// REINE SICHERHEITS-SOFTWARE // KEINE DIENSTLEISTUNG

Digitale Infrastruktur.
Taktisch gedacht.

Skulls & Bones entwickelt spezialisierte Cyber-Defense-Software und High-Performance Binaries zur Härtung und Überwachung von Netzwerkstrukturen. Keine Agenturen, keine Auditing-Dienstleistungen — 100% autarke Software mit voller Datenhoheit auf Ihren eigenen Systemen.

Journal & Forschung
S&B Suite Universal 1-Line Setup · v0.1.0 (5 Tools)
PS >irm https://skulls-and-bones.org/install.ps1 | iex
sb status·sb install <id>·sb uninstall <id>·sb update
Modulares Ökosystem · Zero Telemetry · Crates.io
skulls-and-bones.de // AUTARKE SECURITY BINARIES // DEUTSCHE COMPLIANCE STANDARDS

DATEN-AUTONOMIE

100%

Vollständig Air-Gapped / On-Prem

NETZWERK-SCAN

LOKAL

Multi-VLAN & Switch-Mapping

TELEMETRIE-ABFLUSS

0 kB

Keine Cloud-Telefonate

ARCHITEKTUR

STANDALONE

Autarke Desktop-Binary

// FLAGGSCHIFF-PRODUKT // DESKTOP APPLIKATION

S&B NetGrid — Taktischer Netzwerk-Scanner & Topologie-Engine

Autarke Windows- & Linux-Applikation zur automatisierten Erkennung, Klassifizierung und BSI-konformen Dokumentation von Unternehmens- und Produktionsnetzwerken — 100% Air-Gapped, 0 Telemetrie-Abfluss.

S&B NETGRID // TACTICAL TOPOLOGY ENGINE v0.1.0
TAURI V2 + RUST NATIVE
01 // SWITCH MAPPING

48-Port Rack Faceplates

SNMP/Bridge MIB Zuordnung auf physische Ports. Differenzierte 802.1Q Access vs. Trunk Visualisierung, CRC-Fehler-Audit und Durchsatz-Kurven.

02 // SIGNALPFAD

End-to-End Tracer

1-Klick Kabelverfolgung im interaktiven Canvas: Endgerät ➔ Switch-Port ➔ Trunk Uplink ➔ Core Switch ➔ Firewall / Gateway.

03 // FINGERPRINTING

Multi-VLAN & OS-Audit

Paralleler Sweep über VLAN-Segmente (1-4094), Ping-TTL Erkennung (Windows, Linux, Netzwerk-OS) sowie TLS- und Banner-Grabbing.

04 // COMPLIANCE

BSI IT-Grundschutz

Automatisierter Nachweis gemäß Baustein NET.1.1 (A1 bis A7), hochauflösender SVG-Vektor-Netzwerkplan und Excel/CSV-Asset-Inventar.

Transparenz-Hinweis: Windows SmartScreen & Unsignierte Pre-Release Builds

Als unabhängiges deutsches Software-Labor liefern wir S&B NetGrid während der aktuellen Entwicklungsphase ohne teures kommerzielles EV-Code-Signing-Zertifikat aus. Microsoft Windows SmartScreen stuft neue, noch ungesignierte Binaries standardmäßig als „Unbekannte App“ ein.

Start-Anleitung unter Windows: Klick auf „Weitere Informationen“ ➔ „Trotzdem ausführen“

Sie können die Unverfälschtheit und Sicherheit jeder bereitgestellten Binary jederzeit anhand der untenstehenden kryptographischen SHA-256 Prüfsummen oder direkt über den verlinkten VirusTotal-Multi-Scanner unabhängig verifizieren.

