diff --git a/docs/docs.json b/docs/docs.json
index 4459a67de..f1a7e6508 100644
--- a/docs/docs.json
+++ b/docs/docs.json
@@ -14,93 +14,49 @@
"navigation": {
"tabs": [
{
- "tab": "Documentation",
+ "tab": "Platform",
"groups": [
{
"group": "Getting Started",
"pages": [
+ "documentation/getting-started/overview",
"documentation/getting-started/introduction",
{
- "group": "Quickstart",
- "pages": ["documentation/guides/local-development"]
- },
- {
- "group": "Guides",
+ "group": "Concepts",
"pages": [
- "documentation/guides/introduction",
- "documentation/guides/node",
- "documentation/guides/python",
- "documentation/guides/nextjs-vercel",
- "documentation/guides/microsoft-power-apps",
- "documentation/guides/organization-structure"
+ "documentation/getting-started/concepts/deployment-models",
+ "documentation/getting-started/concepts/platform-hierarchy",
+ "documentation/getting-started/concepts/platform-iam",
+ "documentation/getting-started/concepts/client-integrations",
+ "documentation/getting-started/concepts/audit-logs"
]
},
{
- "group": "Setup",
- "pages": ["documentation/setup/networking"]
+ "group": "Guides",
+ "pages": ["documentation/guides/organization-structure"]
}
]
},
{
- "group": "Platform",
+ "group": "Platform Reference",
"pages": [
"documentation/platform/organization",
- "documentation/platform/project",
- "documentation/platform/folder",
{
- "group": "Secrets",
+ "group": "Projects",
"pages": [
- "documentation/platform/secret-versioning",
- "documentation/platform/pit-recovery",
- "documentation/platform/secret-reference",
- "documentation/platform/webhooks"
- ]
- },
- {
- "group": "Internal PKI",
- "pages": [
- "documentation/platform/pki/overview",
- "documentation/platform/pki/private-ca",
- "documentation/platform/pki/external-ca",
- "documentation/platform/pki/subscribers",
- "documentation/platform/pki/certificates",
- "documentation/platform/pki/acme-ca",
- "documentation/platform/pki/est",
- "documentation/platform/pki/alerting",
+ "documentation/platform/project",
+ "documentation/platform/project-templates",
{
- "group": "Integrations",
+ "group": "KMS Configuration",
"pages": [
- "documentation/platform/pki/pki-issuer",
- "documentation/platform/pki/integration-guides/gloo-mesh"
+ "documentation/platform/kms-configuration/overview",
+ "documentation/platform/kms-configuration/aws-kms",
+ "documentation/platform/kms-configuration/aws-hsm",
+ "documentation/platform/kms-configuration/gcp-kms"
]
}
]
},
- {
- "group": "Infisical SSH",
- "pages": [
- "documentation/platform/ssh/overview",
- "documentation/platform/ssh/host-groups"
- ]
- },
- {
- "group": "Key Management (KMS)",
- "pages": [
- "documentation/platform/kms/overview",
- "documentation/platform/kms/hsm-integration",
- "documentation/platform/kms/kubernetes-encryption",
- "documentation/platform/kms/kmip"
- ]
- },
- {
- "group": "KMS Configuration",
- "pages": [
- "documentation/platform/kms-configuration/overview",
- "documentation/platform/kms-configuration/aws-kms",
- "documentation/platform/kms-configuration/aws-hsm",
- "documentation/platform/kms-configuration/gcp-kms"
- ]
- },
{
"group": "Identities",
"pages": [
@@ -140,57 +96,53 @@
]
},
{
- "group": "Secret Rotation",
+ "group": "App Connections",
"pages": [
- "documentation/platform/secret-rotation/overview",
- "documentation/platform/secret-rotation/auth0-client-secret",
- "documentation/platform/secret-rotation/aws-iam-user-secret",
- "documentation/platform/secret-rotation/azure-client-secret",
- "documentation/platform/secret-rotation/ldap-password",
- "documentation/platform/secret-rotation/mssql-credentials",
- "documentation/platform/secret-rotation/mysql-credentials",
- "documentation/platform/secret-rotation/okta-client-secret",
- "documentation/platform/secret-rotation/oracledb-credentials",
