
Um kit de ferramentas de engenharia de privacidade e segurança: Descubra, entenda, pseudonimize, anonimize, criptografe e compartilhe de forma segura dados sensíveis e pessoais: Privacidade e segurança como código.

Kodex (Community Edition - CE) é um kit de ferramentas de código aberto para engenharia de privacidade e segurança. Ele ajuda você a automatizar medidas de segurança e proteção de dados em seus fluxos de trabalho de engenharia de dados. Oferece as seguintes funcionalidades:
Com o Kodex, você pode descrever seus fluxos de trabalho de proteção e segurança de dados usando uma linguagem de configuração declarativa simples: Assim como as ferramentas DevOps permitem descrever infraestrutura como código, o Kodex é uma ferramenta PrivacyOps e SecurityOps que permite descrever medidas de privacidade e segurança como código.
O Kodex cuida dos aspectos tediosos e difíceis da privacidade, como
Para baixar e instalar o Kodex a partir do código-fonte, basta executar
git clone https://github.com/kiprotect/kodex
cd kiprotect
make
make install
Você pode encontrar a documentação oficial em https://heykodex.com/docs.
O Kodex lê sua configuração dos chamados blueprints. Para ter uma ideia de como isso funciona, confira nosso repositório de blueprints, que contém exemplos de blueprints juntamente com instruções sobre como executá-los. Você pode instalar esses blueprints via Kodex (requer acesso à Internet):
kodex blueprints download
Alternativamente, você pode copiá-los manualmente para sua máquina; consulte a documentação para mais detalhes. Para então executar o exemplo de pseudonimização, basta digitar
# pseudonimizar os dados de exemplo e escrevê-los em um arquivo chamado 'pseudonymized.json'
kodex run pseudonymization/examples/data-types/pseudonymize
# despseudonimizar os dados novamente e imprimir o resultado no stdout
kodex run pseudonymization/examples/data-types/depseudonymize
É isso! O Kodex cuida da geração e armazenamento dos parâmetros criptográficos para a pseudonimização. Se você quiser inserir manualmente uma chave para gerar parâmetros, também pode fazer isso:
# pseudonimizar os dados com uma chave fornecida pelo usuário
kodex run pseudonymization/examples/data-types/pseudonymize-with-key
# despseudonimizar também com uma chave
kodex run pseudonymization/examples/data-types/depseudonymize-with-key
O Kodex vem com um conjunto de testes unitários automatizados, que você pode executar com o Make:
make test
O teste do plugin pode falhar com uma mensagem de erro "plugin was built with a different version of package internal/cpu" que pode ocorrer se as flags de compilação usadas para compilar o código principal e o plugin forem diferentes. Isso pode acontecer, por exemplo, se você executar testes de detecção de condição de corrida. Para corrigir o problema, vá para a pasta do plugin e execute
make clean
make
O Kodex também vem com vários benchmarks que você pode executar da seguinte forma:
make bench
Esta ainda é uma versão inicial do Kodex e ainda não contém muitos recursos. Vamos progressivamente portar mais funcionalidades da nossa Enterprise Edition (EE). Os seguintes recursos estão próximos em nossa lista:
Nosso trabalho de código aberto é possível através da oferta comercial de uma Kodex Enterprise Edition (EE), que estende a Community Edition (CE) com funcionalidades que suportam a implantação do Kodex em um ambiente profissional empresarial. Inclui, por exemplo, as seguintes funcionalidades:
Tem interesse em saber mais sobre o Kodex EE? Visite nosso site ou entre em contato conosco!
O Kodex é atualmente licenciado sob a licença Affero GPL, versão 3 (AGPL-3.0). Consulte o arquivo de licença para detalhes. Além disso, também oferecemos uma licença comercial que permite integrar diretamente o código do Kodex em software de código fechado sem divulgar seu próprio código. Se você estiver interessado em adquirir uma licença comercial, entre em contato conosco.
A licença Affero GPL é uma licença copyleft forte que permite usar livremente o Kodex para fins comerciais e não comerciais. Se você usar o software como uma ferramenta independente sem integrá-lo ao seu próprio código de software (ou seja, você não o importa e compila como uma biblioteca Go em seu próprio código Go), seu uso não afetará seu próprio código de software de forma alguma. Nesse aspecto, o Kodex pode ser usado tão livremente quanto outras ferramentas Linux fornecidas sob uma licença GPL.
No entanto, se você integrar o código do Kodex com seu próprio código de software e distribuir ou oferecer esse software como um serviço web, você terá que disponibilizar o código-fonte do seu software sob uma licença compatível. Da mesma forma, se você modificar ou estender o Kodex e distribuí-lo ou oferecê-lo como um serviço, você terá que disponibilizar o código-fonte de suas alterações também. Isso garante que as melhorias que você fizer no Kodex beneficiem toda a comunidade de usuários.
Se você tiver problemas ao usar o Kodex-CE devido aos termos da licença, entre em contato conosco. Oferecemos uma licença comercial que permite integrar o Kodex ao seu próprio código de software sem ser afetado pelos termos da licença AGPL.
Você está tendo problemas para executar o Kodex? Quer sugerir um novo recurso ou relatar um bug? Por favor, abra uma issue neste rastreador de issues. Se for algo que você gostaria de discutir diretamente conosco, envie-nos um e-mail, adoramos ouvir de você!
Você está usando o Kodex em sua organização e gosta dele? Por favor, avise o mundo! Divulgar e nos dar feedback nos ajuda a melhorar o software.