Please check the build logs for more information.
See Builds for ideas on how to fix a failed build, or Metadata for how to configure docs.rs builds.
If you believe this is docs.rs' fault, open an issue.
S&B Vault (sb-vault)
Zero-Trust Desktop Suite & Cryptographic Secret Engine
Autarke Desktop-Anwendung in Tauri v2 + Rust mit React 19, AES-256-GCM & Argon2id.
Sicherheitsmarke: Skulls & Bones (skulls-and-bones.org)
⚡ Das Problem mit herkömmlichen Password- & Secret-Managern
- Cloud-Verwalter-Risiko: Externe Cloud-Dienste (LastPass, 1Password etc.) lagern Tresore auf zentralen Servern aus. Sicherheitsvorfälle gefährden Unternehmens- und Root-Credentials.
- Ungesicherte SSH-Tunnel: Herkömmliche Port-Forwardings lauschen ungeschützt auf lokalen Schnittstellen oder ermöglichen unbemerktes Pivoting in private Firmennetzwerke (RFC 1918).
- Unübersichtliche Infrastruktur: Entwickler und Sysadmins jonglieren zwischen separaten Tools für Key-Management, SFTP-Dateitransfer, SSH-Tunnel und Server-Monitoring.
🛡️ Die Lösung: S&B Vault
S&B Vault (sb-vault) vereint kryptographische Tresor-Verwaltung, sichere SSH-Portweiterleitungen und Server-Orchestrierung in einer 100% autarken Desktop-Suite ohne Cloud-Zwang.
Sämtliche Geheimnisse werden lokal mit Argon2id Schlüsselableitung und AES-256-GCM verschlüsselt. Schlüsselbereiche im RAM werden mittels zeroize beim Sperren des Tresors rückstandslos überschrieben.
🚀 Key Features
| Feature | Beschreibung |
|---|---|
| 100% Lokale Kryptographie | AES-256-GCM + Argon2id. Keine Cloud-Speicherung, keine Telemetrie, 100% Air-Gapped fähig. |
| Anti-LAN-Pivoting Firewall | Blockiert Weiterleitungen in RFC-1918 / Link-Local Subnetze (192.168.x.x, 10.x.x.x, Cloud-Metadaten) standardmäßig. |
| Strict Loopback Jail | Bindet lokale Weiterleitungsports ausnahmslos an 127.0.0.1, um Missbrauch durch LAN-Nachbarn zu unterbinden. |
| SSH & DB-Tunnel Manager | 1-Klick Aufbau von verschlüsselten Tunneln zu Remote-Datenbanken (PostgreSQL, MySQL, Redis) und Diensten. |
| Integrierter SFTP-Explorer | Schneller, grafischer Up- und Download von Serverdateien über gesicherte SSH2-Verbindungen. |
| Revisionssicheres Audit-Log | Lückenlose Protokollierung aller Aktionen nach BSI IT-Grundschutz (OPS.1.1.4). |
| System-Tray & Auto-Lock | Minimierung in den System-Tray mit automatischem Krypto-Lock bei Inaktivität. |
📦 Installation & Start
1. Aus dem Quellcode ausführen
# Repository klonen
# Frontend Abhängigkeiten installieren
# Entwicklungssitzung starten (Vite + Tauri)
2. Als Standalone-Installer kompilieren
Der fertige Windows-Installer (.msi / .exe) wird unter src-tauri/target/release/bundle/ abgelegt.
3. Cargo Install
📄 Lizenz
Lizenziert unter der MIT Lizenz.
Copyright (c) 2026 Skulls & Bones Lab dev@skulls-and-bones.org.