- "documentation/platform/secret-rotation/postgres-credentials"
+ "integrations/app-connections/overview",
+ {
+ "group": "Connections",
+ "pages": [
+ "integrations/app-connections/1password",
+ "integrations/app-connections/auth0",
+ "integrations/app-connections/aws",
+ "integrations/app-connections/azure-app-configuration",
+ "integrations/app-connections/azure-client-secrets",
+ "integrations/app-connections/azure-devops",
+ "integrations/app-connections/azure-key-vault",
+ "integrations/app-connections/bitbucket",
+ "integrations/app-connections/camunda",
+ "integrations/app-connections/checkly",
+ "integrations/app-connections/cloudflare",
+ "integrations/app-connections/databricks",
+ "integrations/app-connections/digital-ocean",
+ "integrations/app-connections/flyio",
+ "integrations/app-connections/gcp",
+ "integrations/app-connections/github",
+ "integrations/app-connections/github-radar",
+ "integrations/app-connections/gitlab",
+ "integrations/app-connections/hashicorp-vault",
+ "integrations/app-connections/heroku",
+ "integrations/app-connections/humanitec",
+ "integrations/app-connections/ldap",
+ "integrations/app-connections/mssql",
+ "integrations/app-connections/mysql",
+ "integrations/app-connections/netlify",
+ "integrations/app-connections/oci",
+ "integrations/app-connections/okta",
+ "integrations/app-connections/oracledb",
+ "integrations/app-connections/postgres",
+ "integrations/app-connections/railway",
+ "integrations/app-connections/render",
+ "integrations/app-connections/supabase",
+ "integrations/app-connections/teamcity",
+ "integrations/app-connections/terraform-cloud",
+ "integrations/app-connections/vercel",
+ "integrations/app-connections/windmill",
+ "integrations/app-connections/zabbix"
+ ]
+ }
]
},
- {
- "group": "Dynamic Secrets",
- "pages": [
- "documentation/platform/dynamic-secrets/overview",
- "documentation/platform/dynamic-secrets/aws-elasticache",
- "documentation/platform/dynamic-secrets/aws-iam",
- "documentation/platform/dynamic-secrets/azure-entra-id",
- "documentation/platform/dynamic-secrets/cassandra",
- "documentation/platform/dynamic-secrets/elastic-search",
- "documentation/platform/dynamic-secrets/gcp-iam",
- "documentation/platform/dynamic-secrets/github",
- "documentation/platform/dynamic-secrets/ldap",
- "documentation/platform/dynamic-secrets/mongo-atlas",
- "documentation/platform/dynamic-secrets/mongo-db",
- "documentation/platform/dynamic-secrets/mssql",
- "documentation/platform/dynamic-secrets/mysql",
- "documentation/platform/dynamic-secrets/oracle",
- "documentation/platform/dynamic-secrets/postgresql",
- "documentation/platform/dynamic-secrets/rabbit-mq",
- "documentation/platform/dynamic-secrets/redis",
- "documentation/platform/dynamic-secrets/sap-ase",
- "documentation/platform/dynamic-secrets/sap-hana",
- "documentation/platform/dynamic-secrets/snowflake",
- "documentation/platform/dynamic-secrets/totp",
- "documentation/platform/dynamic-secrets/kubernetes",
- "documentation/platform/dynamic-secrets/vertica"
- ]
- },
- {
- "group": "Gateway",
- "pages": [
- "documentation/platform/gateways/overview",
- "documentation/platform/gateways/gateway-security",
- "documentation/platform/gateways/networking"
- ]
- },
- "documentation/platform/project-templates",
{
"group": "Workflow Integrations",
"pages": [
@@ -206,22 +158,20 @@
"documentation/platform/external-migrations/vault"
]
},
+ "documentation/platform/admin-panel/server-admin",
+ "documentation/platform/secret-sharing"
+ ]
+ },
+ {
+ "group": "Connectivity",
+ "pages": [
+ "documentation/setup/networking",
{
- "group": "Admin Consoles",
+ "group": "Gateway",
"pages": [
- "documentation/platform/admin-panel/overview",
- "documentation/platform/admin-panel/server-admin",
- "documentation/platform/admin-panel/org-admin-console"
- ]
- },
