[{"data":1,"prerenderedAt":115},["ShallowReactive",2],{"seo-verification":3,"marketplace-app-ar-infisical":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"slug":7,"slugs":8,"categorySlugs":9,"name":13,"description":14,"phase":15,"unavailableReason":16,"docsUrl":17,"logo":18,"github":19,"tagline":20,"longDescription":21,"features":22,"useCases":31,"steps":41,"faq":57,"specs":76,"compatibleOs":85,"relatedApps":87,"relatedPosts":108,"category":112},"infisical",{"fr":7,"en":7,"ar":7},{"fr":10,"en":11,"ar":12},"cybersecurity","cybersecurity-bastion","الأمن-السيبراني-والحصن","Infisical","مدير أسرار مفتوح المصدر — يُوحّد مفاتيح API ومتغيرات البيئة والشهادات في خزنة مُستضافة ذاتيًا، تُزامَن مع خطوط CI\u002FCD والتطبيقات عبر SDK موحّد. بديل لـ Doppler\u002FVault مرخّص برخصة MIT.",1,null,"https:\u002F\u002Fservorbit.com\u002Fblog\u002F%D9%83%D9%8A%D9%81%D9%8A%D8%A9-%D8%A7%D8%B3%D8%AA%D8%B6%D8%A7%D9%81%D8%A9-infisical-%D8%B0%D8%A7%D8%AA%D9%8A%D8%A7-%D8%B9%D9%84%D9%89-%D8%AE%D8%A7%D8%AF%D9%85-vps","https:\u002F\u002Fcdn.jsdelivr.net\u002Fgh\u002Fselfhst\u002Ficons\u002Fsvg\u002Finfisical.svg","https:\u002F\u002Fgithub.com\u002FInfisical\u002Finfisical","مدير أسرار مستضاف ذاتيًا — خزنة مشفَّرة واحدة لمفاتيح API ومتغيرات البيئة والشهادات، تُحقن في تطبيقاتك وخطوط CI\u002FCD بدل نسخها في ملفات `.env`.","Infisical منصّة مفتوحة المصدر لإدارة الأسرار، نواتها مرخّصة برخصة MIT. تحلّ محلّ ملفات `.env` المتداولة عبر Slack، وبيانات الاعتماد المكتوبة داخل تهيئة CI، ونسخة مفاتيح الإنتاج القابعة على حاسوب مطوّر — بخزنة مشفَّرة واحدة تقرأ منها التطبيقات عند الإقلاع، عبر واجهة سطر أوامر أو SDK أو مُشغّل Kubernetes.\n\nتُنظَّم الأسرار حسب المشروع وحسب البيئة (تطوير، تجريب، إنتاج)، ولكلٍّ منها قواعد وصول خاصة. كل تغيير مُؤرشَف بإصدارات، فيمكنك معرفة من دوّر أي مفتاح وإرجاع المشروع إلى أي نقطة سابقة؛ ويسجّل سجلّ التدقيق كل قراءة وكتابة. وتمنح الهويات الآلية (machine identities) خطَّ CI أو حاويةً بيانات اعتماد خاصة بها، منفصلة عن أي حساب بشري، ويمكن إبطالها دون المساس بتسجيل دخول أي شخص.\n\nعلى خادم VPS من ServOrbit، يعمل Infisical في ثلاث حاويات — `infisical\u002Finfisical` للتطبيق و`postgres:14-alpine` للتخزين و`redis:alpine` للتخزين المؤقت والطوابير. القياس عن بُعد (telemetry) مُعطَّل في التهيئة المنشورة، ومفتاح التشفير لا يغادر آلتك أبدًا: الخزنة مشفَّرة في حالة السكون بمفتاح مولَّد على خادمك الخاص، ما يعني أن لا شركة Infisical ولا ServOrbit تستطيع قراءة أسرارك.",[23,24,25,26,27,28,29,30],"خزنة واحدة لكل أنواع الأسرار: مفاتيح API وعناوين قواعد البيانات ومتغيرات البيئة والرموز ومفاتيح SSH والشهادات، كلها مشفَّرة في حالة السكون.","مشاريع وبيئات: افصل قيم التطوير والتجريب والإنتاج خلف قواعد وصول خاصة بكلٍّ منها، مع مرجعية الأسرار واستيرادها لتفادي تكرار القيم المشتركة.","احقن الأسرار وقت التشغيل بدل كتابة ملفات: `infisical run -- npm start` يجلب قيم البيئة الصحيحة ويمرّرها إلى عمليتك كمتغيرات بيئة.","حِزم SDK لـ Node.js وPython وGo وJava و‎.NET وRuby وRust، إضافة إلى مُشغّل Kubernetes يزامن الأسرار إلى كائنات `Secret` الأصلية.","تكاملات CI\u002FCD: GitHub Actions وGitLab CI وJenkins وTerraform وDocker — تُصادِق خطوط الأنابيب بهوية آلية لا بحساب بشري.","الإصدارات والاستعادة الزمنية: كل كتابة إصدار جديد، فيمكنك المقارنة والتدقيق وإرجاع مشروع كامل إلى أي حالة سابقة.","سجلّ تدقيق وتحكّم بالأدوار (RBAC): كل قراءة وكتابة وتدوير مُسجَّل مع صاحبه؛ وتحدّد الأدوار من يرى قيم الإنتاج ومن يرى التطوير فقط.","فحص الأسرار: خطّاف ما قبل الإيداع وماسح للمستودعات يلتقطان بيانات الاعتماد قبل دفعها إلى Git.",[32,35,38],{"title":33,"body":34},"أنهِ ملف `.env` المتداول عبر Slack","بدل إرسال ملف بيئة إلى كل مطوّر جديد والأمل في بقاء النسخ متزامنة، يشغّل الجميع `infisical run -- npm run dev` فيحصلون على قيم التطوير الحالية. ويصبح تدوير مفتاح تعديلًا واحدًا في الخزنة بدل رسالة تطلب من ستة أشخاص تحديث ملفاتهم المحلية — ولا ينتهي الأمر بأحد حاملًا بيانات اعتماد إنتاج لم يكن يحتاجها.",{"title":36,"body":37},"بيانات اعتماد لخطوط CI\u002FCD","امنح كل خط أنابيب هوية آلية خاصة به بصلاحية قراءة فقط على البيئة التي ينشر إليها بالضبط. يسحب الخط الأسرار وقت التشغيل بدل تخزينها كمتغيرات مستودع، فيصبح إبطال مُشغّل مخترَق عملية إبطال واحدة في الخزنة — وكل عملية جلب مسجَّلة في سجلّ التدقيق بطابع زمني.",{"title":39,"body":40},"قابلية التتبّع لأغراض التدقيق","حين يتعيّن عليك إثبات مَن كان بإمكانه الوصول إلى بيانات اعتماد الإنتاج ومتى دُوّرت آخر مرة، يجيب سجلّ التدقيق وتاريخ الإصدارات عن ذلك مباشرةً: لكل سرّ تاريخ تغييرات كامل بأصحابه وتواريخه، ويُظهر RBAC أي الأدوار تقرأ أي بيئة. هذا هو الدليل الذي يطلبه مراجع SOC 2 أو ISO 27001، دون إعادة بنائه من الذاكرة.",[42,45,48,51,54],{"title":43,"body":44},"اطلب خادم VPS من ServOrbit","خطّط لـ 2 غيغابايت من الذاكرة: يعمل تطبيق Node.js وPostgreSQL وRedis جنبًا إلى جنب، وواجهة API تقع على المسار الحرج لكل عملية نشر تقوم بها. وتخصيص خادم لـ Infisical — بدل مشاركته مع أحمال ثقيلة — يُبقي جلب الأسرار سريعًا ويعزل الخزنة عن بقية تطبيقاتك.",{"title":46,"body":47},"وجّه نطاقًا إلى الخادم","يتطلّب Infisical نطاقًا: فقيمة `SITE_URL` مضمّنة في تطبيق الويب وفي تدفّق تسجيل الدخول من سطر الأوامر وفي روابط الدعوة المرسلة إلى فريقك، ويجب ألّا تنتقل الأسرار عبر HTTP غير المشفَّر أبدًا. أنشئ سجلّ A مثل `secrets.example.com` يشير إلى IP خادمك — وتُصدَر شهادة TLS وتُجدَّد تلقائيًا بعد النشر.",{"title":49,"body":50},"النشر بنقرة واحدة من السوق","افتح لوحة ServOrbit ← السوق ← الأمن ← Infisical ← نشر. يسحب Docker الصور الثلاث، ويولّد `ENCRYPTION_KEY` و`AUTH_SECRET`، وينفّذ ترحيلات قاعدة البيانات، ويقدّم واجهة الويب على المنفذ 8080 خلف vhost الـ HTTPS. والقياس عن بُعد مُعطَّل في التهيئة المُسلَّمة.",{"title":52,"body":53},"أنشئ مؤسستك وأول مشروع","افتح نطاقك في المتصفح وسجّل الحساب الأول — فيصبح مشرف المؤسسة. أنشئ مشروعًا، ثم البيئات التي تستخدمها فعلًا (تطوير، تجريب، إنتاج)، والصق أسرارك الحالية أو استورد ملف `.env` مباشرةً من واجهة الويب. ادعُ فريقك وعيّن لكل عضو دورًا في كل بيئة.",{"title":55,"body":56},"اربط تطبيقاتك","ثبّت واجهة سطر الأوامر (`brew install infisical\u002Fget-cli\u002Finfisical` أو حزمة apt\u002Fnpm)، ونفّذ `infisical login` مقابل نطاقك الخاص، ثم `infisical init` داخل مجلّد المشروع. يبدأ تطبيقك الآن بـ `infisical run -- npm start` ويستقبل أسراره كمتغيرات بيئة. أما لـ CI، فأنشئ هوية آلية في اللوحة وصادِق الخط بمعرّف العميل وسرّه بدل حساب شخصي.",[58,61,64,67,70,73],{"q":59,"a":60},"ما الذي يحلّ Infisical محلّه فعليًا؟","ملفات `.env` المنسوخة بين الحواسيب، وبيانات الاعتماد الملصقة في صفحة إعدادات CI، وملاحظة مدير كلمات المرور المشتركة التي ينسى الجميع تحديثها. تجلب التطبيقات تهيئتها من خزنة واحدة عند الإقلاع، فيكون هناك مكان واحد بالضبط يعيش فيه المفتاح، ومكان واحد لتدويره، وسجلّ بكل من قرأه. إنه المكافئ المستضاف ذاتيًا لـ Doppler أو AWS Secrets Manager، وبديل لـ HashiCorp Vault بإعداد أقصر بكثير.",{"q":62,"a":63},"هل أحتاج إلى اسم نطاق؟","نعم، وهذا غير قابل للتفاوض في هذا التطبيق. فقيمة `SITE_URL` مدمجة في تطبيق الويب وتدفّق تسجيل الدخول من سطر الأوامر وروابط دعوة الفريق، ويجب حماية الأسرار أثناء النقل بـ TLS. وجّه سجلًّا مثل `secrets.example.com` إلى خادمك قبل النشر؛ وتُصدَر الشهادات وتُجدَّد تلقائيًا.",{"q":65,"a":66},"من يمكنه قراءة أسراري على نسخة مستضافة ذاتيًا؟","الهويات التي تمنحها الوصول فقط. الخزنة مشفَّرة في حالة السكون بمفتاح `ENCRYPTION_KEY` مولَّد على خادمك وقت النشر ولا يُخزَّن في أي مكان آخر، لذا لا تستطيع شركة Infisical ولا مزوّد الاستضافة فكّ تشفير المحتوى. والقياس عن بُعد مُعطَّل في التهيئة المُسلَّمة، ولا يغادر الآلة شيء سوى الاستجابات لاستدعاءات API الخاصة بك.",{"q":68,"a":69},"ماذا يحدث إذا فقدت مفتاح التشفير؟","تصبح الخزنة غير قابلة للقراءة — وهذا بالضبط مغزى احتفاظك أنت بالمفتاح، وهو أهم ما يجب أخذ نسخة احتياطية منه. احفظ `ENCRYPTION_KEY` و`AUTH_SECRET` خارج الخادم (مدير