Sobre el proyecto
uBix Vault es un sistema de gestión de cifrado y secretos autoalojado y de código abierto, creado como una alternativa ligera a HashiCorp Vault. Almacena y genera secretos detrás de una barrera cifrada utilizando AES-256-GCM para los datos en reposo, con la ruta de almacenamiento vinculada al texto cifrado. Las características incluyen el sellado/desellado Shamir k-of-n, autenticación por token con políticas de ACL de denegación predeterminada, secretos de clave-valor versionados (KV v2) con capacidades de eliminación suave, cifrado como servicio (Transit) y generación dinámica de credenciales de MariaDB con revocación automática. El registro de auditoría registra el acceso con tokens HMAC. El sistema opera a través de una interfaz HTTP compatible con Vault-API e incluye una CLI de operador. Actualmente en beta (v0.2.0), carece de una revisión de seguridad externa para su uso en producción. La documentación cubre la arquitectura, el despliegue y las decisiones de diseño. Construido en Go con un backend de almacenamiento de archivos, bajo licencia BSD 3-Clause.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.