- "documentation/platform/secret-sharing",
- {
- "group": "Secret Scanning",
- "pages": [
- "documentation/platform/secret-scanning/overview",
- "documentation/platform/secret-scanning/bitbucket",
- "documentation/platform/secret-scanning/github",
- "documentation/platform/secret-scanning/gitlab"
+ "documentation/platform/gateways/overview",
+ "documentation/platform/gateways/gateway-security",
+ "documentation/platform/gateways/networking"
]
}
]
@@ -426,243 +376,327 @@
]
},
{
- "tab": "Integrations",
- "groups": [
+ "tab": "Products",
+ "menu": [
{
- "group": "Infrastructure Integrations",
- "pages": [
- "integrations/platforms/ansible",
- "integrations/platforms/apache-airflow",
+ "item": "Secrets Management",
+ "groups": [
{
- "group": "Container orchestrators",
+ "group": "Secrets Management",
"pages": [
+ "documentation/platform/secrets-mgmt/overview",
+ "documentation/platform/secrets-mgmt/project",
+ "documentation/platform/folder",
{
- "group": "Kubernetes",
+ "group": "Secret Rotation",
"pages": [
- "integrations/platforms/kubernetes/overview",
- "integrations/platforms/kubernetes/infisical-secret-crd",
- "integrations/platforms/kubernetes/infisical-push-secret-crd",
- "integrations/platforms/kubernetes/infisical-dynamic-secret-crd"
+ "documentation/platform/secret-rotation/overview",
+ "documentation/platform/secret-rotation/auth0-client-secret",
+ "documentation/platform/secret-rotation/aws-iam-user-secret",
+ "documentation/platform/secret-rotation/azure-client-secret",
+ "documentation/platform/secret-rotation/ldap-password",
+ "documentation/platform/secret-rotation/mssql-credentials",
+ "documentation/platform/secret-rotation/mysql-credentials",
+ "documentation/platform/secret-rotation/okta-client-secret",
+ "documentation/platform/secret-rotation/oracledb-credentials",
+ "documentation/platform/secret-rotation/postgres-credentials"
]
},
- "integrations/platforms/kubernetes-injector",
- "integrations/platforms/kubernetes-csi",
- "integrations/platforms/docker-swarm-with-agent",
- "integrations/platforms/ecs-with-agent"
+ {
+ "group": "Dynamic Secrets",
+ "pages": [
+ "documentation/platform/dynamic-secrets/overview",
+ "documentation/platform/dynamic-secrets/aws-elasticache",
+ "documentation/platform/dynamic-secrets/aws-iam",
+ "documentation/platform/dynamic-secrets/azure-entra-id",
+ "documentation/platform/dynamic-secrets/cassandra",
+ "documentation/platform/dynamic-secrets/elastic-search",
+ "documentation/platform/dynamic-secrets/gcp-iam",
+ "documentation/platform/dynamic-secrets/github",
+ "documentation/platform/dynamic-secrets/ldap",
+ "documentation/platform/dynamic-secrets/mongo-atlas",
+ "documentation/platform/dynamic-secrets/mongo-db",
+ "documentation/platform/dynamic-secrets/mssql",
+ "documentation/platform/dynamic-secrets/mysql",
+ "documentation/platform/dynamic-secrets/oracle",
+ "documentation/platform/dynamic-secrets/postgresql",
+ "documentation/platform/dynamic-secrets/rabbit-mq",
+ "documentation/platform/dynamic-secrets/redis",
+ "documentation/platform/dynamic-secrets/sap-ase",
+ "documentation/platform/dynamic-secrets/sap-hana",
+ "documentation/platform/dynamic-secrets/snowflake",
+ "documentation/platform/dynamic-secrets/totp",
+ "documentation/platform/dynamic-secrets/kubernetes",
+ "documentation/platform/dynamic-secrets/vertica"
+ ]
+ },
+ {
+ "group": "Guides",
+ "pages": [
+ "documentation/guides/introduction",
+ "documentation/guides/local-development",
+ "documentation/guides/node",
+ "documentation/guides/python",
+ "documentation/guides/nextjs-vercel",
+ "documentation/guides/microsoft-power-apps"
+ ]
+ }
]
},
{
- "group": "Docker",
+ "group": "Infrastructure Integrations",
"pages": [
- "integrations/platforms/docker-intro",
- "integrations/platforms/docker",
- "integrations/platforms/docker-pass-envs",
