수정하지 않고 애플리케이션에 비밀을 주입합니다.
  • 허니 토큰: 실제 비밀과 함께 가짜 자격 증명을 심어, 공격자가 이를 사용하려는 즉시 팀에 경고를 보냅니다.
  • Agent Vault: AI 에이전트가 실제 자격 증명을 보유하지 않도록 외부 API에 대한 접근을 중개합니다. 아웃바운드 요청은 프록시를 통해 전달되어 비밀을 주입한 후 전송하므로, 프롬프트 인젝션으로 인한 자격 증명 유출 위험을 제거합니다.

인증서 관리

완전한 프라이빗 PKI를 운영할 수 있습니다: 중앙 집중식 플랫폼에서 X.509 인증서를 발급, 관리 및 모니터링합니다.

  • 내부 CA: Infisical 내에서 직접 프라이빗 CA 계층 구조를 생성하고 관리합니다.
  • 외부 CA: Let’s Encrypt, DigiCert, Microsoft AD CS 등 타사 인증 기관과 통합하여 기존 PKI 인프라를 활용하거나 공개적으로 신뢰할 수 있는 인증서를 발급합니다.
  • 인증서 수명 주기 관리: 인증서 발급 방식을 제어하기 위해 인증서 프로필정책을 생성합니다. API, ACME, EST 등 등록 방법을 포함합니다. 발급부터 갱신 및 폐기까지 전체 수명 주기를 CRL 및 인벤토리 추적과 함께 관리합니다.
  • 인증서 동기화: AWS Certificate ManagerAzure Key Vault 같은 외부 플랫폼에 인증서를 동기화합니다.
  • 알림: 만료 예정인 CA 및 최종 엔터티 인증서에 대한 알림을 구성합니다.
  • 코드 서명: 관리되는 코드 서명 인증서, 중앙 승인 및 전체 감사 추적으로 컨테이너, 설치 프로그램, 패키지 등 소프트웨어 아티팩트에 서명합니다.

Infisical 키 관리 시스템 (KMS):

암호화 키를 중앙에서 관리하고 이를 사용하여 프로젝트 전반의 데이터를 암호화 및 복호화합니다.

  • 암호화 키: 사용자 친화적 인터페이스 또는 API를 통해 프로젝트 전반의 키를 중앙에서 관리합니다.
  • 데이터 암호화 및 복호화: 대칭 키를 사용하여 데이터를 암호화 및 복호화합니다.

권한 있는 접근 관리 (PAM)

정책 기반 제어, 승인 및 전체 세션 가시성을 통해 데이터베이스 및 서버 같은 중요 인프라에 대한 접근을 관리하고 보호합니다.

  • 권한 있는 접근 관리: 사용자 ID와 인프라 자격 증명을 분리합니다. 사용자는 SSO ID로 인증하고 Infisical은 PostgreSQL, SSH 서버, Kubernetes, Active Directory 등 리소스에 대한 JIT(Just-In-Time) 접근을 중개합니다.
  • 세션 녹화: 감사 및 규정 준수를 위해 권한 있는 세션을 캡처 및 재생하며, AI 세션 인사이트를 통해 위험한 활동을 표면화합니다.
  • 자격 증명 교체: 관리되는 리소스의 기본 자격 증명을 자동으로 교체하여 정적 비밀이 Infisical 외부로 유출되지 않도록 합니다.
  • 웹 접근: 브라우저에서 직접 SSH, PostgreSQL, Redis, Windows RDP 리소스에 연결합니다.

일반 플랫폼:

모든 Infisical 제품에 걸쳐 적용되는 기능입니다.

시작하기

퀵스타트 가이드를 확인하세요.

Infisical Cloud 사용Infisical 온프레미스 배포
Infisical을 시작하는 가장 빠르고 안정적인 방법은
Infisical Cloud에 무료로 가입하는 것입니다.

모든 배포 옵션 보기

이미 자체 호스팅 중이신가요? Infisical 업그레이드 도구로 버전 업그레이드를 계획하세요.

Infisical 로컬에서 실행하기

Infisical을 로컬에서 설정하고 실행하려면 시스템에 GitDocker가 설치되어 있어야 합니다.

Linux/macOS:

git clone https://github.com/Infisical/infisical && cd "$(basename $_ .git)" && cp .env.example .env && docker compose -f docker-compose.prod.yml up

Windows (명령 프롬프트):

git clone https://github.com/Infisical/infisical && cd infisical && copy .env.example .env && docker compose -f docker-compose.prod.yml up

실행 후 http://localhost:80에서 계정을 생성하세요.

기여하고 싶으신가요? 시작 방법 가이드를 확인하세요.

비밀 유출 스캔 및 방지

Infisical로 비밀을 관리하는 것 외에도 파일, 디렉토리 및 Git 저장소에서 140개 이상의 비밀 유형을 스캔할 수 있습니다.

전체 Git 기록을 스캔하려면 다음을 실행하세요:

infisical scan --verbose

리포지토리에 푸시하기 전에 각 커밋을 스캔하는 pre-commit 훅 설치:

infisical scan install --pre-commit-hook

Infisical의 코드 스캐닝 기능에 대해 알아보려면 여기를 참조하세요.

오픈소스 vs. 유료

이 저장소는 MIT expat 라이선스로 제공되며, ee 디렉토리는 Infisical 라이선스가 필요한 프리미엄 엔터프라이즈 기능을 포함한다는 예외가 있습니다.

관리형 Infisical Cloud 또는 자체 호스팅 엔터프라이즈 제공에 관심이 있으시면 웹사이트를 방문하거나 미팅을 예약해 주세요.

보안

보안 취약점에 대해서는 GitHub 이슈를 제출하거나 공개 포럼에 게시하지 마십시오. 공개 포럼은 공개되어 있습니다!

Infisical은 보안 문제를 매우 중요하게 생각합니다. Infisical에 대한 우려 사항이 있거나 취약점을 발견했다고 생각되면 [email protected] 이메일 주소로 연락해 주십시오. 메시지에는 문제에 대한 설명과 가능하면 재현 방법을 포함해 주십시오. 보안 팀이 가능한 한 빨리 연락을 드릴 것입니다.

이 보안 주소는 공개되지 않은 취약점에만 사용해야 합니다. 공개적으로 공개하기 전에 모든 보안 문제를 보고해 주십시오.

기여

크든 작든 기여를 환영합니다. 시작 방법 가이드를 확인하세요.

어디서부터 시작해야 할지 모르시겠다면:

  • Slack에 가입하여 질문해 주세요.

채용 중입니다!

이 글을 읽고 계시다면, 우리가 만든 제품을 좋아하실 가능성이 높습니다.

여러분은 우리 팀에 훌륭한 추가 인재가 될 수도 있습니다. 우리는 빠르게 성장하고 있으며, 함께 해주시길 바랍니다.

카테고리