Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
infisical — Infisical é a plataforma open-source para gerenciamento de segredos, certificados e acesso privilegiado. | Kitploit
Ferramentas/GitHubGitHub/infisical/infisical
Autenticação e AutorizaçãoAuditoria de ConfiguraçãoCriptografiaSegurança na NuvemDevSecOpsDetecção de SegredosGerenciamento de Identidade e Acesso (IAM)
GitHubinfisical/infisical

infisical

Infisical é a plataforma open-source para gerenciamento de segredos, certificados e acesso privilegiado.

Ver Repositório
28.5k2.2k17há 3h 2mRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

infisical

A plataforma open-source de gestão de segredos: sincronize segredos/configurações em toda a sua equipa/infraestrutura e evite fugas de segredos.

Slack | Infisical Cloud | Self-Hosting | Docs | Website | Twitter | Contratação (Remoto/SF)

Infisical is released under the MIT license. Latest Infisical release

Infisical secrets management dashboard

Introdução

Infisical é a plataforma open-source de infraestrutura de segurança que as equipas utilizam para gestão de segredos, certificados e acesso privilegiado.

Estamos numa missão para tornar as ferramentas de segurança mais acessíveis a todos, não apenas às equipas de segurança, o que significa redesenhar toda a experiência de desenvolvimento a partir do zero.

Funcionalidades

Gestão de Segredos:

Centralize os segredos e a configuração das suas aplicações em todos os ambientes, com versionamento, rotação e prevenção de fugas incorporados.

  • Dashboard: Gira segredos em projetos e ambientes (ex.: desenvolvimento, produção, etc.) através de uma interface fácil de usar.
  • Sincronização de Segredos: Sincronize segredos para plataformas como GitHub, Vercel, AWS, e utilize ferramentas como Terraform, Ansible, e mais.
  • Versionamento de segredos e Recuperação Point-in-Time: Acompanhe o estado de cada segredo e projeto; reverta quando necessário.
  • Rotação de Segredos: Rode segredos em intervalos regulares para serviços como PostgreSQL, MySQL, AWS IAM, e mais.
  • Segredos Dinâmicos: Gere segredos efémeros a pedido para serviços como PostgreSQL, MySQL, RabbitMQ, e mais.
  • Digitalização e Prevenção de Fugas de Segredos: Evite que segredos vazem para o git.

Gestão de Certificados

Execute uma PKI privada completa: emita, gira e monitorize certificados X.509 a partir de uma plataforma centralizada.

  • CA Interna: Crie e gira uma hierarquia de CA privada diretamente dentro do Infisical.
  • CA Externa: Integre com autoridades de certificação de terceiros como Let’s Encrypt, DigiCert, Microsoft AD CS, e mais para aproveitar a infraestrutura PKI existente ou emitir certificados de confiança pública.
  • Gestão do Ciclo de Vida de Certificados: Crie perfis e políticas de certificados para controlar como os certificados são emitidos, incluindo métodos de inscrição como API, ACME ou EST. Gira todo o ciclo de vida, desde a emissão até à renovação e revogação, com acompanhamento de CRL e inventário.
  • Sincronização de Certificados: Sincronize certificados para plataformas externas como AWS Certificate Manager e Azure Key Vault.
  • Alertas: Configure alertas para certificados CA e de entidade final a expirar.
  • Assinatura de Código: Assine artefactos de software como contentores, instaladores e pacotes com certificados de assinatura de código geridos, aprovação central e um registo de auditoria completo.

Infisical Key Management System (KMS):

Gira chaves criptográficas centralmente e utilize-as para encriptar e desencriptar dados nos seus projetos.

  • Chaves Criptográficas: Gira chaves centralmente em projetos através de uma interface fácil de usar ou via API.
  • Encriptar e Desencriptar Dados: Utilize chaves simétricas para encriptar e desencriptar dados.

Gestão de Acesso Privilegiado (PAM)

Gira e proteja o acesso a infraestruturas críticas como bases de dados e servidores com controlos baseados em políticas, aprovações e visibilidade total das sessões.

  • Gestão de Acesso Privilegiado: Desacople a identidade do utilizador das credenciais de infraestrutura. Os utilizadores autenticam-se com a sua identidade SSO enquanto o Infisical faz a intermediação do acesso just-in-time a recursos como PostgreSQL, servidores SSH, Kubernetes, Active Directory, e mais.
  • Gravação de Sessões: Capture e reproduza sessões privilegiadas para auditoria e conformidade, com insights de sessão por IA para evidenciar atividade de risco.
  • Rotação de Credenciais: Rode automaticamente as credenciais subjacentes dos recursos geridos para que segredos estáticos nunca saiam do Infisical.
  • Acesso Web: Ligue-se a recursos SSH, PostgreSQL, Redis e Windows RDP diretamente a partir do navegador.

Plataforma Geral:

Capacidades que abrangem todos os produtos Infisical.