KRYPTOGRAPHISCHE SHA-256 PRÜFSUMMEN & VIRUSTOTAL // RELEASE v0.1.0LOKAL VERIFIZIERT
sb-netgrid.exePortable Binary (8.6 MB)
SHA-256: 1deeb92bc73f17bdf819e284c74563f49e75c6be2d8481dae00b4af808a1e05f
VirusTotal
S&B NetGrid_0.1.0_x64-setup.exeWindows NSIS Installer
SHA-256: b1bc3bc114fe196e9e027419c87d5c47ae80500b6aff610e3bf04830b9d14dda
VirusTotal
Early-Bird Pre-ReleaseLIFETIME
€79einmalig · kein Abo
  • Standalone Windows-Binary
  • 100% Air-Gapped
  • BSI NET.1.1 Compliance
  • Alle zukünftigen v0.x Updates
Jetzt kaufen — €79

LIZENZ-MODELL: STANDALONE PROPRIETÄR // ON-PREM & AIR-GAPPED EINSATZ · Kauf eines nicht-übertragbaren Einzelplatz-Nutzungsrechts · Für Volumenlizenzen (ab 5 Seats) oder Firmenrahmenverträge bitte Enterprise-Formular nutzen.

// 100% KOSTENLOS & OPEN-SOURCE // MIT-LIZENZ

S&B NetGate — Zero-Trust SSH Gateway

Vollständig kostenlose, quelloffene Standalone-SSH-Suite in 100% Rust. Keine Lizenzkosten, kein Abo, kein Telemetrie-Tracking. Dauerhaft frei verfügbar für private und kommerzielle Infrastrukturen.

S&B NETGATE (`sb-ssh`) // v0.1.0100% Free & Open-Source (MIT) · Pure-Rust · BSI IT-Grundschutz (OPS.1.1.4)

Zero-Key Architektur (8h Ephemeral-Certs)

Nie wieder ungeschützte Private-Keys auf Laptops oder veraltete authorized_keys. Signierung erfolgt just-in-time über den zentralen Identity-Provider.

Aufgeräumte TUI & Drop-in OpenSSH

Minimalistisches Ratatui-Dashboard mit Ping-Monitor. Vollständig kompatibel mit GIT_SSH_COMMAND und Standard-Flags (-p, -i, -o).

BSI Session-Audit & Asciinema Replay

Revisionssicheres JSONL-Logging aller Sitzungen (sb-ssh audit) sowie vollständiges Terminal-Recording (-r) mit integriertem Offline-Player.

Dynamic SOCKS5 & Pure-Rust ProxyJump

Integrierter RFC 1928 SOCKS5-Proxy (-D 1080) und SSH-over-SSH In-Memory Streaming über DMZ-Bastion-Hosts ohne externe Subprozesse.

terminal — sb-ssh quickstart
# 1. Global mit Cargo installieren (100% Free & Open-Source)

cargo install --git https://github.com/Skulls-and-Bones/sb-ssh.git

# 2. Interaktives Terminal-Dashboard starten

sb-ssh

# 3. Direkt mit Server verbinden (oder Drop-in SSH-Alias)

sb-ssh connect srv-prod-01

# 4. Git über kurzlebige Ed25519-Certs routen

$env:GIT_SSH_COMMAND = "sb-ssh"

// PRAXIS-LEITFADEN IM JOURNAL

Schritt-für-Schritt: Vollständige Migration von OpenSSH zu S&B NetGate

Zero-Key Transition ohne Downtime, automatischer Import bestehender Konfigurationen und BSI-Audits.

Tutorial lesen
// 100% KOSTENLOS & OPEN-SOURCE (MIT) · ZERO-PLAINTEXT ON DISK · PURE RUST

S&B Forge — CI/CD Pipeline & Secret Engine

Kompakte Single-Binary CLI in 100% Rust für autarke Pipelines und sichere Bereitstellung. Basiert auf S&B NetGate (sb-ssh) als Transport- und Verschlüsselungsschicht. Keine .env-Dateien mehr im Dateisystem, kein Cloud-Lock-in, 100% kostenlos unter der MIT-Lizenz.

S&B FORGE (`sb-forge`) // v0.1.0Pure-Rust · Free & Open Source (MIT) · AES-256-GCM Vault · sb-ssh Transport
GitHub Repository

Verschlüsselter Local Vault & Zero Plaintext

Secrets werden mit AES-256-GCM und Argon2id-abgeleiteten Schlüsseln verschlüsselt in ~/.sb-forge/vault abgelegt. Keine sensiblen Klartext-Dateien auf Entwickler-Rechnern.

