À propos du projet
uBix Vault est un système de gestion du chiffrement et des secrets open source et auto-hébergé, conçu comme une alternative légère à HashiCorp Vault. Il stocke et génère des secrets derrière une barrière chiffrée utilisant AES-256-GCM pour les données au repos, avec le chemin de stockage intégré au texte chiffré. Les fonctionnalités incluent le scellement/déscellement Shamir k-of-n, l'authentification par jeton avec des politiques ACL par défaut d'interdiction, des secrets clé-valeur versionnés (KV v2) avec capacités de suppression logicielle, le chiffrement en tant que service (Transit), et la génération dynamique d'identifiants MariaDB avec révocation automatique. La journalisation d'audit enregistre les accès avec des jetons HMAC. Le système fonctionne via une interface HTTP compatible avec Vault-API et inclut une CLI opérateur. Actuellement en bêta (v0.2.0), il ne dispose pas d'examen de sécurité externe pour une utilisation en production. La documentation couvre l'architecture, le déploiement et les décisions de conception. Développé en Go avec un backend de stockage de fichiers, il est sous licence BSD 3-Clause.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.