- "integrations/platforms/docker-compose"
+ "integrations/platforms/ansible",
+ "integrations/platforms/apache-airflow",
+ {
+ "group": "Container orchestrators",
+ "pages": [
+ {
+ "group": "Kubernetes",
+ "pages": [
+ "integrations/platforms/kubernetes/overview",
+ "integrations/platforms/kubernetes/infisical-secret-crd",
+ "integrations/platforms/kubernetes/infisical-push-secret-crd",
+ "integrations/platforms/kubernetes/infisical-dynamic-secret-crd"
+ ]
+ },
+ "integrations/platforms/kubernetes-injector",
+ "integrations/platforms/kubernetes-csi",
+ "integrations/platforms/docker-swarm-with-agent",
+ "integrations/platforms/ecs-with-agent"
+ ]
+ },
+ {
+ "group": "Docker",
+ "pages": [
+ "integrations/platforms/docker-intro",
+ "integrations/platforms/docker",
+ "integrations/platforms/docker-pass-envs",
+ "integrations/platforms/docker-compose"
+ ]
+ },
+ "integrations/platforms/infisical-agent",
+ "integrations/frameworks/packer",
+ "integrations/frameworks/pulumi",
+ "integrations/frameworks/terraform"
]
},
- "integrations/platforms/infisical-agent",
- "integrations/frameworks/packer",
- "integrations/frameworks/pulumi",
- "integrations/frameworks/terraform"
- ]
- },
- {
- "group": "App Connections",
- "pages": [
- "integrations/app-connections/overview",
{
- "group": "Connections",
+ "group": "Secret Syncs",
"pages": [
- "integrations/app-connections/1password",
- "integrations/app-connections/auth0",
- "integrations/app-connections/aws",
- "integrations/app-connections/azure-app-configuration",
- "integrations/app-connections/azure-client-secrets",
- "integrations/app-connections/azure-devops",
- "integrations/app-connections/azure-key-vault",
- "integrations/app-connections/bitbucket",
- "integrations/app-connections/camunda",
- "integrations/app-connections/checkly",
- "integrations/app-connections/cloudflare",
- "integrations/app-connections/databricks",
- "integrations/app-connections/digital-ocean",
- "integrations/app-connections/flyio",
- "integrations/app-connections/gcp",
- "integrations/app-connections/github",
- "integrations/app-connections/github-radar",
- "integrations/app-connections/gitlab",
- "integrations/app-connections/hashicorp-vault",
- "integrations/app-connections/heroku",
- "integrations/app-connections/humanitec",
- "integrations/app-connections/ldap",
- "integrations/app-connections/mssql",
- "integrations/app-connections/mysql",
- "integrations/app-connections/netlify",
- "integrations/app-connections/oci",
- "integrations/app-connections/okta",
- "integrations/app-connections/oracledb",
- "integrations/app-connections/postgres",
- "integrations/app-connections/railway",
- "integrations/app-connections/render",
- "integrations/app-connections/supabase",
- "integrations/app-connections/teamcity",
- "integrations/app-connections/terraform-cloud",
- "integrations/app-connections/vercel",
- "integrations/app-connections/windmill",
- "integrations/app-connections/zabbix"
- ]
- }
- ]
- },
- {
- "group": "Secret Syncs",
- "pages": [
- "integrations/secret-syncs/overview",
- {
- "group": "Syncs",
- "pages": [
- "integrations/secret-syncs/1password",
- "integrations/secret-syncs/aws-parameter-store",
- "integrations/secret-syncs/aws-secrets-manager",
- "integrations/secret-syncs/azure-app-configuration",
- "integrations/secret-syncs/azure-devops",
- "integrations/secret-syncs/azure-key-vault",
- "integrations/secret-syncs/bitbucket",
- "integrations/secret-syncs/camunda",
- "integrations/secret-syncs/checkly",
- "integrations/secret-syncs/cloudflare-pages",
- "integrations/secret-syncs/cloudflare-workers",
- "integrations/secret-syncs/databricks",
- "integrations/secret-syncs/digital-ocean-app-platform",
- "integrations/secret-syncs/flyio",
- "integrations/secret-syncs/gcp-secret-manager",
- "integrations/secret-syncs/github",
- "integrations/secret-syncs/gitlab",
