تعزيز أمن البنى التحتية.

شعار Infisical

Infisical

مدير أسرار مستضاف ذاتيًا — خزنة مشفَّرة واحدة لمفاتيح API ومتغيرات البيئة والشهادات، تُحقن في تطبيقاتك وخطوط CI/CD بدل نسخها في ملفات `.env`.

2 غيغابايت ذاكرة عشوائية 2 vCPU المنفذ 8080 متاح

المنظومة التقنية

DockerNode.jsPostgreSQL 14Redis
الحد الأدنى من RAM2 غيغابايت
الحد الأدنى من CPU2 vCPU
المنفذ الافتراضي8080
أنظمة التشغيل المتوافقةubuntu-24.04

Infisical منصّة مفتوحة المصدر لإدارة الأسرار، نواتها مرخّصة برخصة MIT. تحلّ محلّ ملفات `.env` المتداولة عبر Slack، وبيانات الاعتماد المكتوبة داخل تهيئة CI، ونسخة مفاتيح الإنتاج القابعة على حاسوب مطوّر — بخزنة مشفَّرة واحدة تقرأ منها التطبيقات عند الإقلاع، عبر واجهة سطر أوامر أو SDK أو مُشغّل Kubernetes.

تُنظَّم الأسرار حسب المشروع وحسب البيئة (تطوير، تجريب، إنتاج)، ولكلٍّ منها قواعد وصول خاصة. كل تغيير مُؤرشَف بإصدارات، فيمكنك معرفة من دوّر أي مفتاح وإرجاع المشروع إلى أي نقطة سابقة؛ ويسجّل سجلّ التدقيق كل قراءة وكتابة. وتمنح الهويات الآلية (machine identities) خطَّ CI أو حاويةً بيانات اعتماد خاصة بها، منفصلة عن أي حساب بشري، ويمكن إبطالها دون المساس بتسجيل دخول أي شخص.

على خادم VPS من ServOrbit، يعمل Infisical في ثلاث حاويات — `infisical/infisical` للتطبيق و`postgres:14-alpine` للتخزين و`redis:alpine` للتخزين المؤقت والطوابير. القياس عن بُعد (telemetry) مُعطَّل في التهيئة المنشورة، ومفتاح التشفير لا يغادر آلتك أبدًا: الخزنة مشفَّرة في حالة السكون بمفتاح مولَّد على خادمك الخاص، ما يعني أن لا شركة Infisical ولا ServOrbit تستطيع قراءة أسرارك.

الميزات الرئيسية

خزنة واحدة لكل أنواع الأسرار: مفاتيح API وعناوين قواعد البيانات ومتغيرات البيئة والرموز ومفاتيح SSH والشهادات، كلها مشفَّرة في حالة السكون.
مشاريع وبيئات: افصل قيم التطوير والتجريب والإنتاج خلف قواعد وصول خاصة بكلٍّ منها، مع مرجعية الأسرار واستيرادها لتفادي تكرار القيم المشتركة.
احقن الأسرار وقت التشغيل بدل كتابة ملفات: infisical run -- npm start يجلب قيم البيئة الصحيحة ويمرّرها إلى عمليتك كمتغيرات بيئة.
حِزم SDK لـ Node.js وPython وGo وJava و‎.NET وRuby وRust، إضافة إلى مُشغّل Kubernetes يزامن الأسرار إلى كائنات Secret الأصلية.
تكاملات CI/CD: GitHub Actions وGitLab CI وJenkins وTerraform وDocker — تُصادِق خطوط الأنابيب بهوية آلية لا بحساب بشري.
الإصدارات والاستعادة الزمنية: كل كتابة إصدار جديد، فيمكنك المقارنة والتدقيق وإرجاع مشروع كامل إلى أي حالة سابقة.
سجلّ تدقيق وتحكّم بالأدوار (RBAC): كل قراءة وكتابة وتدوير مُسجَّل مع صاحبه؛ وتحدّد الأدوار من يرى قيم الإنتاج ومن يرى التطوير فقط.
فحص الأسرار: خطّاف ما قبل الإيداع وماسح للمستودعات يلتقطان بيانات الاعتماد قبل دفعها إلى Git.

متى تستخدم هذا الحل؟

1

أنهِ ملف `.env` المتداول عبر Slack

بدل إرسال ملف بيئة إلى كل مطوّر جديد والأمل في بقاء النسخ متزامنة، يشغّل الجميع infisical run -- npm run dev فيحصلون على قيم التطوير الحالية. ويصبح تدوير مفتاح تعديلًا واحدًا في الخزنة بدل رسالة تطلب من ستة أشخاص تحديث ملفاتهم المحلية — ولا ينتهي الأمر بأحد حاملًا بيانات اعتماد إنتاج لم يكن يحتاجها.

2

بيانات اعتماد لخطوط CI/CD

امنح كل خط أنابيب هوية آلية خاصة به بصلاحية قراءة فقط على البيئة التي ينشر إليها بالضبط. يسحب الخط الأسرار وقت التشغيل بدل تخزينها كمتغيرات مستودع، فيصبح إبطال مُشغّل مخترَق عملية إبطال واحدة في الخزنة — وكل عملية جلب مسجَّلة في سجلّ التدقيق بطابع زمني.