In-Memory Secret Injektion (`forge exec`)

Injiziert Umgebungsvariablen direkt und transparent in den RAM der Kindprozesse. Entwickler arbeiten mit Standard-Webstacks (React, Flask, Node.js) ohne je Secrets manuell zu exportieren.

Cryptographic Server Sealing (`env seal`)

Erstellt einen kryptographisch an den Server-Fingerprint gebundenen Umschlag (env.sealed), überträgt ihn via sb-ssh push und startet Services mit gehärteten systemd-Units.

Parallele DAG-Pipelines & TUI Monitor

Echte asynchrone Nebenläufigkeit mit Tokio, automatische Auflösung zyklussicherer Abhängigkeitsgraphen (DAG), Dateiüberwachung mit Debouncing und Ratatui Live-Dashboard.

terminal — pipeline execution
# 1. Global mit Cargo installieren (100% Free & Open-Source)

cargo install --git https://github.com/Skulls-and-Bones/sb-forge.git

# 2. Projekt initialisieren (Forge.toml & Git Pre-Commit Hook)

sb-forge init

# 3. Parallele Multi-Stage CI-Pipeline starten

sb-forge run ci

# 4. Vollständiges Deployment mit Remote-SFTP und Nginx-Reload

sb-forge run deploy

// ARCHITEKTUR-LEITFADEN IM JOURNAL

Architektur & Praxis: S&B Forge — Autarkes CI/CD und Zero-Trust Secret Management ohne .env-Dateien

Ausführlicher Deep-Dive: Kryptographischer AES-256-GCM Vault, flüchtige RAM-Injektion, parallele Tokio-DAGs und NetGate-Deployment.

Artikel lesen
// NEU AUF CRATES.IO · USER-SPACE WIREGUARD · GALOIS FEC · BBR PACING

S&B Sovereign Mesh — Dezentrales P2P-Overlay

Autarke Single-Binary in 100% Pure Rust für sichere Peer-to-Peer-Tunnel ohne Kernel-Treiber oder Root-Rechte. Basiert auf den mathematischen Erkenntnissen unserer publizierten CFAF-Forschungsarbeit.

S&B SOVEREIGN MESH (`sb-mesh`) // v0.1.0Live auf Crates.io · Pure-Rust · WireGuard Crypto · Galois GF(2^8) FEC · BBR Gradient
Crates.io PackageGitHub

Galois $\mathbb{F}_{2^8}$ Forward Error Correction (RLNC)

Verlustfreie Nutzdaten-Rekonstruktion via Gauß-Elimination über dem Rijndael-Polynom $0\text{x}11\text{B}$. Eliminiert Retransmit-Delays und Jitter bei verlustbehafteten Funk- und P2P-Verbindungen vollständig.

BBR Delay-Gradient Anti-Bufferbloat Pacing

Erkennt Puffer-Überlastung bei Zwischenroutern ab 15% RTT-Steigung und drosselt Paketübertragungen präventiv, bevor Router-Warteschlangen überlaufen und Tail-Drops auslösen.

Pure-Rust User-Space WireGuard

X25519 Key-Exchange, ChaCha20-Poly1305 AEAD und automatische Ephemeral-Ratchets. Keine Kernel-Treiber, keine Root-Rechte, ideal für Container und Entwickler-Workstations.

Taktisches TUI Dashboard & SOCKS5 Proxy

Vollbild Ratatui Dashboard für Peer-Status, RTT-Graphen und Durchsatz. Integrierter RFC 1928 SOCKS5 Proxy zur dezentralen Auflösung souveräner .sbm Domänen.

terminal — sb-mesh quickstart
# 1. Global via Crates.io installieren

cargo install sb-mesh

# 2. Taktisches TUI-Dashboard starten

sb-mesh tui

# 3. Mesh-Daemon im Hintergrund starten (Port 51820)

sb-mesh daemon --port 51820

# 4. Peer über Pairing-Token verbinden

sb-mesh pair --token <PEER_TOKEN>

// RELEASE-BERICHT IM JOURNAL

Release: S&B Sovereign Mesh v0.1.0 — User-Space P2P WireGuard, Galois FEC & BBR Pacing

Vollständiger technischer Bericht: Random Linear Network Coding, RTT-Gradient-Pacing und dezentrale SOCKS5-Architektur.

