Sobre o projeto

uBix Vault é um sistema de gerenciamento de criptografia e segredos open-source e self-hosted, construído como uma alternativa leve ao HashiCorp Vault. Ele armazena e gera segredos atrás de uma barreira criptografada usando AES-256-GCM para dados em repouso, com o caminho de armazenamento vinculado ao texto cifrado. Os recursos incluem selagem/desselagem Shamir k-of-n, autenticação por token com políticas de ACL de negação padrão, segredos de chave-valor versionados (KV v2) com capacidades de exclusão suave, criptografia como serviço (Transit) e geração dinâmica de credenciais MariaDB com revogação automática. O log de auditoria registra o acesso com tokens HMAC. O sistema opera via uma interface HTTP compatível com Vault-API e inclui uma CLI de operador. Atualmente em beta (v0.2.0), carece de revisão de segurança externa para uso em produção. A documentação abrange arquitetura, implantação e decisões de design. Construído em Go com backend de armazenamento em arquivo, licenciado sob BSD 3-Clause.