  • Métodos de Autenticação: Autentique identidades de máquina com o Infisical usando um método de autenticação cloud-native ou agnóstico de plataforma (Kubernetes Auth, GCP Auth, Azure Auth, AWS Auth, OIDC Auth, Universal Auth).
  • Controlos de Acesso: Defina controlos de autorização avançados para utilizadores e identidades de máquina com RBAC, privilégios adicionais, acesso temporário, pedidos de acesso, fluxos de aprovação, e mais.
  • Registos de auditoria: Acompanhe todas as ações realizadas na plataforma, com streaming opcional de registos de auditoria para fornecedores externos de registos.
  • Gateway: Alcance recursos de redes privadas de forma segura a partir do Infisical sem abrir ligações de entrada para o seu ambiente.
  • Self-hosting: Implemente o Infisical on-premise ou na cloud com facilidade; mantenha os dados na sua própria infraestrutura.
  • : Interaja com o Infisical via SDKs de cliente (, , , , , )

Começar

Consulte os Guias de Início Rápido

Use o Infisical CloudImplemente o Infisical on-premise
A forma mais rápida e fiável de
começar com o Infisical é registar-se
gratuitamente no Infisical Cloud.

Execute o Infisical localmente

Para configurar e executar o Infisical localmente, certifique-se de que tem Git e Docker instalados no seu sistema.

Linux/macOS:

root@kitploit:~
git clone https://github.com/Infisical/infisical && cd "$(basename $_ .git)" && cp .env.example .env && docker compose -f docker-compose.prod.yml up

Windows (Command Prompt):

root@kitploit:~
git clone https://github.com/Infisical/infisical && cd infisical && copy .env.example .env && docker compose -f docker-compose.prod.yml up

Depois de executar, crie uma conta em http://localhost:80.

Quer contribuir? Consulte o nosso guia para saber como começar.

Digitalize e previna fugas de segredos

Além de gerir segredos com o Infisical, também pode digitalizar mais de 140+ tipos de segredos nos seus ficheiros, diretórios e repositórios git.

Para digitalizar todo o histórico do seu git, execute:

root@kitploit:~
infisical scan --verbose

Instale o hook de pre-commit para digitalizar cada commit antes de fazer push para o seu repositório

root@kitploit:~
infisical scan install --pre-commit-hook

Saiba mais sobre a funcionalidade de digitalização de código do Infisical aqui

Open-source vs. pago

Este repositório está disponível sob a licença MIT expat, com exceção do diretório ee que conterá funcionalidades empresariais premium que requerem uma licença Infisical.

Se estiver interessado no Infisical Cloud gerido ou na oferta Enterprise self-hosted, consulte o nosso website ou marque uma reunião connosco.

Segurança

Por favor, não abra issues no GitHub nem publique no nosso fórum público vulnerabilidades de segurança, pois são públicos!

O Infisical leva muito a sério as questões de segurança. Se tiver alguma preocupação sobre o Infisical ou acreditar que descobriu uma vulnerabilidade, por favor reporte-a de forma privada através da nossa política de divulgação de vulnerabilidades em https://infisical.com/vulnerability-disclosure. O âmbito, a proteção legal e os termos de divulgação estão todos definidos aí. Consulte também SECURITY.md.

Por favor, reporte quaisquer problemas de segurança antes de os divulgar publicamente. Para documentação de conformidade e questionários de segurança, utilize [email protected].

Contribuir

Seja grande ou pequeno, adoramos contribuições. Consulte o nosso guia para saber como começar.

Não sabe por onde começar? Pode:

  • Junte-se ao nosso Slack e faça-nos qualquer pergunta aí.

Estamos a contratar!

Se está a ler isto, há uma forte probabilidade de gostar dos produtos que criámos.

Também pode ser uma excelente adição à nossa equipa. Estamos a crescer rapidamente e adoraríamos que se juntasse a nós.

Baixar ferramenta
Cloudsmith downloads
Slack community channel
  • Infisical Kubernetes Operator: Entregue segredos às suas cargas de trabalho Kubernetes e recarregue deployments automaticamente.
  • Infisical Agent: Injete segredos em aplicações sem modificar qualquer lógica de código.
  • Honey Tokens: Plante credenciais isca juntamente com os seus segredos reais que funcionam como alarmes, alertando instantaneamente a sua equipa no momento em que um atacante tenta usá-las.
  • Agent Vault: Faça a intermediação do acesso de agentes de IA a APIs externas para que os agentes nunca detenham credenciais reais. Os pedidos de saída são encaminhados através de um proxy que injeta segredos antes do reencaminhamento, eliminando o risco de exfiltração de credenciais por injeção de prompts.
  • Infisical SDK
    Node
    Python
    Go
    Ruby
    Java
    .NET
  • Infisical CLI: Interaja com o Infisical via CLI; útil para injetar segredos no desenvolvimento local e em pipelines de CI/CD.
  • Infisical API: Interaja com o Infisical via API.

  • Veja todas as opções de implementação

    Já faz self-hosting? Planeie atualizações de versão com a Infisical Upgrade Tool.