
infisical v0.162.21
Infisical é a plataforma open-source para gerenciamento de segredos, certificados e acesso privilegiado.
A plataforma open-source de gerenciamento de segredos: sincronize segredos/configurações em toda a sua equipe/infraestrutura e previna vazamentos de segredos.
Slack | Infisical Cloud | Auto-hospedagem | Documentação | Site | Twitter | Contratação (Remoto/SF)
Introdução
Infisical é a plataforma de infraestrutura de segurança open-source que as equipes usam para gerenciamento de segredos, certificados e acesso privilegiado.
Estamos em uma missão de tornar as ferramentas de segurança mais acessíveis para todos, não apenas para equipes de segurança, e isso significa redesenhar toda a experiência do desenvolvedor do zero.
Recursos
Gerenciamento de Segredos:
Centralize os segredos e a configuração da sua aplicação em todos os ambientes, com versionamento, rotação e prevenção de vazamentos integrados.
- Dashboard: Gerencie segredos em projetos e ambientes (ex.: desenvolvimento, produção, etc.) por meio de uma interface amigável.
- Sincronização de segredos: Sincronize segredos para plataformas como GitHub, Vercel, AWS, e use ferramentas como Terraform, Ansible, e mais.
- Versionamento de segredos e Recuperação pontual: Acompanhe o estado de cada segredo e projeto; reverta quando necessário.
- Rotação de segredos: Rotacione segredos em intervalos regulares para serviços como PostgreSQL, MySQL, AWS IAM, e mais.
- Segredos dinâmicos: Gere segredos efêmeros sob demanda para serviços como PostgreSQL, MySQL, RabbitMQ, e mais.
- Verificação de segredos e prevenção de vazamentos: Evite que segredos vazem para o git.
- Operador Kubernetes da Infisical: Entregue segredos para suas cargas de trabalho Kubernetes e recarregue deployments automaticamente.
- Agente Infisical: Injete segredos em aplicações sem modificar nenhuma lógica de código.
- Honey Tokens: Coloque credenciais falsas junto com seus segredos reais, que atuam como armadilhas, alertando instantaneamente sua equipe no momento em que um atacante tentar usá-las.
- Agent Vault: Intermedie o acesso de agentes de IA a APIs externas para que os agentes nunca tenham credenciais reais. As solicitações de saída passam por um proxy que injeta segredos antes do encaminhamento, eliminando o risco de exfiltração de credenciais por injeção de prompt.
Gerenciamento de Certificados
Execute uma PKI privada completa: emita, gerencie e monitore certificados X.509 a partir de uma plataforma centralizada.
- AC interna: Crie e gerencie uma hierarquia de AC privada diretamente no Infisical.
- AC externa: Integre-se a autoridades certificadoras de terceiros, como Let's Encrypt, DigiCert, Microsoft AD CS e outras, para aproveitar a infraestrutura de PKI existente ou emitir certificados de confiança pública.
- Gerenciamento do ciclo de vida de certificados: Crie perfis e políticas de certificados para controlar como os certificados são emitidos, incluindo métodos de registro como API, ACME ou EST. Gerencie todo o ciclo de vida, desde a emissão até a renovação e revogação, com CRL e rastreamento de inventário.
- Sincronização de certificados: Sincronize certificados para plataformas externas como AWS Certificate Manager e Azure Key Vault.
- Alertas: Configure alertas para certificados de AC e de entidade final que estão expirando.
- Assinatura de código: Assine artefatos de software, como contêineres, instaladores e pacotes, com certificados de assinatura de código gerenciados, aprovação central e trilha de auditoria completa.
Sistema de Gerenciamento de Chaves (KMS) da Infisical:
Gerencie centralmente chaves criptográficas e use-as para criptografar e descriptografar dados em seus projetos.
- Chaves criptográficas: Gerencie centralmente chaves em projetos por meio de uma interface amigável ou via API.
- Criptografar e descriptografar dados: Use chaves simétricas para criptografar e descriptografar dados.
Gerenciamento de Acesso Privilegiado (PAM)
Gerencie e proteja o acesso a infraestruturas críticas, como bancos de dados e servidores, com controles baseados em políticas, aprovações e visibilidade completa das sessões.
- Gerenciamento de acesso privilegiado: Desacople a identidade do usuário das credenciais de infraestrutura. Os usuários se autenticam com sua identidade SSO enquanto a Infisical intermedeia o acesso just-in-time a recursos como PostgreSQL, servidores SSH, Kubernetes, Active Directory, e mais.
- Gravação de sessão: Capture e reproduza sessões privilegiadas para auditoria e conformidade, com insights de sessão por IA para revelar atividades arriscadas.
