
Инструментарий для обеспечения конфиденциальности и безопасности: Обнаруживайте, понимайте, псевдонимизируйте, анонимизируйте, шифруйте и безопасно обменивайтесь конфиденциальными и личными данными: Конфиденциальность и безопасность как код.

Kodex (Community Edition - CE) — это инструментарий с открытым исходным кодом для инженерии конфиденциальности и безопасности. Он помогает автоматизировать меры безопасности и защиты данных в ваших рабочих процессах по работе с данными. Он предлагает следующие возможности:
С помощью Kodex вы можете описывать свои рабочие процессы защиты данных и безопасности данных, используя простой декларативный язык конфигурации: подобно тому, как инструменты DevOps позволяют описывать инфраструктуру как код, Kodex — это инструмент PrivacyOps и SecurityOps, который позволяет описывать меры конфиденциальности и безопасности как код.
Kodex берет на себя скучные и сложные аспекты конфиденциальности, такие как
Чтобы загрузить и установить Kodex из исходного кода, просто выполните
git clone https://github.com/kiprotect/kodex
cd kiprotect
make
make install
Официальную документацию можно найти по адресу https://heykodex.com/docs.
Kodex читает свою конфигурацию из так называемых blueprints (схем). Чтобы понять, как это работает, ознакомьтесь с нашим репозиторием blueprints, который содержит примеры blueprints вместе с инструкциями по их запуску. Вы можете установить эти blueprints через Kodex (требуется доступ в Интернет):
kodex blueprints download
В качестве альтернативы вы можете скопировать их на свою машину вручную. Дополнительные сведения см. в документации. Чтобы запустить пример псевдонимизации, просто введите
# pseudonymize the example data and write it to a file named 'pseudonymized.json'
kodex run pseudonymization/examples/data-types/pseudonymize
# depseudonymize the data again and print the result on stdout
kodex run pseudonymization/examples/data-types/depseudonymize
Вот и всё! Kodex заботится о генерации и хранении криптографических параметров для псевдонимизации. Если вы хотите вместо этого ввести ключ вручную для генерации параметров, вы тоже можете это сделать:
# pseudonymize the data with a user-supplied key
kodex run pseudonymization/examples/data-types/pseudonymize-with-key
# depseudonymize with a key as well
kodex run pseudonymization/examples/data-types/depseudonymize-with-key
Kodex поставляется с набором автоматических модульных тестов, которые можно запустить с помощью Make:
make test
Тест плагина может завершиться ошибкой с сообщением "plugin was built with a different version of package internal/cpu", которое может возникнуть, если флаги компиляции, используемые для компиляции основного кода и плагина, различаются. Это может произойти, например, если вы выполняете тесты обнаружения состояния гонки. Чтобы исправить проблему, перейдите в папку плагина и выполните
make clean
make
Kodex также поставляется с рядом бенчмарков, которые можно запустить следующим образом:
make bench
Это еще ранняя версия Kodex, и она еще не содержит многих функций. Мы будем постепенно переносить больше функциональности из нашей Enterprise Edition (EE). Следующие функции находятся в ближайших планах:
Наша работа с открытым исходным кодом стала возможной благодаря коммерческому предложению Kodex enterprise edition (EE), которое расширяет Community Edition (CE) функциональностью, поддерживающей развертывание Kodex в профессиональной корпоративной среде. Она включает, например, следующие функции:
Хотите узнать больше о Kodex EE? Просто посетите наш сайт или свяжитесь с нами!
В настоящее время Kodex распространяется под лицензией Affero GPL, версия 3 (AGPL-3.0). Подробности см. в файле лицензии. Кроме того, мы также предлагаем коммерческую лицензию, которая позволяет вам напрямую интегрировать код Kodex в закрытое программное обеспечение без раскрытия вашего собственного кода. Если вы заинтересованы в покупке коммерческой лицензии, пожалуйста, свяжитесь с нами.
Лицензия Affero GPL — это сильная лицензия copyleft, которая позволяет вам свободно использовать Kodex в коммерческих и некоммерческих целях. Если вы используете программное обеспечение как автономный инструмент без интеграции с вашим собственным программным кодом (то есть вы не импортируете и не компилируете его как библиотеку Go в вашем собственном Go-коде), его использование никак не повлияет на ваш собственный программный код. В этом отношении Kodex можно использовать так же свободно, как и другие инструменты Linux, предоставляемые под лицензией GPL.
Однако, если вы интегрируете код Kodex с вашим собственным программным кодом и распространяете или предоставляете это программное обеспечение в качестве веб-сервиса, вы должны будете сделать исходный код вашего программного обеспечения доступным под совместимой лицензией. Аналогично, если вы изменяете или расширяете Kodex и либо распространяете его, либо предоставляете его как услугу, вы также должны будете сделать исходный код ваших изменений доступным. Это гарантирует, что улучшения, которые вы вносите в Kodex, принесут пользу всему сообществу пользователей.
Если у вас возникли проблемы с использованием Kodex-CE из-за условий лицензии, пожалуйста, свяжитесь с нами. Мы предлагаем коммерческую лицензию, которая позволяет вам интегрировать Kodex с вашим собственным программным кодом без воздействия условий лицензии AGPL.
У вас возникли проблемы с запуском Kodex? Хотите предложить новую функцию или сообщить об ошибке? Пожалуйста, создайте задачу в этом трекере. Если это то, что вы хотели бы обсудить с нами напрямую, отправьте нам электронное письмо, мы будем рады услышать от вас!
Вы используете Kodex в своей организации и он вам нравится? Пожалуйста, дайте знать миру! Распространение информации о нем и обратная связь помогают нам улучшать программное обеспечение.