# S&B Vault (`sb-vault`)
> **Zero-Trust Desktop Suite & Cryptographic Secret Engine**
> Autarke Desktop-Anwendung in Tauri v2 + Rust mit React 19, AES-256-GCM & Argon2id.
> *Sicherheitsmarke: Skulls & Bones ([skulls-and-bones.org](https://www.skulls-and-bones.org))*
[](https://crates.io/crates/sb-vault)
[](https://tauri.app/)
[](https://www.rust-lang.org/)
[](LICENSE)
[](#)
[](#)
---
## ⚡ Das Problem mit herkömmlichen Password- & Secret-Managern
* **Cloud-Verwalter-Risiko:** Externe Cloud-Dienste (LastPass, 1Password etc.) lagern Tresore auf zentralen Servern aus. Sicherheitsvorfälle gefährden Unternehmens- und Root-Credentials.
* **Ungesicherte SSH-Tunnel:** Herkömmliche Port-Forwardings lauschen ungeschützt auf lokalen Schnittstellen oder ermöglichen unbemerktes Pivoting in private Firmennetzwerke (RFC 1918).
* **Unübersichtliche Infrastruktur:** Entwickler und Sysadmins jonglieren zwischen separaten Tools für Key-Management, SFTP-Dateitransfer, SSH-Tunnel und Server-Monitoring.
---
## 🛡️ Die Lösung: S&B Vault
**S&B Vault (`sb-vault`)** vereint kryptographische Tresor-Verwaltung, sichere SSH-Portweiterleitungen und Server-Orchestrierung in einer 100% autarken Desktop-Suite ohne Cloud-Zwang.
Sämtliche Geheimnisse werden lokal mit **Argon2id** Schlüsselableitung und **AES-256-GCM** verschlüsselt. Schlüsselbereiche im RAM werden mittels `zeroize` beim Sperren des Tresors rückstandslos überschrieben.
---
## 🚀 Key Features
| **100% Lokale Kryptographie** | AES-256-GCM + Argon2id. Keine Cloud-Speicherung, keine Telemetrie, 100% Air-Gapped fähig. |
| **Anti-LAN-Pivoting Firewall** | Blockiert Weiterleitungen in RFC-1918 / Link-Local Subnetze (`192.168.x.x`, `10.x.x.x`, Cloud-Metadaten) standardmäßig. |
| **Strict Loopback Jail** | Bindet lokale Weiterleitungsports ausnahmslos an `127.0.0.1`, um Missbrauch durch LAN-Nachbarn zu unterbinden. |
| **SSH & DB-Tunnel Manager** | 1-Klick Aufbau von verschlüsselten Tunneln zu Remote-Datenbanken (PostgreSQL, MySQL, Redis) und Diensten. |
| **Integrierter SFTP-Explorer** | Schneller, grafischer Up- und Download von Serverdateien über gesicherte SSH2-Verbindungen. |
| **Revisionssicheres Audit-Log** | Lückenlose Protokollierung aller Aktionen nach BSI IT-Grundschutz (OPS.1.1.4). |
| **System-Tray & Auto-Lock** | Minimierung in den System-Tray mit automatischem Krypto-Lock bei Inaktivität. |
---
## 📦 Installation & Start
### 1. Aus dem Quellcode ausführen
```bash
# Repository klonen
git clone https://github.com/Skulls-and-Bones/sb-vault.git
cd sb-vault
# Frontend Abhängigkeiten installieren
npm install
# Entwicklungssitzung starten (Vite + Tauri)
npm run tauri dev
```
### 2. Als Standalone-Installer kompilieren
```bash
npm run tauri build
```
Der fertige Windows-Installer (`.msi` / `.exe`) wird unter `src-tauri/target/release/bundle/` abgelegt.
### 3. Cargo Install
```bash
cargo install sb-vault
```
---
## 📄 Lizenz
Lizenziert unter der [MIT Lizenz](LICENSE).
Copyright (c) 2026 Skulls & Bones Lab <dev@skulls-and-bones.org>.