
ウェブサイト•ドキュメント•私たちのコミュニティに参加• TwitterLinkedIn
Keyshadeは、秘密と変数のコードベースへの統合を簡素化するように設計されています。リアルタイムで秘密を保存およびランタイム環境に保存および転送するために、楕円曲線暗号化によって力が与えられる公開キー暗号化の力を活用することにより、お客様のデータのセキュリティを優先します。
Keyshadeを使用すると、セキュリティを確保しながら、構成を管理することが簡単になります。
クラウドプロバイダーでホストするアプリケーションは、構成にアクセスする必要があります。これらの構成は、他のAPIにアクセスしたり、内部アクションを実行したりするのに役立ちます。通常、クラウドプロバイダーのプロジェクトのダッシュボードからこれを管理します。ただし、これにはいくつかの注意事項があります。
セキュリティ:クラウドプロバイダーは、機密データを平文、または解読可能なハッシュに保存します。これは、クラウドプロバイダーのダッシュボードにアクセスできる人なら誰でも秘密を表示できることを意味します。
アクセス制御:クラウドプロバイダーは、誰があなたの秘密にアクセスできるかを制御する能力を提供しません。誰もがすべてにアクセスできるようにしたくないかもしれないので、これは問題になります。
保守性:アプリケーションが成長するにつれて、さらに秘密を追加する必要があります。これは、手動で複数の場所で秘密を更新する必要があることを意味します。
再起動する必要がある:シークレットは一般に環境変数として構成されているため、アプリケーションを更新するには再起動する必要があります。
コラボレーション:コラボレーションは難しいです。秘密をチームメンバーと共有する必要があります。つまり、クラウドプロバイダーの資格情報を共有する必要があります。さらに悪いことに、電子メールや通信プラットフォームなどの不安定なチャネルにそれらを送信します。
これがKeyshadeの出番です。私たちは、秘密を管理するためのシンプルで安全で使いやすいソリューションを提供することにより、これらの欠点を解決するつもりです。
私たちの目標は、秘密を楽に管理できるようにすることです。不必要な詳細や複雑さであなたを倒したくはありません。また、アプリケーションの構築に集中してほしいだけです。これが私たちのやり方です:
セキュリティ:公開キーの暗号化を使用して、秘密を暗号化します。これは、あなたの秘密が安静時および輸送中に暗号化されることを意味します。これにより、誰もがあなたの秘密鍵なしであなたの秘密を解読することが数学的に不可能になります。このアプローチの最大の部分は、チームメンバーのいずれかが、秘密鍵を知ることなく、ランタイム環境の秘密を使用できることです。
ライブアップデート:秘密に変更を加えるたびに、ランタイム環境で自動的に更新されます。これは、秘密を更新するためにアプリケーションを再起動する必要がないことを意味します。
複数の環境:アプリケーション用の複数の環境を作成することができます。この機能により、 development 、 staging 、 productionなどのさまざまな環境の秘密を個別に管理し、コードベースに参照できます。
秘密のバージョンと可変バージョン:私たちはあなたのすべての秘密の歴史を維持します。これは、必要に応じて、古いバージョンの構成に簡単に戻すことができることを意味します。
秘密の回転:秘密を定期的に回転させることができます。これは、アプリケーションを更新することなく秘密を更新できることを意味します。
ワークスペースとプロジェクト:クリーンで効率的にデータを管理することは、生産性を向上させるのに大いに役立ちます。秘密をワークスペースやプロジェクトに整理することができます。これにより、チームメンバーと簡単に秘密を共有することができます。
アクセス制御:あなたはあなたの秘密の所有者です。これは、誰があなたの秘密にアクセスできるかを完全に制御できることを意味します。チームメンバーをワークスペースに追加することで、チームメンバーを共有できます。
カスタムロール:チームメンバーのカスタムロールを作成できます。これにより、誰が何をするかについてのコントロールを微調整することができます。
イベントトラッキング:発生するすべてのイベントについて、何が起こったのかを説明し、いつ何をしたかを説明します。
監査と異常検出:当社のロボットは、秘密と変数へのアクセスを継続的に監視しています。 AIの力により、データを侵害することはほぼ不可能になります。
統合:統合の膨大なライブラリを使用すると、お気に入りのツールやプラットフォームでKeyshadeを使用できます。
Keyshadeを始める方法についての詳細なドキュメントを維持しています。ここで見つけることができます。
みんなからの貢献を歓迎します。開始するために私たちの寄稿ガイドを読んでください。