- "integrations/secret-syncs/hashicorp-vault",
- "integrations/secret-syncs/heroku",
- "integrations/secret-syncs/humanitec",
- "integrations/secret-syncs/netlify",
- "integrations/secret-syncs/oci-vault",
- "integrations/secret-syncs/railway",
- "integrations/secret-syncs/render",
- "integrations/secret-syncs/supabase",
- "integrations/secret-syncs/teamcity",
- "integrations/secret-syncs/terraform-cloud",
- "integrations/secret-syncs/vercel",
- "integrations/secret-syncs/windmill",
- "integrations/secret-syncs/zabbix"
- ]
- }
- ]
- },
- {
- "group": "Native Integrations",
- "pages": [
- {
- "group": "AWS",
- "pages": [
- "integrations/cloud/aws-parameter-store",
- "integrations/cloud/aws-secret-manager",
- "integrations/cloud/aws-amplify"
+ "integrations/secret-syncs/overview",
+ {
+ "group": "Syncs",
+ "pages": [
+ "integrations/secret-syncs/1password",
+ "integrations/secret-syncs/aws-parameter-store",
+ "integrations/secret-syncs/aws-secrets-manager",
+ "integrations/secret-syncs/azure-app-configuration",
+ "integrations/secret-syncs/azure-devops",
+ "integrations/secret-syncs/azure-key-vault",
+ "integrations/secret-syncs/bitbucket",
+ "integrations/secret-syncs/camunda",
+ "integrations/secret-syncs/checkly",
+ "integrations/secret-syncs/cloudflare-pages",
+ "integrations/secret-syncs/cloudflare-workers",
+ "integrations/secret-syncs/databricks",
+ "integrations/secret-syncs/digital-ocean-app-platform",
+ "integrations/secret-syncs/flyio",
+ "integrations/secret-syncs/gcp-secret-manager",
+ "integrations/secret-syncs/github",
+ "integrations/secret-syncs/gitlab",
+ "integrations/secret-syncs/hashicorp-vault",
+ "integrations/secret-syncs/heroku",
+ "integrations/secret-syncs/humanitec",
+ "integrations/secret-syncs/netlify",
+ "integrations/secret-syncs/oci-vault",
+ "integrations/secret-syncs/railway",
+ "integrations/secret-syncs/render",
+ "integrations/secret-syncs/supabase",
+ "integrations/secret-syncs/teamcity",
+ "integrations/secret-syncs/terraform-cloud",
+ "integrations/secret-syncs/vercel",
+ "integrations/secret-syncs/windmill",
+ "integrations/secret-syncs/zabbix"
+ ]
+ }
]
},
- "integrations/cloud/vercel",
- "integrations/cloud/azure-key-vault",
- "integrations/cloud/azure-app-configuration",
- "integrations/cloud/azure-devops",
- "integrations/cloud/gcp-secret-manager",
{
- "group": "Cloudflare",
+ "group": "Native Integrations",
"pages": [
- "integrations/cloud/cloudflare-pages",
- "integrations/cloud/cloudflare-workers"
+ {
+ "group": "AWS",
+ "pages": [
+ "integrations/cloud/aws-parameter-store",
+ "integrations/cloud/aws-secret-manager",
+ "integrations/cloud/aws-amplify"
+ ]
+ },
+ "integrations/cloud/vercel",
+ "integrations/cloud/azure-key-vault",
+ "integrations/cloud/azure-app-configuration",
+ "integrations/cloud/azure-devops",
+ "integrations/cloud/gcp-secret-manager",
+ {
+ "group": "Cloudflare",
+ "pages": [
+ "integrations/cloud/cloudflare-pages",
+ "integrations/cloud/cloudflare-workers"
+ ]
+ },
+ "integrations/cloud/terraform-cloud",
+ "integrations/cloud/databricks",
+ {
+ "group": "View more",
+ "pages": [
+ "integrations/cloud/digital-ocean-app-platform",
+ "integrations/cloud/heroku",
+ "integrations/cloud/netlify",
+ "integrations/cloud/flyio",
+ "integrations/cloud/railway",
+ "integrations/cloud/render",
+ "integrations/cloud/laravel-forge",
+ "integrations/cloud/supabase",
+ "integrations/cloud/northflank",
+ "integrations/cloud/hasura-cloud",
+ "integrations/cloud/qovery",
+ "integrations/cloud/hashicorp-vault",
+ "integrations/cloud/cloud-66",
+ "integrations/cloud/windmill"
+ ]
+ }
]
},
- "integrations/cloud/terraform-cloud",
- "integrations/cloud/databricks",
{
- "group": "View more",
+ "group": "CI/CD Integrations",
"pages": [
- "integrations/cloud/digital-ocean-app-platform",
- "integrations/cloud/heroku",