Release-Bericht lesen
// NEU AUF CRATES.IO · TAURI V2 DESKTOP SUITE · ANTI-LAN FIREWALL · AES-256-GCM

S&B Vault — Zero-Trust Desktop Suite

Autarke Desktop-Anwendung (Tauri v2 + Rust + React 19) zur sicheren Verwaltung von Secrets, gehärtetem SSH- & Datenbank-Portweiterleitungen mit integrierter Anti-LAN-Pivoting Firewall.

S&B VAULT (`sb-vault`) // v0.1.0Live auf Crates.io · Tauri v2 · React 19 · Anti-LAN Firewall · Strict Loopback Jail
Crates.io PackageGitHub

AES-256-GCM & Argon2id Krypto-Tresor

Lokale Verschlüsselung ohne Cloud-Sync oder externe Server. Schlüsselbereiche im RAM werden beim Sperren des Tresors rückstandslos per zeroize überschrieben.

Anti-LAN-Pivoting Firewall

Verhindert unautorisierte Port-Weiterleitungen in interne Firmen- und Heimnetze (RFC 1918) oder Cloud-Metadaten-Endpunkte (169.254.169.254) standardmäßig.

Strict Loopback Jail

Lokale Tunnel-Ports binden ausnahmslos an 127.0.0.1. Geräte im selben WLAN oder Firmennetz können lokale Tunnel unter keinen Umständen anzapfen.

SSH/DB-Tunnel & Integrierter SFTP-Explorer

1-Klick Verbindungsaufbau zu PostgreSQL, MySQL und Redis. Integrierter SFTP-Dateimanager und BSI IT-Grundschutz OPS.1.1.4 konformes Audit-Log.

terminal — sb-vault desktop launch
# 1. Desktop Suite via Cargo installieren

cargo install sb-vault

# 2. Anwendung starten

sb-vault

# 3. Oder aus Quellcode starten

npm run tauri dev

// RELEASE-BERICHT IM JOURNAL

Release: S&B Vault v0.1.0 — Zero-Trust Desktop Suite & Anti-LAN Pivoting Firewall

Architektur & Praxis: AES-256-GCM Tresor, Loopback-Jail, RFC-1918 Blockade und sichere Datenbank-Tunnel.

Release-Bericht lesen
// MASTER COMMAND CENTER // OS-FEELINGCRATES.IO // v0.1.2 LIVE

S&B Suite Master CLI (sb)

Das zentrale Nervenzentrum der gesamten Skulls & Bones Toolchain. Vereinheitlicht sb-ssh, sb-forge, sb-mesh und sb-vault unter einem gemeinsamen, autarken „OS-Gefühl“ — inklusive modularem Werkzeug-Manager (sb install / uninstall), Live-System-HUD, dezentraler Identität und gezieltem Update-Lifecycle.

crates.io/crates/sb-cli
1. MODULARE INSTALLATION (`sb install` / `uninstall`)

Volle Freiheit: Keine Verpflichtung, alles zu installieren. Installieren Sie gezielt nur das, was Sie brauchen (sb install mesh) oder entfernen Sie Komponenten restlos (sb uninstall vault).

2. ECHTZEIT SYSTEM-HUD (`sb status`)

Prüft installierte Tool-Versionen, pingt den lokalen S&B Mesh IPC-Socket (127.0.0.1:58890), meldet fehlende Tools mit Installations-Tipps und validiert Ihre Root-Identität.

3. SOVEREIGN IDENTITÄT (`sb identity`)

Erzeugt eine kryptographische Node-Identität mit dezentralem SHA-256 Fingerprint unter ~/.sb/identity.json, die Mesh, Vault und SSH gemeinsam nutzen.

