Aliens Treasury
من يحمي أسرار تطبيقك في عصر الـ Vibe Coding؟
نظام إدارة أسرار مصري 100% — تشفير AES-256-GCM، مفتاح فريد لكل سر، حقن بدون env vars. بياناتك في خادمك وليس في Cloud.
المشاكل اللى بنحلها — متحقق من الكود ✅
| المشكلة | بدون Aliens Treasury | مع Aliens Treasury | الدليل |
|---|---|---|---|
| أسرار في الكود أو Git | تسريب للأبد | صفر سر في الـ repo | atc run (fd/tmpfs) |
| مفتاح واحد لكل الأسرار | الكل مكشوف | مفتاح فريد لكل سر | EncryptWithHKDF |
| "مين غيّر السر ومتى؟" | مش معروف | سجل تدقيق كامل | audit_logs |
| الذاكرة بعد الاستخدام | خطر core dump | مسح آمن + حماية | crypto/zero.go |
| تسريب env vars | /proc يقراها | حقن عبر FD | internal/inject/fd.go |
| السيرفر يشوف الأسرار | SaaS يقرا بياناتك | E2E صفر معرفة | encrypt_e2e.go |
| ضياع المفتاح الرئيسي | خسارة كل حاجة | Shamir Split | tools/shamir-split |
| نسيان التدوير | أسرار قديمة | TTL تلقائي | Secret TTL |
حماية من الطراز العسكري
- تشفير AES-256-GCM
- مفتاح فريد لكل سر (HKDF)
- Argon2id لتجزئة الباسوردات
- مسح الذاكرة + منع Core Dumps
- Rate Limiting ذكي
تنظيم وتحكم كامل
- مشاريع + بيئات منفصلة
- وراثة الأسرار بين البيئات
- قفل البيئة (Freeze)
- صلاحيات دقيقة (RBAC)
- تدوير + TTL تلقائي
أدوات المطورين
- CLI atc (27 أمر)
- SDKs: Go + PHP + Node
- حقن بدون env vars
- vault-client daemon
- تصدير/استيراد كامل
ابدأ في 5 دقائق
سطر أوامر واحد يوصلك لهدفك
حمّل atc (سطر واحد)
sudo curl -L -o /usr/local/bin/atc https://at.p2s.today/download/atc-linux-amd64 && sudo chmod +x /usr/local/bin/atcسجّل الدخول
atc login --url https://at.p2s.today --key YOUR_API_KEYأنشئ مشروع
atc projects create --name my-appضع سرّك
atc secrets create --project my-app --env production --key DB_PASSWORD --value "s3cret!"شغّل بحقن آمن
atc run --project my-app --env production --mode fd -- node app.jsدليل الـ Vibe Coder
أنت تبني تطبيقات بسرعة بمساعدة الذكاء الاصطناعي؟ إذاً أسرارك في خطر أكبر. الـ AI يكتب مفاتيح API في الكود، والـ linters يلتقطونها، وكل commit فرصة للخسارة.
بدون Aliens Treasury
- • AI كتب API_KEY في الكود → Git للأبد
- • .env رفع على GitHub → تسريب فوري
- • نفس السر في dev و prod → اختراق = كشف كل حاجة
مع Aliens Treasury
- • الأسرار لا تدخل الكود أبداً
- • حقن وقت التشغيل عبر FD/tmpfs
- • كل بيئة بأسرارها المستقلة
1import json, os2 3def load_secrets():4 f = os.getenv("VAULT_SECRETS_FILE", "/tmp/vault-secrets/secrets.json")5 with open(f) as fh:6 return json.load(fh)7 8secrets = load_secrets()9client = OpenAI(api_key=secrets["OPENAI_KEY"])مقارنة المنافسين
| الميزة | Aliens Treasury | Doppler | Infisical | Vault (OSS) |
|---|---|---|---|---|
| السعر | مجاني/محلي | ~1000 ج.م/ش | ~280 ج.م/ش | مجاني (معقد) |
| مفتاح فريد لكل سر | ||||
| E2E صفر معرفة | جزئي | |||
| حقن بدون env vars | ||||
| مصادقة Ed25519 | ||||
| ذاتي الاستضافة | ||||
| RAM | ~20MB | — | ~200MB | ~500MB |
| وقت الإعداد | دقائق | دقائق | دقائق | أيام |
ما لا يقدمه أي منافس 🔥
7 مميزات فريدة — متحققة من الكود
مفتاح فريد لكل سر
اختراق سر واحد لا يكشف جيرانه. HKDF + Salt عشوائي 16 بايت.
internal/services/encrypt.go:96تشفير End-to-End
السيرفر يستقبل السر مشفراً بمفتاح X25519 — أنت وحدك من يملك المفتاح.
internal/services/encrypt_e2e.goحقن بدون env vars
File Descriptor — لا متغيرات بيئة، لا ملفات على القرص، لا /proc.
cmd/vault-client/internal/inject/مصادقة تحدي-استجابة
Ed25519 — API Key لا يُرسل على الشبكة أبداً.
internal/services/auth_service_challenge.godaemon بهوية موثقة
SO_PEERCRED (UID/GID/PID) قبل تسليم أي سر. يخزّن ciphertext فقط.
cmd/vault-client/internal/server/socket.goكود بـ NanoID فقط
الكود النهائي يحمل معرفات فقط — صفر قيم سرية في الـ repo.
NanoID everywhereخفيف ومحلي 100%
باينري Go واحد، ~20MB RAM، صفر Telemetry، صفر Third-party.
cmd/vault/main.goالباقات
Solo
للفرد والتجربة
- 3 بيئات
- 50 سر
- CLI كامل
- SDKs
- دعم المجتمع
Team
لفرق العمل
- بيئات غير محدودة
- أسرار غير محدودة
- تدوير تلقائي
- سجل تدقيق متقدم
- دعم أولوية
Enterprise
للمؤسسات الكبرى
- SSO/SAML/LDAP
- SLA 99.9%
- مدير حساب مخصص
- تدريب فريق
- تخصيص كامل
جرب Aliens Treasury الآن
باينري واحد، 5 دقائق إعداد، حماية عسكرية لأسرارك.