Digitale Infrastruktur.
Taktisch gedacht.
Skulls & Bones entwickelt spezialisierte Cyber-Defense-Software und High-Performance Binaries zur Härtung und Überwachung von Netzwerkstrukturen. Keine Agenturen, keine Auditing-Dienstleistungen — 100% autarke Software mit voller Datenhoheit auf Ihren eigenen Systemen.
irm https://skulls-and-bones.org/install.ps1 | iexDATEN-AUTONOMIE
100%
Vollständig Air-Gapped / On-Prem
NETZWERK-SCAN
LOKAL
Multi-VLAN & Switch-Mapping
TELEMETRIE-ABFLUSS
0 kB
Keine Cloud-Telefonate
ARCHITEKTUR
STANDALONE
Autarke Desktop-Binary
S&B NetGrid — Taktischer Netzwerk-Scanner & Topologie-Engine
Autarke Windows- & Linux-Applikation zur automatisierten Erkennung, Klassifizierung und BSI-konformen Dokumentation von Unternehmens- und Produktionsnetzwerken — 100% Air-Gapped, 0 Telemetrie-Abfluss.
48-Port Rack Faceplates
SNMP/Bridge MIB Zuordnung auf physische Ports. Differenzierte 802.1Q Access vs. Trunk Visualisierung, CRC-Fehler-Audit und Durchsatz-Kurven.
End-to-End Tracer
1-Klick Kabelverfolgung im interaktiven Canvas: Endgerät ➔ Switch-Port ➔ Trunk Uplink ➔ Core Switch ➔ Firewall / Gateway.
Multi-VLAN & OS-Audit
Paralleler Sweep über VLAN-Segmente (1-4094), Ping-TTL Erkennung (Windows, Linux, Netzwerk-OS) sowie TLS- und Banner-Grabbing.
BSI IT-Grundschutz
Automatisierter Nachweis gemäß Baustein NET.1.1 (A1 bis A7), hochauflösender SVG-Vektor-Netzwerkplan und Excel/CSV-Asset-Inventar.
Als unabhängiges deutsches Software-Labor liefern wir S&B NetGrid während der aktuellen Entwicklungsphase ohne teures kommerzielles EV-Code-Signing-Zertifikat aus. Microsoft Windows SmartScreen stuft neue, noch ungesignierte Binaries standardmäßig als „Unbekannte App“ ein.
Sie können die Unverfälschtheit und Sicherheit jeder bereitgestellten Binary jederzeit anhand der untenstehenden kryptographischen SHA-256 Prüfsummen oder direkt über den verlinkten VirusTotal-Multi-Scanner unabhängig verifizieren.
- Standalone Windows-Binary
- 100% Air-Gapped
- BSI NET.1.1 Compliance
- Alle zukünftigen v0.x Updates
LIZENZ-MODELL: STANDALONE PROPRIETÄR // ON-PREM & AIR-GAPPED EINSATZ · Kauf eines nicht-übertragbaren Einzelplatz-Nutzungsrechts · Für Volumenlizenzen (ab 5 Seats) oder Firmenrahmenverträge bitte Enterprise-Formular nutzen.
S&B NetGate — Zero-Trust SSH Gateway
Vollständig kostenlose, quelloffene Standalone-SSH-Suite in 100% Rust. Keine Lizenzkosten, kein Abo, kein Telemetrie-Tracking. Dauerhaft frei verfügbar für private und kommerzielle Infrastrukturen.
Zero-Key Architektur (8h Ephemeral-Certs)
Nie wieder ungeschützte Private-Keys auf Laptops oder veraltete authorized_keys. Signierung erfolgt just-in-time über den zentralen Identity-Provider.
Aufgeräumte TUI & Drop-in OpenSSH
Minimalistisches Ratatui-Dashboard mit Ping-Monitor. Vollständig kompatibel mit GIT_SSH_COMMAND und Standard-Flags (-p, -i, -o).
BSI Session-Audit & Asciinema Replay
Revisionssicheres JSONL-Logging aller Sitzungen (sb-ssh audit) sowie vollständiges Terminal-Recording (-r) mit integriertem Offline-Player.
Dynamic SOCKS5 & Pure-Rust ProxyJump
Integrierter RFC 1928 SOCKS5-Proxy (-D 1080) und SSH-over-SSH In-Memory Streaming über DMZ-Bastion-Hosts ohne externe Subprozesse.
cargo install --git https://github.com/Skulls-and-Bones/sb-ssh.git
sb-ssh
sb-ssh connect srv-prod-01
$env:GIT_SSH_COMMAND = "sb-ssh"
Schritt-für-Schritt: Vollständige Migration von OpenSSH zu S&B NetGate
Zero-Key Transition ohne Downtime, automatischer Import bestehender Konfigurationen und BSI-Audits.