- "integrations/cloud/netlify",
- "integrations/cloud/flyio",
- "integrations/cloud/railway",
- "integrations/cloud/render",
- "integrations/cloud/laravel-forge",
- "integrations/cloud/supabase",
- "integrations/cloud/northflank",
- "integrations/cloud/hasura-cloud",
- "integrations/cloud/qovery",
- "integrations/cloud/hashicorp-vault",
- "integrations/cloud/cloud-66",
- "integrations/cloud/windmill"
+ "integrations/cicd/jenkins",
+ "integrations/cicd/githubactions",
+ "integrations/cicd/gitlab",
+ "integrations/cicd/bitbucket",
+ "integrations/cloud/teamcity",
+ {
+ "group": "View more",
+ "pages": [
+ "integrations/cicd/circleci",
+ "integrations/cicd/travisci",
+ "integrations/cicd/rundeck",
+ "integrations/cicd/codefresh",
+ "integrations/cloud/checkly",
+ "integrations/cicd/octopus-deploy"
+ ]
+ }
+ ]
+ },
+ {
+ "group": "Framework Integrations",
+ "pages": [
+ "integrations/frameworks/spring-boot-maven",
+ "integrations/frameworks/react",
+ "integrations/frameworks/vue",
+ "integrations/frameworks/express",
+ {
+ "group": "View more",
+ "pages": [
+ "integrations/frameworks/nextjs",
+ "integrations/frameworks/nestjs",
+ "integrations/frameworks/sveltekit",
+ "integrations/frameworks/nuxt",
+ "integrations/frameworks/gatsby",
+ "integrations/frameworks/remix",
+ "integrations/frameworks/vite",
+ "integrations/frameworks/fiber",
+ "integrations/frameworks/django",
+ "integrations/frameworks/flask",
+ "integrations/frameworks/laravel",
+ "integrations/frameworks/rails",
+ "integrations/frameworks/dotnet",
+ "integrations/platforms/pm2",
+ "integrations/frameworks/ab-initio"
+ ]
+ }
+ ]
+ },
+ {
+ "group": "Build Tool Integrations",
+ "pages": ["integrations/build-tools/gradle"]
+ },
+ {
+ "group": "Others",
+ "pages": ["integrations/external/backstage"]
+ }
+ ]
+ },
+ {
+ "item": "Secrets Scanning",
+ "groups": [
+ {
+ "group": "Secret Scanning",
+ "pages": [
+ "documentation/platform/secret-scanning/overview",
+ "documentation/platform/secret-scanning/bitbucket",
+ "documentation/platform/secret-scanning/github",
+ "documentation/platform/secret-scanning/gitlab"
]
}
]
},
{
- "group": "CI/CD Integrations",
- "pages": [
- "integrations/cicd/jenkins",
- "integrations/cicd/githubactions",
- "integrations/cicd/gitlab",
- "integrations/cicd/bitbucket",
- "integrations/cloud/teamcity",
+ "item": "Infisical PKI",
+ "groups": [
{
- "group": "View more",
+ "group": "Infisical PKI",
"pages": [
- "integrations/cicd/circleci",
- "integrations/cicd/travisci",
- "integrations/cicd/rundeck",
- "integrations/cicd/codefresh",
- "integrations/cloud/checkly",
- "integrations/cicd/octopus-deploy"
+ "documentation/platform/pki/overview",
+ "documentation/platform/pki/private-ca",
+ "documentation/platform/pki/external-ca",
+ "documentation/platform/pki/subscribers",
+ "documentation/platform/pki/certificates",
+ "documentation/platform/pki/acme-ca",
+ "documentation/platform/pki/est",
+ "documentation/platform/pki/alerting",
+ {
+ "group": "Integrations",
+ "pages": [
+ "documentation/platform/pki/pki-issuer",
+ "documentation/platform/pki/integration-guides/gloo-mesh"
+ ]
+ }
]
}
]
},
{
- "group": "Framework Integrations",
- "pages": [
- "integrations/frameworks/spring-boot-maven",
- "integrations/frameworks/react",
- "integrations/frameworks/vue",
- "integrations/frameworks/express",
+ "item": "Infisical SSH",
+ "groups": [
{
- "group": "View more",
+ "group": "Infisical SSH",
"pages": [
- "integrations/frameworks/nextjs",
- "integrations/frameworks/nestjs",
- "integrations/frameworks/sveltekit",
- "integrations/frameworks/nuxt",
- "integrations/frameworks/gatsby",
- "integrations/frameworks/remix",
- "integrations/frameworks/vite",
- "integrations/frameworks/fiber",
- "integrations/frameworks/django",
- "integrations/frameworks/flask",
- "integrations/frameworks/laravel",
