تعزيز أمن البنى التحتية.
مدير أسرار مستضاف ذاتيًا — خزنة مشفَّرة واحدة لمفاتيح API ومتغيرات البيئة والشهادات، تُحقن في تطبيقاتك وخطوط CI/CD بدل نسخها في ملفات `.env`.
Infisical منصّة مفتوحة المصدر لإدارة الأسرار، نواتها مرخّصة برخصة MIT. تحلّ محلّ ملفات `.env` المتداولة عبر Slack، وبيانات الاعتماد المكتوبة داخل تهيئة CI، ونسخة مفاتيح الإنتاج القابعة على حاسوب مطوّر — بخزنة مشفَّرة واحدة تقرأ منها التطبيقات عند الإقلاع، عبر واجهة سطر أوامر أو SDK أو مُشغّل Kubernetes.
تُنظَّم الأسرار حسب المشروع وحسب البيئة (تطوير، تجريب، إنتاج)، ولكلٍّ منها قواعد وصول خاصة. كل تغيير مُؤرشَف بإصدارات، فيمكنك معرفة من دوّر أي مفتاح وإرجاع المشروع إلى أي نقطة سابقة؛ ويسجّل سجلّ التدقيق كل قراءة وكتابة. وتمنح الهويات الآلية (machine identities) خطَّ CI أو حاويةً بيانات اعتماد خاصة بها، منفصلة عن أي حساب بشري، ويمكن إبطالها دون المساس بتسجيل دخول أي شخص.
على خادم VPS من ServOrbit، يعمل Infisical في ثلاث حاويات — `infisical/infisical` للتطبيق و`postgres:14-alpine` للتخزين و`redis:alpine` للتخزين المؤقت والطوابير. القياس عن بُعد (telemetry) مُعطَّل في التهيئة المنشورة، ومفتاح التشفير لا يغادر آلتك أبدًا: الخزنة مشفَّرة في حالة السكون بمفتاح مولَّد على خادمك الخاص، ما يعني أن لا شركة Infisical ولا ServOrbit تستطيع قراءة أسرارك.
infisical run -- npm start يجلب قيم البيئة الصحيحة ويمرّرها إلى عمليتك كمتغيرات بيئة.Secret الأصلية.بدل إرسال ملف بيئة إلى كل مطوّر جديد والأمل في بقاء النسخ متزامنة، يشغّل الجميع infisical run -- npm run dev فيحصلون على قيم التطوير الحالية. ويصبح تدوير مفتاح تعديلًا واحدًا في الخزنة بدل رسالة تطلب من ستة أشخاص تحديث ملفاتهم المحلية — ولا ينتهي الأمر بأحد حاملًا بيانات اعتماد إنتاج لم يكن يحتاجها.
امنح كل خط أنابيب هوية آلية خاصة به بصلاحية قراءة فقط على البيئة التي ينشر إليها بالضبط. يسحب الخط الأسرار وقت التشغيل بدل تخزينها كمتغيرات مستودع، فيصبح إبطال مُشغّل مخترَق عملية إبطال واحدة في الخزنة — وكل عملية جلب مسجَّلة في سجلّ التدقيق بطابع زمني.
حين يتعيّن عليك إثبات مَن كان بإمكانه الوصول إلى بيانات اعتماد الإنتاج ومتى دُوّرت آخر مرة، يجيب سجلّ التدقيق وتاريخ الإصدارات عن ذلك مباشرةً: لكل سرّ تاريخ تغييرات كامل بأصحابه وتواريخه، ويُظهر RBAC أي الأدوار تقرأ أي بيئة. هذا هو الدليل الذي يطلبه مراجع SOC 2 أو ISO 27001، دون إعادة بنائه من الذاكرة.
دليل محسّن لخوادم VPS Cloud من ServOrbit.
خطّط لـ 2 غيغابايت من الذاكرة: يعمل تطبيق Node.js وPostgreSQL وRedis جنبًا إلى جنب، وواجهة API تقع على المسار الحرج لكل عملية نشر تقوم بها. وتخصيص خادم لـ Infisical — بدل مشاركته مع أحمال ثقيلة — يُبقي جلب الأسرار سريعًا ويعزل الخزنة عن بقية تطبيقاتك.