S&B Forge — CI/CD Pipeline & Secret Engine
Kompakte Single-Binary CLI in 100% Rust für autarke Pipelines und sichere Bereitstellung. Basiert auf S&B NetGate (sb-ssh) als Transport- und Verschlüsselungsschicht. Keine .env-Dateien mehr im Dateisystem, kein Cloud-Lock-in, 100% kostenlos unter der MIT-Lizenz.
Verschlüsselter Local Vault & Zero Plaintext
Secrets werden mit AES-256-GCM und Argon2id-abgeleiteten Schlüsseln verschlüsselt in ~/.sb-forge/vault abgelegt. Keine sensiblen Klartext-Dateien auf Entwickler-Rechnern.
In-Memory Secret Injektion (`forge exec`)
Injiziert Umgebungsvariablen direkt und transparent in den RAM der Kindprozesse. Entwickler arbeiten mit Standard-Webstacks (React, Flask, Node.js) ohne je Secrets manuell zu exportieren.
Cryptographic Server Sealing (`env seal`)
Erstellt einen kryptographisch an den Server-Fingerprint gebundenen Umschlag (env.sealed), überträgt ihn via sb-ssh push und startet Services mit gehärteten systemd-Units.
Parallele DAG-Pipelines & TUI Monitor
Echte asynchrone Nebenläufigkeit mit Tokio, automatische Auflösung zyklussicherer Abhängigkeitsgraphen (DAG), Dateiüberwachung mit Debouncing und Ratatui Live-Dashboard.
cargo install --git https://github.com/Skulls-and-Bones/sb-forge.git
sb-forge init
sb-forge run ci
sb-forge run deploy
Architektur & Praxis: S&B Forge — Autarkes CI/CD und Zero-Trust Secret Management ohne .env-Dateien
Ausführlicher Deep-Dive: Kryptographischer AES-256-GCM Vault, flüchtige RAM-Injektion, parallele Tokio-DAGs und NetGate-Deployment.
S&B Sovereign Mesh — Dezentrales P2P-Overlay
Autarke Single-Binary in 100% Pure Rust für sichere Peer-to-Peer-Tunnel ohne Kernel-Treiber oder Root-Rechte. Basiert auf den mathematischen Erkenntnissen unserer publizierten CFAF-Forschungsarbeit.
Galois $\mathbb{F}_{2^8}$ Forward Error Correction (RLNC)
Verlustfreie Nutzdaten-Rekonstruktion via Gauß-Elimination über dem Rijndael-Polynom $0\text{x}11\text{B}$. Eliminiert Retransmit-Delays und Jitter bei verlustbehafteten Funk- und P2P-Verbindungen vollständig.
BBR Delay-Gradient Anti-Bufferbloat Pacing
Erkennt Puffer-Überlastung bei Zwischenroutern ab 15% RTT-Steigung und drosselt Paketübertragungen präventiv, bevor Router-Warteschlangen überlaufen und Tail-Drops auslösen.
Pure-Rust User-Space WireGuard
X25519 Key-Exchange, ChaCha20-Poly1305 AEAD und automatische Ephemeral-Ratchets. Keine Kernel-Treiber, keine Root-Rechte, ideal für Container und Entwickler-Workstations.
Taktisches TUI Dashboard & SOCKS5 Proxy
Vollbild Ratatui Dashboard für Peer-Status, RTT-Graphen und Durchsatz. Integrierter RFC 1928 SOCKS5 Proxy zur dezentralen Auflösung souveräner .sbm Domänen.
cargo install sb-mesh
sb-mesh tui
sb-mesh daemon --port 51820
sb-mesh pair --token <PEER_TOKEN>
Release: S&B Sovereign Mesh v0.1.0 — User-Space P2P WireGuard, Galois FEC & BBR Pacing
Vollständiger technischer Bericht: Random Linear Network Coding, RTT-Gradient-Pacing und dezentrale SOCKS5-Architektur.
S&B Vault — Zero-Trust Desktop Suite
Autarke Desktop-Anwendung (Tauri v2 + Rust + React 19) zur sicheren Verwaltung von Secrets, gehärtetem SSH- & Datenbank-Portweiterleitungen mit integrierter Anti-LAN-Pivoting Firewall.
AES-256-GCM & Argon2id Krypto-Tresor
Lokale Verschlüsselung ohne Cloud-Sync oder externe Server. Schlüsselbereiche im RAM werden beim Sperren des Tresors rückstandslos per zeroize überschrieben.
Anti-LAN-Pivoting Firewall
Verhindert unautorisierte Port-Weiterleitungen in interne Firmen- und Heimnetze (RFC 1918) oder Cloud-Metadaten-Endpunkte (169.254.169.254) standardmäßig.
Strict Loopback Jail
Lokale Tunnel-Ports binden ausnahmslos an 127.0.0.1. Geräte im selben WLAN oder Firmennetz können lokale Tunnel unter keinen Umständen anzapfen.
