Sign inSign up

necromanoger/securevault-vault

By necromanoger

Updated 5 months ago

SecureVault Pro. Vault: secretos cifrados Fernet, RBAC, compartir por email, Mailjet.

Image
Security
API management
0

1.0K

necromanoger/securevault-vault repository overview

FastAPI Python Redis PostgreSQL Fernet Trivy Bandit

securevault / vault-service

Microservicio de gestión y cifrado de secretos para SecureVault Pro — almacenamiento seguro con cifrado en reposo, control de acceso por roles y compartición vía email.


Tags disponibles

TagEstadoDescripción
v1.2.1ActualSecurity patches P1–P9
v1.2.0AnteriorRelease estable
latestSincronizado con v1.2.1Última imagen publicada

Características principales

  • Cifrado Fernet (AES-128-CBC + HMAC-SHA256) para secretos en reposo
  • Clave de cifrado persistente entre reinicios (ENCRYPTION_KEY)
  • Rate limiting 10 req/min por IP — SlowAPI + Redis
  • RBAC: usuarios ven solo sus secretos; admins gestionan todos
  • Compartir secretos por email vía Mailjet API v3.1
  • Worker asíncrono via Redis para registro de eventos de seguridad
  • Categorías soportadas: password, api_key, token, certificate

Seguridad — v1.2.1

HerramientaResultado
Bandit SAST✅ 0 HIGH, 0 MEDIUM
cryptography46.0.7 — 0 CVEs (eliminados 7 CVEs desde 41.0.7)
httpx0.27.0 — reemplaza urllib (elimina B310 MEDIUM)
Trivy / Grype✅ 0 CRITICAL en imagen

Inicio rápido

git clone https://github.com/johngutierrez80/Securevault-pro.git
cd Securevault-pro
docker compose up -d

Acceso: http://localhost:3000

CampoValor
Email[email protected]
ContraseñaAdminSecure123!@#

⚠️ Cambia las credenciales por defecto antes de cualquier despliegue en producción.


Recursos

Tag summary

Content type

Image

Digest

sha256:3bd307dc9

Size

74.4 MB

Last updated

5 months ago

docker pull necromanoger/securevault-vault