sb-vault 0.1.0

S&B Vault // Zero-Trust Desktop Suite & Secret Engine
docs.rs failed to build sb-vault-0.1.0
Please check the build logs for more information.
See Builds for ideas on how to fix a failed build, or Metadata for how to configure docs.rs builds.
If you believe this is docs.rs' fault, open an issue.

S&B Vault (sb-vault)

Zero-Trust Desktop Suite & Cryptographic Secret Engine
Autarke Desktop-Anwendung in Tauri v2 + Rust mit React 19, AES-256-GCM & Argon2id.
Sicherheitsmarke: Skulls & Bones (skulls-and-bones.org)

Crates.io Tauri Rust License Free & Open Source Encryption


⚡ Das Problem mit herkömmlichen Password- & Secret-Managern

  • Cloud-Verwalter-Risiko: Externe Cloud-Dienste (LastPass, 1Password etc.) lagern Tresore auf zentralen Servern aus. Sicherheitsvorfälle gefährden Unternehmens- und Root-Credentials.
  • Ungesicherte SSH-Tunnel: Herkömmliche Port-Forwardings lauschen ungeschützt auf lokalen Schnittstellen oder ermöglichen unbemerktes Pivoting in private Firmennetzwerke (RFC 1918).
  • Unübersichtliche Infrastruktur: Entwickler und Sysadmins jonglieren zwischen separaten Tools für Key-Management, SFTP-Dateitransfer, SSH-Tunnel und Server-Monitoring.

🛡️ Die Lösung: S&B Vault

S&B Vault (sb-vault) vereint kryptographische Tresor-Verwaltung, sichere SSH-Portweiterleitungen und Server-Orchestrierung in einer 100% autarken Desktop-Suite ohne Cloud-Zwang.

Sämtliche Geheimnisse werden lokal mit Argon2id Schlüsselableitung und AES-256-GCM verschlüsselt. Schlüsselbereiche im RAM werden mittels zeroize beim Sperren des Tresors rückstandslos überschrieben.


🚀 Key Features

Feature Beschreibung
100% Lokale Kryptographie AES-256-GCM + Argon2id. Keine Cloud-Speicherung, keine Telemetrie, 100% Air-Gapped fähig.
Anti-LAN-Pivoting Firewall Blockiert Weiterleitungen in RFC-1918 / Link-Local Subnetze (192.168.x.x, 10.x.x.x, Cloud-Metadaten) standardmäßig.
Strict Loopback Jail Bindet lokale Weiterleitungsports ausnahmslos an 127.0.0.1, um Missbrauch durch LAN-Nachbarn zu unterbinden.
SSH & DB-Tunnel Manager 1-Klick Aufbau von verschlüsselten Tunneln zu Remote-Datenbanken (PostgreSQL, MySQL, Redis) und Diensten.
Integrierter SFTP-Explorer Schneller, grafischer Up- und Download von Serverdateien über gesicherte SSH2-Verbindungen.
Revisionssicheres Audit-Log Lückenlose Protokollierung aller Aktionen nach BSI IT-Grundschutz (OPS.1.1.4).
System-Tray & Auto-Lock Minimierung in den System-Tray mit automatischem Krypto-Lock bei Inaktivität.

📦 Installation & Start

1. Aus dem Quellcode ausführen

# Repository klonen
git clone https://github.com/Skulls-and-Bones/sb-vault.git
cd sb-vault

# Frontend Abhängigkeiten installieren
npm install

# Entwicklungssitzung starten (Vite + Tauri)
npm run tauri dev

2. Als Standalone-Installer kompilieren

npm run tauri build

Der fertige Windows-Installer (.msi / .exe) wird unter src-tauri/target/release/bundle/ abgelegt.

3. Cargo Install

cargo install sb-vault

📄 Lizenz

Lizenziert unter der MIT Lizenz.
Copyright (c) 2026 Skulls & Bones Lab dev@skulls-and-bones.org.