SSH/DB-Tunnel & Integrierter SFTP-Explorer
1-Klick Verbindungsaufbau zu PostgreSQL, MySQL und Redis. Integrierter SFTP-Dateimanager und BSI IT-Grundschutz OPS.1.1.4 konformes Audit-Log.
cargo install sb-vault
sb-vault
npm run tauri dev
Release: S&B Vault v0.1.0 — Zero-Trust Desktop Suite & Anti-LAN Pivoting Firewall
Architektur & Praxis: AES-256-GCM Tresor, Loopback-Jail, RFC-1918 Blockade und sichere Datenbank-Tunnel.
S&B Suite Master CLI (sb)
Das zentrale Nervenzentrum der gesamten Skulls & Bones Toolchain. Vereinheitlicht sb-ssh, sb-forge, sb-mesh und sb-vault unter einem gemeinsamen, autarken „OS-Gefühl“ — inklusive modularem Werkzeug-Manager (sb install / uninstall), Live-System-HUD, dezentraler Identität und gezieltem Update-Lifecycle.
Volle Freiheit: Keine Verpflichtung, alles zu installieren. Installieren Sie gezielt nur das, was Sie brauchen (sb install mesh) oder entfernen Sie Komponenten restlos (sb uninstall vault).
Prüft installierte Tool-Versionen, pingt den lokalen S&B Mesh IPC-Socket (127.0.0.1:58890), meldet fehlende Tools mit Installations-Tipps und validiert Ihre Root-Identität.
Erzeugt eine kryptographische Node-Identität mit dezentralem SHA-256 Fingerprint unter ~/.sb/identity.json, die Mesh, Vault und SSH gemeinsam nutzen.
Direkter Zugriff auf alle installierten Suite-Tools: sb mesh tui, sb ssh <target>, sb forge run und sb vault transparent über einen Master-Befehl.
$ sb status
══════════════════════════════════════════════════════════════════
SKULLS & BONES // SOVEREIGN SUITE MASTER CLI
Autarke Infrastruktur & Taktische Entwickler-Werkzeuge
══════════════════════════════════════════════════════════════════
► SYSTEM AUDIT & WERKZEUG-STATUS [LIVE]
BINARY NAME & ROLLE BEREICH STATUS
──────────────────────────────────────────────────────────────────────────────
sb-ssh S&B NetGate (SSH/OAuth CA) Konnektivität ✓ v0.1.0
sb-forge S&B Forge (CI/CD Secret Engine) DevOps & Secrets ✓ v0.1.0
sb-mesh S&B Sovereign Mesh (P2P WireGuard) Overlay-Netzwerk ✓ v0.1.0
sb-vault S&B Vault (Desktop Krypto-Suite) Desktop & Tunnel ✓ v0.1.0 (GUI)
► DAEMON & SERVICE TELEMETRIE [SOCKET-PROBE]
S&B Mesh Daemon IPC: ONLINE (Port 58890 erreichbar)
S&B Tunnel Manager: 4 aktive Profile (Bereit)
Gemeinsame Identität: sb-node-primary (sbm-de460c132a7d2f42)
Gebaut für autonome Verteidigung auf Host-Ebene
Alle Werkzeuge arbeiten als eigenständige Daemons oder Utilities. Keine Cloud-Abhängigkeit, kein Vendor-Lock-in.
Switch-Chassis Mapping
Physikalisch realistische Zuordnung von SNMP- und Bridge-MIB-Daten auf 8- bis 48-Port Switch-Faceplates mit 802.1Q Access- und Trunk-Erkennung.
End-to-End Signalpfad
1-Klick Kabel- und Signalverfolgung im interaktiven Canvas vom Endgerät über Backbone-Trunk und Core-Switch bis zum Gateway.
Kreuzungsfreie Topologie
Mathematisch optimiertes Baum-Layout mit 0 Leitungsüberschneidungen für maximale visuelle Klarheit komplexer Segmentierungsstrukturen.
Compliance & Reporting
Automatisierte Dokumentation nach BSI IT-Grundschutz NET.1.1 inklusive 1-Klick-Export als Vektor-SVG, JSON und CMDB-konformes CSV-Inventar.
Software, die Sicherheitsingenieuren die Kontrolle gibt
Pure Software
01Keine Beratungs-Stunden, keine teuren Dienstleistungsverträge. Wir bauen verlässliche, signierte Binaries, die Ihre Ingenieure eigenständig steuern und betreiben.
Full Sovereignty
02Ihre sensiblen Daten gehören ausschließlich in Ihr eigenes Netzwerk. Unsere Software benötigt keinen Internetzugang und sendet keinerlei Telemetriedaten nach Hause.
Raw Performance
03Industrieller Minimalismus auf Code-Ebene. Native Binaries, kompiliert für extreme Paketdurchsätze und maximale Stabilität in anspruchsvollen Unternehmens- und Rechenzentrumsumgebungen.
Volle Verteidigungskraft. Ohne externe Dienstleister.
Interessiert an frühen Test-Builds oder spezifischen Anforderungen für Ihre Netzwerkumgebung? Kontaktieren Sie uns direkt für den Pre-Release Zugang zu unseren Standalone-Binaries.