عن المشروع

uBix Vault هو نظام مفتوح المصدر ومستضاف ذاتياً لإدارة الأسرار والتشفير، تم بناؤه كبديل خفيف الوزن لـ HashiCorp Vault. يقوم بتخزين وتوليد الأسرار خلف حاجز مشفر باستخدام AES-256-GCM للبيانات الثابتة، مع ربط مسار التخزين بالنص المشفر. تشمل الميزات خاصية Shamir k-of-n للختم/فك الختم، ومصادقة الرموز (token authentication) مع سياسات ACL تعتمد مبدأ الرفض الافتراضي، وأسرار مفتاح-قيمة ذات إصدارات (KV v2) مع إمكانيات الحذف الناعم، والتشفير كخدمة (Transit)، وتوليد بيانات اعتماد MariaDB ديناميكية مع إلغاء تلقائي. تسجل سجلات التدقيق (Audit logging) عمليات الوصول باستخدام رموز HMAC. يعمل النظام عبر واجهة HTTP متوافقة مع Vault-API ويتضمن واجهة سطر أوامر (CLI) للمشغل. حالياً في النسخة التجريبية (v0.2.0)، ويفتقر إلى مراجعة أمنية خارجية للاستخدام في بيئات الإنتاج. تغطي الوثائق البنية التحتية، والنشر، وقرارات التصميم. تم بناؤه بلغة Go مع خلفية تخزين ملفات، وهو مرخص بموجب BSD 3-Clause.