OSS探訪

シークレット・証明書・特権アクセスを一つのセキュリティ基盤で管理する

スコアの見方

OSS規模スコアはStars・Watchers・Forks・Contributorsを対数圧縮して重み付けした現在の規模指標(上限なし)です。発掘スコアは現在のOSS規模スコアから発掘時点のOSS規模スコアを引いた値、更新ペースは直近30日Commit数、成長モメンタムは直近の観測期間におけるOSS規模スコア差、OSS健全度は取得できた更新状況・Community Health・Releaseの0〜100評価です。

Stars
29,525
主要言語
TypeScript
ライセンス
未判定
リポジトリ最終更新
2026/09/30
ページ内ナビ

概要

Infisicalはアプリケーションのシークレット管理を中心に、証明書、暗号鍵、特権アクセスまで扱うオープンソースのセキュリティ基盤です。Cloud利用とセルフホストの両方が用意されています。

特徴と向いている用途

公式資料に基づく紹介・実機未検証 · 内容確認日:

主な特徴

シークレットの保管・同期・ローテーションをまとめる

環境ごとのシークレットを集中管理し、GitHub、Vercel、AWSなどへの同期、バージョン管理、復旧、定期ローテーション、短時間だけ有効な動的シークレットを扱えます。

出典:[2]

PKIと証明書のライフサイクルを管理する

Private CAや外部CAと連携し、X.509証明書の発行、更新、失効、同期、期限監視、コード署名まで管理できます。

出典:[2]

特権アクセスを資格情報から分離する

PAMではSSOの利用者IDを基点にPostgreSQL、SSH、Kubernetes、Active Directoryなどへの一時アクセスを仲介し、セッション記録や資格情報ローテーションを行えます。

出典:[2]

向いている用途

DevOpsとセキュリティの資格情報管理を一つへ寄せたい場合に向く

CI/CDのシークレットだけでなく、機械ID、証明書、鍵、特権アクセスまで統合し、監査ログとアクセス制御を共通化したい組織の候補になります。

出典:[2]

導入前の確認

セルフホストは本番向け構成を別途設計する

READMEにはDocker Composeでローカル起動する手順がありますが、本番運用では公式セルフホスト資料に沿ってデータベース、可用性、バックアップ、秘密情報の保護を設計する必要があります。

出典:[2]

ee/配下はルートのMIT範囲とは別ライセンス

ルートLICENSEではee/配下に別のライセンスを適用し、それ以外の対象コードをMIT Expatとしています。GitHub APIのSPDX判定はNOASSERTIONです。

出典:[4]

参考にした公式資料

  1. [1]Infisical/infisical repository(2026-09-30)
  2. [2]Infisical README(2026-09-30)
  3. [3]Infisical v0.165.16 release(2026-09-30)
  4. [4]Infisical repository license(2026-09-30)
編集部からの補足

単なる環境変数保管庫ではなく、証明書管理やPAMまで同じ基盤で扱える点が特徴です。ルートLICENSEではee/配下に別ライセンスが適用されるため、必要機能の提供範囲も併せて確認してください。

3ステップで試す

  1. 1

    Infisicalを取得

    ローカル評価用に公式リポジトリを取得します。GitとDockerが前提です。

    git clone https://github.com/Infisical/infisical && cd infisical
  2. 2

    環境設定を作成

    公式READMEのローカル手順に沿って環境設定を作成します。本番用の秘密値としてそのまま流用しないでください。

    cp .env.example .env
  3. 3

    Docker Composeで起動

    サービスが起動したらhttp://localhost:80を開いて初期アカウントを作成します。

    docker compose -f docker-compose.prod.yml up
公式READMEで確認

成長

成長の推移 · 直近30日

29,525 Stars

推移データを蓄積中です。

Built with

カテゴリとタグ

GitHubデータ

GitHubのデータGitHubの詳細データを見る

GitHub Topics

  • acme
  • certificate-management
  • cli
  • environment-variables
  • go
  • golang
  • node-js
  • open-source
  • pki
  • postgres
  • private-ca
  • secret-management
Stars
29,525
Forks
2,295
Watchers
76
Open Issues
784
所有者種別
Organization
主要言語
TypeScript
ライセンス
未判定
リポジトリ最終更新
2026/09/30

このOSSの使い方や活用事例をMarkdownで投稿できます。管理者が承認した後に公開されます。

情報の誤りを報告

掲載内容に誤りや古い情報があればお知らせください。

このページを読んで、次に何をすればよいか分かりましたか?