3

قابلية التتبّع لأغراض التدقيق

حين يتعيّن عليك إثبات مَن كان بإمكانه الوصول إلى بيانات اعتماد الإنتاج ومتى دُوّرت آخر مرة، يجيب سجلّ التدقيق وتاريخ الإصدارات عن ذلك مباشرةً: لكل سرّ تاريخ تغييرات كامل بأصحابه وتواريخه، ويُظهر RBAC أي الأدوار تقرأ أي بيئة. هذا هو الدليل الذي يطلبه مراجع SOC 2 أو ISO 27001، دون إعادة بنائه من الذاكرة.

نشر Infisical على خادم VPS الخاص بك

دليل محسّن لخوادم VPS Cloud من ServOrbit.

01

اطلب خادم VPS من ServOrbit

خطّط لـ 2 غيغابايت من الذاكرة: يعمل تطبيق Node.js وPostgreSQL وRedis جنبًا إلى جنب، وواجهة API تقع على المسار الحرج لكل عملية نشر تقوم بها. وتخصيص خادم لـ Infisical — بدل مشاركته مع أحمال ثقيلة — يُبقي جلب الأسرار سريعًا ويعزل الخزنة عن بقية تطبيقاتك.

02

وجّه نطاقًا إلى الخادم

يتطلّب Infisical نطاقًا: فقيمة SITE_URL مضمّنة في تطبيق الويب وفي تدفّق تسجيل الدخول من سطر الأوامر وفي روابط الدعوة المرسلة إلى فريقك، ويجب ألّا تنتقل الأسرار عبر HTTP غير المشفَّر أبدًا. أنشئ سجلّ A مثل secrets.example.com يشير إلى IP خادمك — وتُصدَر شهادة TLS وتُجدَّد تلقائيًا بعد النشر.

03

النشر بنقرة واحدة من السوق

افتح لوحة ServOrbit ← السوق ← الأمن ← Infisical ← نشر. يسحب Docker الصور الثلاث، ويولّد ENCRYPTION_KEY وAUTH_SECRET، وينفّذ ترحيلات قاعدة البيانات، ويقدّم واجهة الويب على المنفذ 8080 خلف vhost الـ HTTPS. والقياس عن بُعد مُعطَّل في التهيئة المُسلَّمة.

04

أنشئ مؤسستك وأول مشروع

افتح نطاقك في المتصفح وسجّل الحساب الأول — فيصبح مشرف المؤسسة. أنشئ مشروعًا، ثم البيئات التي تستخدمها فعلًا (تطوير، تجريب، إنتاج)، والصق أسرارك الحالية أو استورد ملف .env مباشرةً من واجهة الويب. ادعُ فريقك وعيّن لكل عضو دورًا في كل بيئة.

05

اربط تطبيقاتك

ثبّت واجهة سطر الأوامر (brew install infisical/get-cli/infisical أو حزمة apt/npm)، ونفّذ infisical login مقابل نطاقك الخاص، ثم infisical init داخل مجلّد المشروع. يبدأ تطبيقك الآن بـ infisical run -- npm start ويستقبل أسراره كمتغيرات بيئة. أما لـ CI، فأنشئ هوية آلية في اللوحة وصادِق الخط بمعرّف العميل وسرّه بدل حساب شخصي.

الأسئلة الشائعة

ملفات .env المنسوخة بين الحواسيب، وبيانات الاعتماد الملصقة في صفحة إعدادات CI، وملاحظة مدير كلمات المرور المشتركة التي ينسى الجميع تحديثها. تجلب التطبيقات تهيئتها من خزنة واحدة عند الإقلاع، فيكون هناك مكان واحد بالضبط يعيش فيه المفتاح، ومكان واحد لتدويره، وسجلّ بكل من قرأه. إنه المكافئ المستضاف ذاتيًا لـ Doppler أو AWS Secrets Manager، وبديل لـ HashiCorp Vault بإعداد أقصر بكثير.

إضافة زر النشر

هل تدير مشروعًا يستخدم Infisical؟ يتيح هذا الزر لقرّائك نشره على خادم VPS بنقرة واحدة، دون قراءة وثائق Docker.

Deploy Infisical on ServOrbit
Markdown
[![Deploy Infisical on ServOrbit](https://servorbit.com/brand/deploy/button.svg)](https://servorbit.com/vps-cloud?template=infisical&utm_source=deploy-badge&utm_medium=referral&utm_campaign=infisical)
HTML
<a href="https://servorbit.com/vps-cloud?template=infisical&utm_source=deploy-badge&utm_medium=referral&utm_campaign=infisical"><img src="https://servorbit.com/brand/deploy/button.svg" alt="Deploy Infisical on ServOrbit" height="40"></a>

يشير الزر إلى طلب خادم ‎VPS مع تحديد القالب مسبقًا. تُقدَّم الصورة من ‎servorbit.com — لا شيء تستضيفه من جهتك.

تعزيز أمن البنى التحتية.

فعّل Infisical على بنيتك التحتية.

خادم VPS Cloud مخصص — عنوان IPv4 مضمّن، مركز بيانات أوروبي، والدعم مضمّن. لا تغادر بياناتك خادمك أبدًا.

الإعداد الموصى به: 2 غيغابايت RAM · 2 vCPU

بحاجة إلى مساعدة؟

تصفّح مركز المساعدة والأسئلة الشائعة، أو تواصل مع فريقنا — معاودة اتصال أو WhatsApp أو بريد إلكتروني. الدعم بـ العربية والفرنسية والإنجليزية.