- Rotação de credenciais: Rotacione automaticamente as credenciais subjacentes dos recursos gerenciados para que segredos estáticos nunca saiam da Infisical.
- Acesso web: Conecte-se a recursos SSH, PostgreSQL, Redis e Windows RDP diretamente do navegador.
Plataforma Geral:
Recursos que abrangem todos os produtos Infisical.
- Métodos de autenticação: Autentique identidades de máquina com a Infisical usando um método de autenticação cloud-native ou agnóstico de plataforma (Autenticação Kubernetes, Autenticação GCP, Autenticação Azure, Autenticação AWS, Autenticação OIDC, Autenticação Universal).
- Controles de acesso: Defina controles avançados de autorização para usuários e identidades de máquina com RBAC, privilégios adicionais, acesso temporário, solicitações de acesso, fluxos de aprovação, e mais.
- Logs de auditoria: Acompanhe cada ação realizada na plataforma, com streaming de logs de auditoria opcional para provedores de log externos.
- Gateway: Alcance com segurança recursos de rede privada a partir da Infisical sem abrir conexões de entrada no seu ambiente.
- Auto-hospedagem: Implante a Infisical no seu próprio ambiente ou na nuvem com facilidade; mantenha os dados em sua própria infraestrutura.
- SDK da Infisical: Interaja com a Infisical por meio de SDKs de cliente (Node, Python, Go, Ruby, Java, .NET)
- CLI da Infisical: Interaja com a Infisical via CLI; útil para injetar segredos no desenvolvimento local e em pipelines de CI/CD.
- API da Infisical: Interaja com a Infisical via API.
Primeiros passos
Confira os Guias de início rápido
| Use Infisical Cloud | Implante a Infisical on-premise |
|---|---|
| A maneira mais rápida e confiável de começar com a Infisical é se inscrever gratuitamente na Infisical Cloud. | Veja todas as opções de implantação Já está auto-hospedando? Planeje atualizações de versão com a Infisical Upgrade Tool. |
Execute a Infisical localmente
Para configurar e executar a Infisical localmente, certifique-se de ter Git e Docker instalados no seu sistema.
Linux/macOS:
git clone https://github.com/Infisical/infisical && cd "$(basename $_ .git)" && cp .env.example .env && docker compose -f docker-compose.prod.yml up
Windows (Prompt de Comando):
git clone https://github.com/Infisical/infisical && cd infisical && copy .env.example .env && docker compose -f docker-compose.prod.yml up
Após a execução, crie uma conta em http://localhost:80.
Quer contribuir? Consulte nosso guia para saber como começar.
Verifique e previna vazamentos de segredos
Além de gerenciar segredos com a Infisical, você também pode verificar mais de 140+ tipos de segredos em seus arquivos, diretórios e repositórios git.
Para verificar todo o seu histórico do git, execute:
infisical scan --verbose
Instale o hook de pre-commit para verificar cada commit antes de enviá-lo ao seu repositório
infisical scan install --pre-commit-hook
Saiba mais sobre o recurso de verificação de código da Infisical aqui
Open-source vs. pago
Este repositório está disponível sob a licença MIT expat, com exceção do diretório ee, que conterá recursos empresariais premium que exigem uma licença da Infisical.
Se você tem interesse na Infisical Cloud gerenciada ou na Oferta Empresarial auto-hospedada, dê uma olhada em nosso site ou agende uma reunião conosco.
Segurança
Por favor, não abra issues no GitHub nem publique em nosso fórum público sobre vulnerabilidades de segurança, pois eles são públicos!
A Infisical leva questões de segurança muito a sério. Se você tiver alguma preocupação com a Infisical ou acreditar que encontrou uma vulnerabilidade, entre em contato pelo endereço de e-mail [email protected]. Na mensagem, tente fornecer uma descrição do problema e, idealmente, uma forma de reproduzi-lo. A equipe de segurança retornará o mais rápido possível.
Observe que este endereço de segurança deve ser usado apenas para vulnerabilidades não divulgadas. Por favor, relate qualquer problema de segurança a nós antes de divulgá-lo publicamente.
Contribuição
Seja grande ou pequena, adoramos contribuições. Consulte nosso guia para saber como começar.
Não sabe por onde começar? Você pode:
- Junte-se ao nosso Slack e tire suas dúvidas por lá.
Estamos contratando!
Se você está lendo isto, há uma grande chance de gostar dos produtos que criamos.
Você também pode ser uma ótima adição à nossa equipe. Estamos crescendo rápido e adoraríamos que você se juntasse a nós.