Об этом проекте

uBix Vault представляет собой систему управления секретами и шифрованием с открытым исходным кодом и self-hosted развертыванием, созданную как легковесная альтернатива HashiCorp Vault. Она хранит и генерирует секреты за зашифрованным барьером, используя AES-256-GCM для данных в покое, при этом путь хранения встраивается в шифротекст. Функционал включает механизм Shamir k-of-n seal/unseal, аутентификацию по токенам с политиками ACL по умолчанию «запретить всё», версионные секреты «ключ-значение» (KV v2) с возможностью мягкого удаления, шифрование как сервис (Transit) и динамическую генерацию учетных данных MariaDB с автоматическим отзывом. Аудит-логи фиксируют доступ с использованием HMAC-токенов. Система работает через HTTP-интерфейс, совместимый с Vault-API, и включает CLI для оператора. В настоящее время продукт находится в бета-версии (v0.2.0) и не проходил внешний аудит безопасности для использования в продакшене. Документация охватывает архитектуру, развертывание и проектные решения. Написан на Go с использованием файлового бэкенда для хранения, лицензируется под BSD 3-Clause.