
オープンソースの秘密管理プラットフォーム:チーム/インフラストラクチャ全体でシークレット/構成を同期し、秘密の漏れを防ぎます。

INFISICALは、チームがアプリケーションの構成とAPIキーやデータベースの資格情報などの秘密を集中させるために使用し、内部PKIを管理するために使用するオープンソースの秘密管理プラットフォームです。
私たちは、セキュリティチームだけでなく、セキュリティツールをすべての人がよりアクセスしやすくするという使命を担っています。つまり、開発者エクスペリエンス全体をゼロから再設計することを意味します。
QuickStartガイドをご覧ください
| INFISICAL CLOUDを使用します | 前提でINFISICALを展開します |
|---|---|
| 最速で最も信頼できる方法 Infisicalがサインアップしていることを始めましょう 自由に虚偽のクラウド。 | すべての展開オプションを表示します |
ローカルでインフィシカルをセットアップして実行するには、システムにGitとDockerがインストールされていることを確認してください。次に、システムのコマンドを実行します。
Linux/macos:
git clone https://github.com/Infisical/infisical && cd "$(basename $_ .git)" && cp .env.example .env && docker compose -f docker-compose.prod.yml upWindowsコマンドプロンプト:
git clone https://github.com/Infisical/infisical && cd infisical && copy .env.example .env && docker compose -f docker-compose.prod.yml up http://localhost:80にアカウントを作成します
Infisicalを使用した秘密の秘密の最上位では、ファイル、ディレクトリ、GITリポジトリで140以上の秘密タイプをスキャンすることもできます。
完全なgit履歴をスキャンするには、実行してください。
infisical scan --verbose
リポジトリにプッシュする前に、事前コミットフックをインストールする各コミットをスキャンする前に各コミットをスキャンします
infisical scan install --pre-commit-hook
ここでは、Infisicalのコードスキャン機能についてリーンしてください
このレポは、MIT Expatライセンスの下で利用できますが、INFISICALライセンスを必要とするプレミアムエンタープライズ機能を含むeeディレクトリを除きます。
自己ホストされたエンタープライズオファリングの管理されたインフィシカルクラウドに興味がある場合は、当社のウェブサイトをご覧になるか、会議を予約してください。
Githubの問題を提出したり、セキュリティ脆弱性について公開フォーラムに投稿したりしないでください。
Infisicalはセキュリティの問題を非常に真剣に受け止めています。 INFISICALについて懸念がある場合、または脆弱性が明らかになったと思われる場合は、電子メールアドレス[email protected]からご連絡ください。メッセージでは、問題の説明と理想的にはそれを再現する方法を提供してみてください。セキュリティチームは、できるだけ早くご連絡いたします。
このセキュリティアドレスは、非公開の脆弱性にのみ使用する必要があることに注意してください。公に開示する前に、セキュリティの問題を当社に報告してください。
それが大きくても小さいかどうかにかかわらず、私たちは貢献が大好きです。ガイドをチェックして、開始方法をご覧ください。
どこから始めればいいのかわからない?あなたはできる: