軟體工程師一堆密碼記不住!Google看中的新創Infisical,怎麼解決痛點?
軟體工程師一堆密碼記不住!Google看中的新創Infisical,怎麼解決痛點?

管理Facebook、Instagram、Google、YouTube、Discord等不同平台的帳號密碼非常麻煩,對軟體開發團隊也存在「密碼問題」,每開啟一個專案,就需要一組對應的加密與解密的專屬金鑰(key)作為編輯權限,通常軟體開發團隊會將這些金鑰統一儲存管理。

不過這存在一定的資安風險。當團隊成員內部進行金鑰傳送時,可能因人為疏失造成資料外洩,又或者更新程式碼版本時不幸遺失所使用的金鑰,甚至在發布程式碼到Github時,不小心上傳到含有金鑰的檔案,都有可能會造成重大的資安危機。

曾入選知名新創加速器Y Combinator的新創Infisical,以中心化的集中管理平台協助企業管理不同的金鑰,並以端到端加密(E2EE,End-to-end Encryption)資料保存的方式,降低資訊在傳遞的途中被外洩的可能。自2022年創立以來,每個月已經協助企業及政府保存超過1億筆機密資料,更在今年獲得Google旗下創投基金Gradient Ventures的200萬美元(約新台幣6,000萬元)種子輪基金。

美國新創Infisical於2022年創立,曾入選加入Y Combinator孵化計畫。

資訊安全新創Infisical,獲Google旗下創投Gradient Ventures注資

Infisical創辦人Vlad Matsiiako、Maidul Islam及Tuan Dang在康乃爾大學主修電腦及數據科學,寫程式時加密與解密的不便正是他們創業的主因。

資安新創Infisical創辦人Vlad Matsiiako(左)、Maidul Islam(中)及Tuan Dang(右)。
圖/ Vlad Matsiiako、Maidul Islam及Tuan Dang Lin的LinkedIn

金鑰的應用就像每月收到的電子對帳單,在收到經銀行加密的檔案後,收件者必須要輸入身份證字號,才能解開檔案並開啟閱讀。即使步驟繁瑣,但為了保障個人資料安全,此加密、解密的過程是不可或缺的一環。

對軟體工程師而言,軟體開發金鑰依循著同樣的道理。使用不同軟體時,他們總會創造出兩把一組的金鑰,一把提供給軟體主要開發者自行保管及資料加密使用,另一把則提供給團隊成員,以便在接收到開發者已加密的資料時進行解密。

對每個專案皆會使用到不同金鑰的軟體工程師而言,為簡化整理複雜資訊及多把金鑰管理的步驟,會選擇將金鑰存入該專案的環境變數(.env檔),將不同軟體的金鑰儲存統一管理,並保存於自己的電腦中,以便後續在進行軟體改版或修正時,可快速找到對應使用的金鑰。

但當專案因程式碼變動而產生不同版本的檔案,存有多項金鑰的.env檔便容易因版本過多而搞混,出於方便有許多工程師便存著僥倖心態,將存有重要金鑰的檔案共同存放在單一檔案中,若後續在進行程式碼上傳時未有注意,便有可能因此而不小心上傳至公開網站中。

為解決這項問題,公司不僅要求他們尋找能與現行軟體相容,並兼具安全、方便使用特性的資料管理系統。同時也出於資安考量,要求他們在傳送重要資訊時,將機密資訊分段並透過如電子郵件、通訊軟體等不同管道傳送給對方,這樣的方式儘管有效,卻也造成作業上的麻煩。

企業總需花費許多時間及精力尋找適合的系統,創辦人之一的Vlad Matsiiako表示,因為清楚知道大型團隊進行資料保護的困難,在與產業同儕討論過後,他們便決定以資訊安全為核心進行創業,打造多功能的資料管理系統。

打破「使用者體驗」及「資安」只能擇一的困境,Infisical試圖在兩者間取得平衡

普遍在進行資料維護的過程中,企業總要在操作介面及資安維護間做出取捨。也就是說,如果選擇的是足夠安全的資料保護系統,必然要面對極為複雜的系統介面;另一方面如果選擇的是簡易上手的系統介面,系統背後則有機會藏有資料安全漏洞。

Infisical卻打破了這兩極化的現象,他們設計了Low-Code的使用體驗,只要輸入一句指令,便可以儲存包含API金鑰、資料庫存取權限(Database Access Tokens)等重要資訊,並提供金鑰權限控管功能,公司可明確地控制哪些帳號有權限讀取開發中的軟體,或者進行軟體改寫操作。

團隊也在系統中內建稽核機制,協助企業記錄每項軟體開發步驟的建立及修改狀況,並提供不同版本專案的金鑰管理,讓企業可以隨時回溯至之前的專案版本,以便在軟體測試時出現錯誤時找回原始資料。同時系統也提供程式碼檢查機制,當工程師將程式碼上傳至Github前,預先檢查程式碼中是否包含機密資訊,若偵測到含有機密文件便會阻止使用者上傳該段程式碼,以便防止機密資訊外洩。

Infisical主打透過簡易的使用者介面及指令,為企業重要的資訊進行加密。

開放大部分Infisical系統原始碼,促進資訊安全生態圈共好循環

不同於一般資料儲存系統提供固定的使用者介面,Infisical選擇公開大部分系統的原始碼,並將指令碼上傳至Github提供給企業參考。

Infisical於Github開放系統原始碼,提供企業根據自身團隊工作習慣進行修正。

Vlad Matsiiako表示,對於個人系統開發者及業餘軟體設計師,目前Infisical在Github上所提供的指令碼已足夠讓他們探索,有能力的工程師也可以依據企業特性進行些微修正。而為了公司營運,Infisical仍保有一部分核心的系統原始碼,提供給購買企業版軟體的公司,以便提供更高階的資料安全維護服務。

日前Infisical系統的導入沒有收費,且系統研發者可透過開放原始碼進行修正。若想取得核心的系統原始碼,則針對企業團隊規模分別以每月8美元(約新台幣250元)及18美元(約新台幣570元)的方式收費,而針對希望擁有客製化系統的企業,Infisical也提供客製化方案,不僅提供全日的即時協助管道,也開放軟體創立至今的所有歷史版本給企業運用。

參考資料:TechCrunchSecurityWeekInfisical BlogInfisical

本文授權轉載自:創業小聚

責任編輯:錢玉紘

關鍵字: #No-Code/Low-Code
往下滑看下一篇文章
晶睿通訊「安全地圖」永續活動讓國發會也點頭ㅤ安防大廠背後盤算什麼?
晶睿通訊「安全地圖」永續活動讓國發會也點頭ㅤ安防大廠背後盤算什麼?

攜手地方創生團隊規劃大陳新村安防解決方案 獲選國發會案例

ESG為企業關注的顯學,如何真正落地成為關鍵。今年行政院國家發展委員會公布「地方創生與企業永續共創發表會」代表案例,提出三大合作模式,並集結包括晶睿通訊、玉山銀行、全家便利商店等指標企業。在眾多案例中,晶睿通訊以長期投入的「安全地圖」永續活動脫穎而出,成為「生態建構型」模式代表企業,展現科技業如何以本業為核心,深度參與地方轉型,為環境安全和永續賦能。

國發會攜手資誠永續提出三種企業參與地方創生的模式,包括「加速器型」、「價值整合型」與「生態建構型」。在「加速器型」中,企業以在地投入與專業支持,帶動產業升級與永續發展,如玉山銀行提供金融與培力資源協助地方創生。在「價值整合型」中,全家便利商店攜手在地團隊發展文化體驗,促進族群融合並創造新商機。晶睿通訊所屬的「生態建構型」,則更強調跨域整合與長期投入,企業不只是提供技術,而是串聯地方團隊、政府與學界,共同解決區域性的系統問題。

晶睿通訊「安全地圖」永續活動讓國發會也點頭 安防大廠背後盤算什麼2.jpg
圖說:晶睿通訊發言人謝邦彥(右)表示,透過舉辦「安全地圖」活動,發揮安防影響力,守護地方文化與生活環境。
圖/ 晶睿通訊

晶睿通訊發言人暨企業品牌永續室處長謝邦彥表示:「晶睿通訊致力成為最值得信賴的安防品牌,多年來以『安全地圖』實踐企業永續理念。透過與合作夥伴協力,運用創意讓安防解決方案融入地方文化與生活環境。很榮幸獲得國發會的關注,透過產官學資源投入,攜手地方創生團隊推動社會永續安全,創造共好的永續家園。」

讓安全成為地方創生的動能 安全地圖發揮長效影響力

晶睿通訊在2024年與花蓮地方創生團隊「小羊社會創新工作室」合作,帶領員工走進全台規模最大的大陳新村,從基本的場域觀察開始,盤點治安死角與環境風險,並結合AI,提出一系列的安防改善方案,包括無障礙空間優化、智慧照明建置,以及影像辨識應用,提升社區安全與生活品質,讓老眷村住得更安心。

晶睿通訊「安全地圖」永續活動讓國發會也點頭 安防大廠背後盤算什麼3.jpg
圖說:晶睿通訊與花蓮地方創生團隊小羊社會創新工作室合作,透過「安全地圖」活動,強化居住安全品質。
圖/ 晶睿通訊

然而 ,真正的改變關鍵往往不在當下,而是後續的擴散效應。小羊社會創新工作室依照晶睿通訊建議的方向,逐一實踐安全之路,包括舉辦安全講座,提升社區居民的安全意識。另外,除了收到晶睿通訊捐贈的攝影機外,也因為雙方合作強化地方安全的提案,進一步獲得地方政府經費支持,升級安防基礎設施,額外再獲得超過十台攝影機,分別裝在活動中心、公園、廟宇等重點場域,讓原本由企業啟動的行動,轉化為地方長期發展的一部分,從安全改善,到觀光潛力提升,在大陳新村形成正向循環。

晶睿通訊「安全地圖」永續活動讓國發會也點頭 安防大廠背後盤算什麼4.jpg
圖說:小羊社會創新工作室採納晶睿通訊建議,舉辦安全講座,提升社區居民的安全意識。
圖/ 晶睿通訊

小羊社會創新工作室創辦人趙孝嚴表示,大陳新村裡的信仰中心「阮弼真君廟」是觀光熱點,有許多觀光客來參拜,但也因此容易招來扒手偷拿香油錢,當初晶睿通訊建議社區在此處安裝監視器,目前已發揮作用,今年3月中即因錄下關鍵畫面,掌握竊盜者,讓社區居民住得更安心。趙孝嚴說:「看到長輩們在監視器畫面前圍觀,經過搜尋找到小偷,將畫面交給警局的那一刻,大家都鬆一口氣,因為我們終於有保護自己的力量,讓社區安全更進一步落實。」

晶睿通訊「安全地圖」永續活動讓國發會也點頭 安防大廠背後盤算什麼5.jpg
圖說:晶睿通訊「安全地圖」帶動改變,大陳新村獲政府資源升級安防系統,最終拍下香油錢遭竊的關鍵畫面,讓安全風險無所遁形。
圖/ 晶睿通訊

目前大陳新村持續在規劃套裝行程,開放觀光客來體驗大陳文化,趙孝嚴表示,過往經驗大概有7成會規劃輕旅行活動,因此場域安全性扮演非常重要的關鍵。這次和晶睿合作,獲得許多創意點子,讓在地團隊重新檢視環境安全對觀光發展的影響,進一步優化動線與場域規劃,也更有信心打造讓遊客安心、願意停留的文化旅遊體驗,為地方創生注入長遠動能。

安防影響力放大 足跡遍及社區、社福機構、校園、大自然

晶睿通訊「安全地圖」活動,除了為地方創生團隊帶來安全效益外,更多是讓「安全」成為連結人、社區與環境的重要基礎。從社區、社福機構、校園,到自然環境,藉由專業技術擴大安防的影響力,為地方賦能。

2025年,晶睿通訊號召員工走進大自然,到南投縣國姓鄉種瓜溪,攜手中興大學社會責任「環境韌性與永續」團隊,還有以AI大數據推動精準農業的合作夥伴DATAYOO悠由數據,展開「復育種瓜溪 生態安全地圖」任務,導入安防解決方案監測生態,成功捕捉到保育類動物食蟹獴覓食的珍貴影像;同時,移除外來入侵種、復育原生植物,並開挖生態池,持續將永續行動理念融入安防本業,守護棲地與生物多樣性,後續種瓜溪也邁向成為推動環境教育的優質場域。

晶睿通訊「安全地圖」永續活動讓國發會也點頭 安防大廠背後盤算什麼6.jpg
圖說:晶睿通訊和中興大學USR團隊合作,在南投種瓜溪導入安防解決方案,成功捕捉到保育類動物食蟹獴出現的珍貴影像。
圖/ 晶睿通訊

從2021到2023年,晶睿通訊分別號召員工到新北中和建和里社區、桃園安康教養院,及台北士林雙溪國小,檢查該場域環境安全性,並針對痛點提出解決方案,像桃園安康教養院,透過導入AI安防解決方案,包括電子圍籬等,讓院方用科技即時掌握院生動態,保護院生安全的同時,降低對人力長時間值守的需求與輪班看護的壓力。

真正的永續,不只是單次投入 而是持續與地方一起成長

五年來,晶睿通訊「安全地圖」永續活動在產官學研跨界合作下,超過百人協作攜手實踐,從社會關懷到環境守護,累積投入時數超過三千小時,不同於在地方只辦一次性活動,「安全地圖」從問題盤點出發,進一步導入解方與資源,讓行動不只發生,更能延續。也因此,「安全地圖」的價值,不在短暫參與,而在於每一次行動都能在地方持續發酵、留下可以被看見的改變。

安全地圖活動合作請洽:esg@vivotek.com

晶睿通訊「安全地圖」永續活動相關報導連結

保育類食蟹獴回來了! 晶睿通訊「安全地圖」賦能南投種瓜溪重開機
AI科技守護歷史聚落 晶睿安防小隊打造花蓮「安全地圖」
和AI比創新,晶睿安防小隊打造校園安全地圖,用遊戲實踐不一樣的社會參與
ChatGPT無法代勞的公益行動,晶睿通訊組隊打造永續安全地圖

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
2026 大重啟
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