- "integrations/frameworks/rails",
- "integrations/frameworks/dotnet",
- "integrations/platforms/pm2",
- "integrations/frameworks/ab-initio"
+ "documentation/platform/ssh/overview",
+ "documentation/platform/ssh/host-groups"
]
}
]
},
{
- "group": "Build Tool Integrations",
- "pages": ["integrations/build-tools/gradle"]
- },
- {
- "group": "Others",
- "pages": ["integrations/external/backstage"]
+ "item": "Infisical KMS",
+ "groups": [
+ {
+ "group": "Infisical KMS",
+ "pages": [
+ "documentation/platform/kms/overview",
+ "documentation/platform/kms/hsm-integration",
+ "documentation/platform/kms/kubernetes-encryption",
+ "documentation/platform/kms/kmip"
+ ]
+ }
+ ]
}
]
},
{
- "tab": "CLI",
+ "tab": "CLI Reference",
"groups": [
{
"group": "Command line",
@@ -1560,7 +1594,7 @@
"api-reference/endpoints/app-connections/mysql/delete"
]
},
- {
+ {
"group": "Netlify",
"pages": [
"api-reference/endpoints/app-connections/netlify/list",
diff --git a/docs/documentation/getting-started/concepts/audit-logs.mdx b/docs/documentation/getting-started/concepts/audit-logs.mdx
new file mode 100644
index 000000000..5a3ef5aef
--- /dev/null
+++ b/docs/documentation/getting-started/concepts/audit-logs.mdx
@@ -0,0 +1,40 @@
+---
+title: "Audit Logs"
+sidebarTitle: "Audit Logs"
+description: "Understand how Infisical logs activity and supports external audit streaming."
+---
+
+Infisical records a detailed audit trail of actions across the platform — providing deep visibility into access, changes, and usage for security and compliance purposes.
+
+Every interaction with Infisical resources generates an audit event. These events are immutable and include metadata such as the actor, event type, affected resources, timestamp, IP address, and client source.
+
+Audit logs enable teams to:
+
+- Monitor access and changes to secrets, certificates, and infrastructure.
+- Investigate incidents with full context around who did what, when, and how.
+- Meet compliance and governance requirements with structured activity records.
+
+To learn more, refer to the [audit logs documentation](/documentation/platform/audit-logs).
+
+## Log Coverage
+
+Infisical tracks dozens of event types across the platform — including secret access, permission changes, certificate issuance, SSH session activity, and identity management.
+
+Each audit entry includes structured fields that make it easy to search, filter, and correlate across systems. For example:
+
+- Event Type: Action that occurred (e.g., `create-secret`, `issue-ssh-cert`).
+- Actor: Who performed the action (user or machine identity).
+- Resource: What was affected (e.g., project, secret, certificate).
+- Context: IP address, user agent, permissions, and more.
+
+## External Log Streaming
+
+For centralized monitoring and long-term retention, Infisical supports [audit log streaming](/documentation/platform/audit-log-streams/audit-log-streams) to external systems.
+
+You can forward logs to SIEM platforms, storage buckets, or observability stacks using JSON-based collectors. Infisical integrates well with tools like [Fluent Bit](https://localhost:3000/documentation/platform/audit-log-streams/audit-log-streams-with-fluentbit#deploy-fluent-bit), enabling teams to route logs to destinations such as:
+
+- AWS S3
+- Elasticsearch
+- Splunk
+- Datadog
+- Cloud-native log pipelines
diff --git a/docs/documentation/getting-started/concepts/client-integrations.mdx b/docs/documentation/getting-started/concepts/client-integrations.mdx
new file mode 100644
index 000000000..bcd935830
--- /dev/null
+++ b/docs/documentation/getting-started/concepts/client-integrations.mdx
@@ -0,0 +1,31 @@
+---
+title: "Client Ecosystem"
+sidebarTitle: "Client Ecosystem"
+description: "Get an overview of the CLI, SDKs, agents, APIs, and integrations that interact with Infisical."
