sb-vault 0.1.0

S&B Vault // Zero-Trust Desktop Suite & Secret Engine
# S&B Vault (`sb-vault`)
> **Zero-Trust Desktop Suite & Cryptographic Secret Engine**  
> Autarke Desktop-Anwendung in Tauri v2 + Rust mit React 19, AES-256-GCM & Argon2id.  
> *Sicherheitsmarke: Skulls & Bones ([skulls-and-bones.org]https://www.skulls-and-bones.org)*

[![Crates.io](https://img.shields.io/crates/v/sb-vault.svg?style=flat-square)](https://crates.io/crates/sb-vault)
[![Tauri](https://img.shields.io/badge/Framework-Tauri_v2-blue.svg?style=flat-square)](https://tauri.app/)
[![Rust](https://img.shields.io/badge/Language-Rust_2021-orange.svg?style=flat-square)](https://www.rust-lang.org/)
[![License](https://img.shields.io/badge/License-MIT-blue.svg?style=flat-square)](LICENSE)
[![Free & Open Source](https://img.shields.io/badge/Cost-100%25_Free_%26_Open--Source-brightgreen.svg?style=flat-square)](#)
[![Encryption](https://img.shields.io/badge/Crypto-AES--256--GCM_%26_Argon2id-brightgreen.svg?style=flat-square)](#)

---

## ⚡ Das Problem mit herkömmlichen Password- & Secret-Managern

* **Cloud-Verwalter-Risiko:** Externe Cloud-Dienste (LastPass, 1Password etc.) lagern Tresore auf zentralen Servern aus. Sicherheitsvorfälle gefährden Unternehmens- und Root-Credentials.
* **Ungesicherte SSH-Tunnel:** Herkömmliche Port-Forwardings lauschen ungeschützt auf lokalen Schnittstellen oder ermöglichen unbemerktes Pivoting in private Firmennetzwerke (RFC 1918).
* **Unübersichtliche Infrastruktur:** Entwickler und Sysadmins jonglieren zwischen separaten Tools für Key-Management, SFTP-Dateitransfer, SSH-Tunnel und Server-Monitoring.

---

## 🛡️ Die Lösung: S&B Vault

**S&B Vault (`sb-vault`)** vereint kryptographische Tresor-Verwaltung, sichere SSH-Portweiterleitungen und Server-Orchestrierung in einer 100% autarken Desktop-Suite ohne Cloud-Zwang.

Sämtliche Geheimnisse werden lokal mit **Argon2id** Schlüsselableitung und **AES-256-GCM** verschlüsselt. Schlüsselbereiche im RAM werden mittels `zeroize` beim Sperren des Tresors rückstandslos überschrieben.

---

## 🚀 Key Features

| Feature | Beschreibung |
| :--- | :--- |
| **100% Lokale Kryptographie** | AES-256-GCM + Argon2id. Keine Cloud-Speicherung, keine Telemetrie, 100% Air-Gapped fähig. |
| **Anti-LAN-Pivoting Firewall** | Blockiert Weiterleitungen in RFC-1918 / Link-Local Subnetze (`192.168.x.x`, `10.x.x.x`, Cloud-Metadaten) standardmäßig. |
| **Strict Loopback Jail** | Bindet lokale Weiterleitungsports ausnahmslos an `127.0.0.1`, um Missbrauch durch LAN-Nachbarn zu unterbinden. |
| **SSH & DB-Tunnel Manager** | 1-Klick Aufbau von verschlüsselten Tunneln zu Remote-Datenbanken (PostgreSQL, MySQL, Redis) und Diensten. |
| **Integrierter SFTP-Explorer** | Schneller, grafischer Up- und Download von Serverdateien über gesicherte SSH2-Verbindungen. |
| **Revisionssicheres Audit-Log** | Lückenlose Protokollierung aller Aktionen nach BSI IT-Grundschutz (OPS.1.1.4). |
| **System-Tray & Auto-Lock** | Minimierung in den System-Tray mit automatischem Krypto-Lock bei Inaktivität. |

---

## 📦 Installation & Start

### 1. Aus dem Quellcode ausführen
```bash
# Repository klonen
git clone https://github.com/Skulls-and-Bones/sb-vault.git
cd sb-vault

# Frontend Abhängigkeiten installieren
npm install

# Entwicklungssitzung starten (Vite + Tauri)
npm run tauri dev
```

### 2. Als Standalone-Installer kompilieren
```bash
npm run tauri build
```
Der fertige Windows-Installer (`.msi` / `.exe`) wird unter `src-tauri/target/release/bundle/` abgelegt.

### 3. Cargo Install
```bash
cargo install sb-vault
```

---

## 📄 Lizenz
Lizenziert unter der [MIT Lizenz](LICENSE).  
Copyright (c) 2026 Skulls & Bones Lab <dev@skulls-and-bones.org>.