Назад к обновлениям
New releaseAug 26, 2026

infisical v0.162.24

Infisical — это платформа с открытым исходным кодом для управления секретами, сертификатами и привилегированным доступом.

Поделиться

infisical

Открытая платформа управления секретами: синхронизируйте секреты и конфигурации между вашей командой и инфраструктурой и предотвращайте утечки секретов.

Сообщество | Infisical Cloud | Самостоятельный хостинг | Документация | Веб-сайт | X | Вакансии (удалённо/SF)

Infisical is released under the MIT license. Latest Infisical release Cloudsmith downloads Infisical community forum

Infisical secrets management dashboard

Введение

Infisical — это открытая платформа инфраструктуры безопасности, которую команды используют для управления секретами, сертификатами и привилегированным доступом.

Наша миссия — сделать инструменты безопасности доступнее для всех, а не только для команд безопасности, а это значит, что мы переосмысливаем весь опыт разработчика с нуля.

Возможности

Управление секретами:

Централизуйте секреты и конфигурации приложений для всех сред с встроенным версионированием, ротацией и предотвращением утечек.

  • Панель управления: управляйте секретами в проектах и средах (например, development, production и т. д.) через удобный интерфейс.
  • Синхронизация секретов: синхронизируйте секреты с такими платформами, как GitHub, Vercel, AWS, и используйте такие инструменты, как Terraform, Ansible и другие.
  • Версионирование секретов и восстановление на момент времени: отслеживайте каждый секрет и состояние проекта; откатывайтесь при необходимости.
  • Ротация секретов: регулярно ротируйте секреты для таких сервисов, как PostgreSQL, MySQL, AWS IAM и других.
  • Динамические секреты: генерируйте эфемерные секреты по запросу для таких сервисов, как PostgreSQL, MySQL, RabbitMQ и других.
  • Сканирование секретов и предотвращение утечек: предотвращайте утечку секретов в git.
  • Infisical Kubernetes Operator: доставляйте секреты в рабочие нагрузки Kubernetes и автоматически перезагружайте развёртывания.
  • Infisical Agent: внедряйте секреты в приложения без изменения логики кода.
  • Honey Tokens: размещайте приманки-учётные данные рядом с настоящими секретами, которые действуют как ловушки и мгновенно оповещают вашу команду, как только злоумышленник попытается их использовать.
  • Agent Vault: предоставляйте AI-агентам доступ к внешним API так, чтобы агенты никогда не хранили реальные учётные данные. Исходящие запросы проходят через прокси, который внедряет секреты перед пересылкой, устраняя риск эксфильтрации учётных данных через prompt injection.

Управление сертификатами

Запустите полноценную частную PKI: выпускайте, управляйте и отслеживайте сертификаты X.509 из централизованной платформы.

  • Внутренний CA: создавайте и управляйте иерархией частного CA непосредственно в Infisical.
  • Внешний CA: интегрируйтесь со сторонними центрами сертификации, такими как Let’s Encrypt, DigiCert, Microsoft AD CS и другими, чтобы использовать существующую инфраструктуру PKI или выпускать публично доверенные сертификаты.
  • Управление жизненным циклом сертификатов: создавайте профили и политики сертификатов, чтобы контролировать порядок их выпуска, включая методы регистрации, такие как API, ACME или EST. Управляйте полным жизненным циклом от выпуска до продления и отзыва с помощью CRL и учёта инвентаря.
  • Синхронизация сертификатов: синхронизируйте сертификаты с внешними платформами, такими как AWS Certificate Manager и Azure Key Vault.
  • Оповещения: настраивайте оповещения об истекающих сертификатах CA и конечных объектов.
  • Подписывание кода: подписывайте программные артефакты, такие как контейнеры, установщики и пакеты, с помощью управляемых сертификатов подписывания кода, централизованного утверждения и полного журнала аудита.

Infisical Key Management System (KMS):

Централизованно управляйте криптографическими ключами и используйте их для шифрования и расшифровки данных в ваших проектах.

Категории