كلمات مرور غير متصل، أو مغلّف مختوم، أو إجراء استعادة خاص بك) قبل أن تبدأ بوضع بيانات اعتماد حقيقية. فنسخة احتياطية من وحدة تخزين PostgreSQL بلا مفتاح التشفير لا تستعيد شيئًا.",{"q":71,"a":72},"كيف تُصادِق تطبيقاتي وخطوط أنابيبي؟","يسجّل البشر الدخول عبر واجهة الويب أو `infisical login`. أما الآلات — مُشغّلات CI والحاويات والخوادم — فتستخدم هوية آلية: معرّف عميل وسرّ عميل تنشئهما في اللوحة، وتحصرهما في مشروع وبيئة واحدة، وتُبطلهما بمعزل عن حساب أي شخص. وهكذا لا يكشف رمز CI مسرَّب بيئةَ الإنتاج، ولا يعطّل رحيل موظّف عمليات النشر لديك.",{"q":74,"a":75},"كم ذاكرة يحتاج، وكيف أعمل له نسخة احتياطية؟","2 غيغابايت خطّ أساس معقول للحاويات الثلاث (تطبيق Node.js وPostgreSQL 14 وRedis). والحالة التي تهمّ تعيش في وحدة التخزين `infisical_db`، مع الملفات المرفوعة في `infisical_data`؛ فـ `pg_dump` لقاعدة البيانات مع نسخة من `ENCRYPTION_KEY` و`AUTH_SECRET` محفوظة بعيدًا عنها تشكّل نسخة احتياطية كاملة وقابلة للاستعادة.",{"ram":77,"cpu":78,"stack":79,"port":84},"2 غيغابايت","2 vCPU",[80,81,82,83],"Docker","Node.js","PostgreSQL 14","Redis","8080",[86],"ubuntu-24.04",[88,96,102],{"name":89,"slug":90,"categorySlug":12,"categoryName":91,"categoryColor":92,"logo":93,"tagline":94,"description":95},"Bastion Host","bastion-host","الأمن السيبراني والحصن","text-red-400 bg-red-500\u002F10","\u002Fbrand\u002Flogo\u002Fservorbit-m.svg","نقطة دخول SSH آمنة ومُحصَّنة إلى بنيتك التحتية، مع تدقيق مركزي.","نقطة دخول آمنة إلى بنيتك التحتية. مضيف قفز SSH مُعَدّ ومُحصَّن، مع سجلّات تدقيق مركزية.",{"name":97,"slug":98,"categorySlug":12,"categoryName":91,"categoryColor":92,"logo":99,"tagline":100,"description":101},"CrowdSec","crowdsec","https:\u002F\u002Fcdn.jsdelivr.net\u002Fgh\u002Fselfhst\u002Ficons\u002Fsvg\u002Fcrowdsec.svg","حماية تعاونية ضدّ الهجمات — كشف سلوكي ومعلومات تهديدات مشتركة.","حماية تعاونية ضدّ الهجمات. كشف سلوكي ومشاركة معلومات التهديدات (threat intelligence) مع المجتمع.",{"name":103,"slug":104,"categorySlug":12,"categoryName":91,"categoryColor":92,"logo":105,"tagline":106,"description":107},"Fail2Ban Enhanced","fail2ban-enhanced","https:\u002F\u002Fcdn.jsdelivr.net\u002Fgh\u002Fselfhst\u002Ficons\u002Fpng\u002Ffail2ban.png","حظر تلقائي للتسلّلات — إعدادات مُحصَّنة للإنتاج وجاهزة للاستخدام.","حظر تلقائي لمحاولات التسلّل مع إعدادات مُحسَّنة للإنتاج وتنبيهات آنية.",[109,110,111],"self-host-infisical-vps","heberger-bastion-host-vps","securiser-vps-crowdsec",{"key":113,"slug":12,"name":91,"objective":114,"icon":113,"color":92},"security","تعزيز أمن البنى التحتية.",1787581019749]