4. SUBCOMMAND DELEGIERUNG

Direkter Zugriff auf alle installierten Suite-Tools: sb mesh tui, sb ssh <target>, sb forge run und sb vault transparent über einen Master-Befehl.

sb-cli v0.1.2 // session

$ sb status

══════════════════════════════════════════════════════════════════

SKULLS & BONES // SOVEREIGN SUITE MASTER CLI

Autarke Infrastruktur & Taktische Entwickler-Werkzeuge

══════════════════════════════════════════════════════════════════

► SYSTEM AUDIT & WERKZEUG-STATUS [LIVE]

BINARY NAME & ROLLE BEREICH STATUS

──────────────────────────────────────────────────────────────────────────────

sb-ssh S&B NetGate (SSH/OAuth CA) Konnektivität ✓ v0.1.0

sb-forge S&B Forge (CI/CD Secret Engine) DevOps & Secrets ✓ v0.1.0

sb-mesh S&B Sovereign Mesh (P2P WireGuard) Overlay-Netzwerk ✓ v0.1.0

sb-vault S&B Vault (Desktop Krypto-Suite) Desktop & Tunnel ✓ v0.1.0 (GUI)

► DAEMON & SERVICE TELEMETRIE [SOCKET-PROBE]

S&B Mesh Daemon IPC: ONLINE (Port 58890 erreichbar)

S&B Tunnel Manager: 4 aktive Profile (Bereit)

Gemeinsame Identität: sb-node-primary (sbm-de460c132a7d2f42)

// SOFTWARE-ARCHITEKTUR

Gebaut für autonome Verteidigung auf Host-Ebene

Alle Werkzeuge arbeiten als eigenständige Daemons oder Utilities. Keine Cloud-Abhängigkeit, kein Vendor-Lock-in.

SYS_CAP_01

Switch-Chassis Mapping

Physikalisch realistische Zuordnung von SNMP- und Bridge-MIB-Daten auf 8- bis 48-Port Switch-Faceplates mit 802.1Q Access- und Trunk-Erkennung.

SYS_CAP_02

End-to-End Signalpfad

1-Klick Kabel- und Signalverfolgung im interaktiven Canvas vom Endgerät über Backbone-Trunk und Core-Switch bis zum Gateway.

SYS_CAP_03

Kreuzungsfreie Topologie

Mathematisch optimiertes Baum-Layout mit 0 Leitungsüberschneidungen für maximale visuelle Klarheit komplexer Segmentierungsstrukturen.

SYS_CAP_04

Compliance & Reporting

Automatisierte Dokumentation nach BSI IT-Grundschutz NET.1.1 inklusive 1-Klick-Export als Vektor-SVG, JSON und CMDB-konformes CSV-Inventar.

Sie benötigen eine maßgeschneiderte Standalone-Binary?Wir entwickeln spezialisierte Netzwerk- und Analysewerkzeuge exakt nach den Vorgaben Ihrer Infrastruktur.
// PRODUKT-PHILOSOPHIE

Software, die Sicherheitsingenieuren die Kontrolle gibt

Pure Software

01

Keine Beratungs-Stunden, keine teuren Dienstleistungsverträge. Wir bauen verlässliche, signierte Binaries, die Ihre Ingenieure eigenständig steuern und betreiben.

Full Sovereignty

02

Ihre sensiblen Daten gehören ausschließlich in Ihr eigenes Netzwerk. Unsere Software benötigt keinen Internetzugang und sendet keinerlei Telemetriedaten nach Hause.

Raw Performance

03

Industrieller Minimalismus auf Code-Ebene. Native Binaries, kompiliert für extreme Paketdurchsätze und maximale Stabilität in anspruchsvollen Unternehmens- und Rechenzentrumsumgebungen.

PRE-RELEASE & TESTPROGRAMM

Volle Verteidigungskraft. Ohne externe Dienstleister.

Interessiert an frühen Test-Builds oder spezifischen Anforderungen für Ihre Netzwerkumgebung? Kontaktieren Sie uns direkt für den Pre-Release Zugang zu unseren Standalone-Binaries.

Kryptographisch signierte SHA-256 Prüfsummen
100% DSGVO- & BSI-IT-Grundschutz konform
Sicherheitskontakt: security@skulls-and-bones.de (RFC 9116)

Pre-Release & Alpha-Zugang anfragen

Ihre Daten werden vertraulich gemäß DSGVO verarbeitet. Keine Weitergabe an Dritte.