Zero-Knowledge-Git-Hosting

Git-Hosting mit Zero-Knowledge-Schutz, wenn deine Arbeit ihn braucht.

Skron gibt Teams vertraute Repositories, Pull Requests, Issues und Räume. Für sensible Projekte ergänzen geheime Repositories Zero-Knowledge-Ende-zu-Ende-Verschlüsselung, ohne das Produkt in ein separates Sicherheitstool zu verwandeln.

Öffentliche und private Repositories bleiben einfach, wenn Kompatibilität zählt. Geheime Repositories geben geschützte Inhalte auf freigegebenen Geräten frei; ein experimentelles Post-Quantum-Profil wird für Schlüsselaustausch und Vertrauensänderungen geprüft.

Repository-Sichtbarkeit
3
Öffentlich, privat, geheim
Geschützte Inhalte
Lokal
Auf freigegebenen Geräten entsperrt
Post-Quantum-Arbeit
Hybrid
Experimentelles Profil in Prüfung
Skron symbol

comstud / skron-core

Repository-Workspace

Geschützt
Dmytro hat vor 8 Minuten committed4f8a2c1
crates/skron-git
docs/architecture
README.md

Hier entsperrt

Dieses Gerät kann geschützte Repository-Inhalte lesen.

PR #128

Das Update des Zugriffsmodells braucht zwei Reviews.

Review-Raum

Drei ungelesene Nachrichten gehören zu dieser Änderung.

Vault-Freigabe

Zugriff auf den Signaturschlüssel wartet auf Freigabe.

Wähle die Repository-Sichtbarkeit pro Projekt.

Ein Skron-Repository ist öffentlich, privat oder geheim. Der Geheimmodus ist die Zero-Knowledge-Option: Der Git-Ablauf bleibt normal, aber geschützte Inhalte werden verschlüsselt, bevor sie den Server erreichen.

Öffentlich

Öffentliche Repositories

Für Open-Source-Projekte, öffentliche Dokumentation, SDKs, Beispiele und Release Notes.

  • Open Source
  • Dokumentation
  • Beispiele
Privat

Private Repositories

Für interne Produktarbeit, bei der Zugriffskontrolle wichtig ist, aber normale serverseitige Zusammenarbeit ausreicht.

  • Unternehmenscode
  • interne Issues
  • Team-Reviews
Geschützt

Geheime Repositories

Für Quellcode, Sicherheitsforschung, regulierte Arbeit und private Gespräche, die der Server nicht lesen sollte.

  • geschützter Code
  • lokale Freigabe
  • private Räume

Zero-Knowledge-E2EE, ohne das Repository zu verlassen.

Das Ziel ist einfach: Skron soll Teams bei der Zusammenarbeit helfen, ohne der Ort zu werden, der ihren sensibelsten Quellcode, Reviews, Räume oder Repository-Schlüssel lesen kann.

Was es bedeutet

Der Server speichert verschlüsselte Daten

In einem geheimen Repository werden geschützter Code, Räume, Schlüssel und sensible Metadaten verschlüsselt, bevor sie ein freigegebenes Gerät verlassen. Skron kann die Arbeit synchronisieren, ohne sie lesen zu können.

Warum Teams es brauchen

Sensible Arbeit bleibt im normalen Repository-Ablauf

Sicherheitskorrekturen, Signaturschlüssel, kundenspezifischer Code, Vorfallsnotizen und private Reviews können neben Branches und Pull Requests bleiben, ohne in einen separaten sicheren Messenger auszuweichen.

Wie Zugriff funktioniert

Vertrauen wird Geräten gegeben, nicht vom Server angenommen

Ein geheimes Repository fragt nach lokaler Entsperrung. Repository-Schlüssel werden für freigegebene Identitäten verpackt, Vault-Zugriff ist begrenzt, und Vertrauensänderungen verlangen stärkere Nachweise.

Vertrautes Repository-Hosting mit integrierten Zero-Knowledge-Modulen.

Die Kernoberfläche bleibt nah an Werkzeugen, die Entwickler kennen: Repositories, Branches, Pull Requests, Issues und Releases. Skron ergänzt verschlüsselte Räume, begrenzte Vault-Freigaben und lokale Entsperrung dort, wo sensible Arbeit sie braucht.

Git-Repository-Hosting

Erstelle öffentliche Repositories, private Unternehmens-Repositories oder geschützte Repositories für sensible Arbeit.

  • Branches
  • Commits
  • Tags

Code-Review

Prüfe Pull Requests mit Repository, Issue, Chatraum und benötigten Secrets am selben Ort.

  • Pull Requests
  • Reviewer
  • Checks

Issues und Boards

Verfolge Arbeit, ohne den Bezug zum Code zu verlieren. Issues können auf Branches, Pull Requests, Räume und Releases zeigen.

  • Issues
  • Boards
  • Meilensteine

Verschlüsselte Zusammenarbeit

Nutze geschützte Räume und begrenzte Vault-Freigaben, wenn eine Änderung sensible Diskussion oder kurzlebigen Zugriff braucht.

  • Räume
  • Vault
  • Audit-Log

Ein Pull Request sollte alles Nötige in der Nähe haben.

  1. Code

    Mit dem Repository starten

    Der Haupt-Workspace bleibt vertraut: Dateien, Commits, Branches, Pull Requests, Issues und Releases.

    Öffentlich
  2. Review

    Den richtigen Kontext nach vorne holen

    Ein Pull Request kann das zugehörige Issue, den Raum, die Board-Karte und den benötigten Vault-Zugriff zeigen, ohne vier Tools zu öffnen.

    Privat
  3. Schutz

    Geheimmodus für sensible Arbeit nutzen

    Der Geheimmodus hält den Repository-Ablauf intakt und bittet freigegebene Geräte, geschützte Inhalte lokal zu entsperren.

    Geschützt

Pull Requests bleiben fokussiert

Prüfe zuerst den Code. Zugehörige Issues, Räume und Vault-Freigaben sind verfügbar, wenn sie gebraucht werden, aber nicht in den Dateibrowser gemischt.

Verschlüsselte Räume haben Kontext

Sensible Diskussion kann neben der Änderung bleiben, zu der sie gehört, während geschützte Nachrichten nur auf freigegebenen Geräten entsperrt werden.

Vault-Zugriff ist begrenzt

Ein Reviewer kann kurzlebigen Zugriff anfordern, ohne den Pull Request in einen Secret-Austausch zu verwandeln.

Für Teams, die GitHub mögen, aber stärkeren Standardschutz brauchen.

Weniger verstreut als GitHub plus Chat plus Vault

Skron hält verschlüsselte Diskussionen, Issues und kurzlebigen Secret-Zugriff nah am Pull Request.

Weniger schwerfällig als ältere DevOps-Suiten

Die wichtigsten Ansichten bleiben nah an Repository-Hosting, Code-Review und Issues, statt zu einem großen Admin-Portal zu werden.

Zugänglicher als reine Entwickler-Tools für Verschlüsselung

Der Geheimmodus soll sich wie eine Repository-Einstellung mit klaren Sicherheitshinweisen anfühlen, nicht wie ein Kryptografieprodukt, das Nutzer zuerst lernen müssen.

Demo-Zugriff

Sieh, wie Skron Code, Reviews, Räume und sensiblen Zugriff in einem Repository-Workspace hält.