+---
+
+Infisical provides a flexible interface for integrating into development workflows and infrastructure. Around it is a rich ecosystem of clients and integrations that allow users and systems to interact with Infisical across any environment.
+
+These clients enable access to secrets, certificates, and other resources from wherever they’re needed—whether that’s a developer’s terminal, a CI/CD pipeline, or a running Kubernetes workload.
+
+## Available Clients and Interfaces
+
+Infisical offers a non-exhaustive set of clients and interfaces to support a wide range of use cases:
+
+- [CLI](/cli/overview): A powerful command-line interface for developers and operators to interact with Infisical from local or automated environments. Commonly used for secret access, SSH credential issuance, and more.
+
+- [SDKs](/sdks/overview): Official client libraries for languages like Go, Node.js, and Python make it easy to integrate Infisical directly into applications and internal tooling.
+
+- [HTTP API](/api-reference/overview/introduction): A fully documented RESTful API powers all core functionality and enables advanced or custom integrations.
+
+- [Agents](/integrations/platforms/infisical-agent): Lightweight background processes that can fetch and sync secrets or credentials into local environments, containers, or file systems.
+
+- [Kubernetes Operator](/integrations/platforms/kubernetes/overview): A native controller that syncs Infisical secrets into Kubernetes as native Secrets, and supports secure workload integration.
+
+- [External Secrets Operator (ESO)](https://external-secrets.io/latest/provider/infisical): Allows Infisical to act as a backend provider for syncing secrets into Kubernetes `Secret` objects using the widely adopted External Secrets Operator.
+
+- [Kubernetes PKI Issuer](/documentation/platform/pki/pki-issuer): A controller that issues X.509 certificates from Infisical PKI using the cert-manager Issuer and Certificate CRDs.
+
+- [Secret Syncs](/integrations/secret-syncs/overview): Native integrations to forward secrets to services like GitHub, GitLab, AWS Secrets Manager, Vercel, and more.
+
+This modular ecosystem lets teams use Infisical alongside their existing stack—without requiring opinionated workflows or lock-in.
diff --git a/docs/documentation/getting-started/concepts/deployment-models.mdx b/docs/documentation/getting-started/concepts/deployment-models.mdx
new file mode 100644
index 000000000..39078a142
--- /dev/null
+++ b/docs/documentation/getting-started/concepts/deployment-models.mdx
@@ -0,0 +1,52 @@
+---
+title: "Using Infisical: Cloud or Self-Hosted"
+sidebarTitle: "Cloud vs. Self-Host"
+description: "Choose between Infisical Cloud or a self-managed deployment"
+---
+
+Infisical can be used in two ways: via [Infisical Cloud](https://app.infisical.com), a managed offering, or through a self-hosted deployment within your own infrastructure.
+
+Both options provide the same core platform capabilities. The decision depends on your operational model, trust boundaries, and compliance requirements. While Infisical Cloud comes with built-in security and operational guarantees, a self-hosted deployment gives you full control—but also full responsibility for securing and maintaining the system.
+
+## Infisical Cloud
+
+Infisical Cloud is our managed service found at [app.infisical.com](https://app.infisical.com). It includes automated updates, availability guarantees, and secure infrastructure operations.
+
+For most teams, Infisical Cloud is the recommended way to get started. It simplifies adoption by removing the need to manage deployment, scaling, or maintenance internally.
+
+Use this if:
+
+- You prefer not to operate infrastructure or handle upgrades
+- You require a secure, production-grade hosted service
+- You want to adopt Infisical with minimal operational overhead
+
+
+ By default, Infisical Cloud is a secure, multi-tenant service. For
+ enterprises with stricter isolation or regulatory needs, dedicated cloud
+ instances are available.
+ Contact sales@infisical.com to learn more.
+ The open-source core is available under the MIT license. Additional
+ enterprise features and support are available with a commercial license.
+ Contact sales@infisical.com to learn more.
- - What can we help you build? -
- -