يتطلّب Infisical نطاقًا: فقيمة SITE_URL مضمّنة في تطبيق الويب وفي تدفّق تسجيل الدخول من سطر الأوامر وفي روابط الدعوة المرسلة إلى فريقك، ويجب ألّا تنتقل الأسرار عبر HTTP غير المشفَّر أبدًا. أنشئ سجلّ A مثل secrets.example.com يشير إلى IP خادمك — وتُصدَر شهادة TLS وتُجدَّد تلقائيًا بعد النشر.
افتح لوحة ServOrbit ← السوق ← الأمن ← Infisical ← نشر. يسحب Docker الصور الثلاث، ويولّد ENCRYPTION_KEY وAUTH_SECRET، وينفّذ ترحيلات قاعدة البيانات، ويقدّم واجهة الويب على المنفذ 8080 خلف vhost الـ HTTPS. والقياس عن بُعد مُعطَّل في التهيئة المُسلَّمة.
افتح نطاقك في المتصفح وسجّل الحساب الأول — فيصبح مشرف المؤسسة. أنشئ مشروعًا، ثم البيئات التي تستخدمها فعلًا (تطوير، تجريب، إنتاج)، والصق أسرارك الحالية أو استورد ملف .env مباشرةً من واجهة الويب. ادعُ فريقك وعيّن لكل عضو دورًا في كل بيئة.
ثبّت واجهة سطر الأوامر (brew install infisical/get-cli/infisical أو حزمة apt/npm)، ونفّذ infisical login مقابل نطاقك الخاص، ثم infisical init داخل مجلّد المشروع. يبدأ تطبيقك الآن بـ infisical run -- npm start ويستقبل أسراره كمتغيرات بيئة. أما لـ CI، فأنشئ هوية آلية في اللوحة وصادِق الخط بمعرّف العميل وسرّه بدل حساب شخصي.
.env المنسوخة بين الحواسيب، وبيانات الاعتماد الملصقة في صفحة إعدادات CI، وملاحظة مدير كلمات المرور المشتركة التي ينسى الجميع تحديثها. تجلب التطبيقات تهيئتها من خزنة واحدة عند الإقلاع، فيكون هناك مكان واحد بالضبط يعيش فيه المفتاح، ومكان واحد لتدويره، وسجلّ بكل من قرأه. إنه المكافئ المستضاف ذاتيًا لـ Doppler أو AWS Secrets Manager، وبديل لـ HashiCorp Vault بإعداد أقصر بكثير.هل تدير مشروعًا يستخدم Infisical؟ يتيح هذا الزر لقرّائك نشره على خادم VPS بنقرة واحدة، دون قراءة وثائق Docker.
[](https://servorbit.com/vps-cloud?template=infisical&utm_source=deploy-badge&utm_medium=referral&utm_campaign=infisical)<a href="https://servorbit.com/vps-cloud?template=infisical&utm_source=deploy-badge&utm_medium=referral&utm_campaign=infisical"><img src="https://servorbit.com/brand/deploy/button.svg" alt="Deploy Infisical on ServOrbit" height="40"></a>يشير الزر إلى طلب خادم VPS مع تحديد القالب مسبقًا. تُقدَّم الصورة من servorbit.com — لا شيء تستضيفه من جهتك.
نقطة دخول آمنة إلى بنيتك التحتية. مضيف قفز SSH مُعَدّ ومُحصَّن، مع سجلّات تدقيق مركزية.
الأمن السيبراني والحصنحماية تعاونية ضدّ الهجمات. كشف سلوكي ومشاركة معلومات التهديدات (threat intelligence) مع المجتمع.
الأمن السيبراني والحصنحظر تلقائي لمحاولات التسلّل مع إعدادات مُحسَّنة للإنتاج وتنبيهات آنية.
تصفّح مركز المساعدة والأسئلة الشائعة، أو تواصل مع فريقنا — معاودة اتصال أو WhatsApp أو بريد إلكتروني. الدعم بـ العربية والفرنسية والإنجليزية.