Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Le Panthéon de la Souveraineté — Modulare, redundante und 100 % souveräne Cloud-Infrastruktur, um sich von den GAFAM unabhängig zu machen. Technische Leitfäden, Zero-Trust-Architektur und interne Verschlüsselung (DoT/DoH) | Kitploit
Tools/GitLabGitLab/schroeder-sys/pantheon-souverainete
Cloud-Infrastruktur-SicherheitVerschlüsselungs-/EntschlüsselungstoolsKonfigurationsprüfungNetzwerksicherheitCloud-SicherheitDevSecOpsPrivatsphäreIdentitäts- & Zugriffsmanagement (IAM)
Lernen & Bildung
Kuratierte Ressourcen
DNS-Analyse
GitLabschroeder-sys/pantheon-souverainete

Le Panthéon de la Souveraineté

Modulare, redundante und 100 % souveräne Cloud-Infrastruktur, um sich von den GAFAM unabhängig zu machen. Technische Leitfäden, Zero-Trust-Architektur und interne Verschlüsselung (DoT/DoH)

Repository anzeigen
44vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🏠 Entwickelt auf: GitLab | 🪞 Automatisierter Spiegel auf: GitHub

🏛️ Das Pantheon der Souveränität

Eine 100% souveräne, redundante und sichere Cloud-Infrastruktur, die darauf ausgelegt ist, sich vollständig von den GAFAM zu befreien. Version 1.1: Privates Netzwerkfundament, Verschlüsselung der DNS-Anfragen der Server (DoT) und Multi-Rechenzentrums-Backup-Architektur (Schweiz, Deutschland, Finnland).

Version Status License Stack Privacy


⚠️ Wichtige Warnhinweise & Methodik

1. Projektkontext & Versionierung

Dieses Projekt ist aus dem Bedürfnis nach vollständiger Souveränität entstanden und folgt einer iterativen Entwicklung:

  • Kontext: Eine Infrastruktur, die hauptsächlich in der Schweiz (Infomaniak) gehostet wird, deren Daten verschlüsselt auf zwei sekundäre Standorte in Deutschland und Finnland (Hetzner) repliziert werden. Keine Daten liegen nur auf einem einzigen Standort.
  • v1.0 (Grundlagen): Definition des privaten Netzwerks und der Perimeter-Firewall (HS-01 & HS-02). Grundlage geschaffen. Die Server kommunizieren über ein privates Netzwerk, aber ihre Auflösungsanfragen (DNS) können weiterhin im Klartext übertragen werden.
  • v1.1 (Aktuell – Souveränität der Server): Native Integration von DoT (DNS-over-TLS). Ab sofort verschlüsselt jeder Server (wie VULCAIN) seine eigenen DNS-Anfragen (Updates, Dienstauflösung) an das AEGIS-Fundament. Kein Server spricht mehr im Klartext mit dem DNS, selbst im privaten Netzwerk nicht.
  • In Überlegung (mTLS): Untersuchung einer wesentlichen Härtung durch mTLS (Mutual TLS), um die Dienste gegenseitig zu authentifizieren. Dieser Ansatz wird noch geprüft und hat noch keine Versionsnummer erhalten.

2. Profil des Autors & Transparenz

Ich bin kein diplomierter IT-Professioneller. Dieses Projekt ist das Ergebnis einer Leidenschaft für die Systemadministration, die ich in den letzten 5 Jahren im Selbststudium aufgebaut habe.

  • Fehlerrisiko: Obwohl ich mich gewissenhaft auf die offiziellen Dokumentationen stütze, bin ich nicht frei von Verständnis- oder Interpretationsfehlern.
  • KI-Unterstützung (Dualität EURIA & PROMÉTHÉE):
    • Aktuell: EURIA (Infomaniak) übernimmt sowohl die Erstellung der Dokumentation als auch die technische Unterstützung für Befehle und Architektur.
    • Zukunft (Projekt PROMÉTHÉE): Eine dedizierte lokale KI wird die rein technischen Aspekte und die sensible Automatisierung übernehmen, während sich Euria auf Dokumentation und Methodik konzentriert.
    • Hinweis: Jeder Befehl wird manuell überprüft.
  • Ethische Haltung: Sofortiger Verzicht auf jedes Werkzeug, dessen Datenschutzpolitik zweifelhaft ist.

3. Projektstand & Warnhinweis

Dieses Projekt befindet sich in der aktiven Bauphase (v1.1).

  • Dokumentation: Die Anleitungen werden parallel zur tatsächlichen Bereitstellung verfasst.
  • Status der Dienste:
    • HS-01 (Privates Netzwerk): 🚧 FERTIGSTELLUNG (J-4). Das Netzwerk ist bereits in Produktion betriebsbereit, die geschriebene Anleitung erscheint innerhalb von 96 Stunden.
    • HS-02 (Firewall): ✅ VALIDIERT. Regelmatrix v1.1 korrigiert (DNS eingehend geschlossen, ausgehendes ICMP blockiert).
    • HS-03 (Gold-Image): ✅ VALIDIERT. Bereit für die Erstellung des Referenz-Snapshots.
    • VULCAIN: In der Bereitstellung (Priorität Nr. 1). Wird für die Nutzung von DoT zu AEGIS konfiguriert.
    • AEGIS: DoT/DoH-Architektur definiert, bereit für die Bereitstellung.
    • Backups (ARK): Multi-DC-Architektur (Schweiz, Deutschland, Finnland) in den Spezifikationen validiert, in der Bereitstellung.
  • 🛑 WARNUNG: Stellen Sie nichts in Produktion, ohne jeden Schritt in einer Testumgebung validiert zu haben.

4. Haftungsbeschränkung

Bildungs- und Privatprojekt. Die Sicherheit Ihrer Daten und die Backup-Strategie liegen in Ihrer vollen Verantwortung.


📜 Philosophie & Ziele

Demonstrieren, dass es möglich ist, eine redundante, durchgängig verschlüsselte und unabhängige Infrastruktur aufzubauen.

Die 3 Grundpfeiler (v1.1):

  1. Souveränität & Redundanz: Haupt-Hosting in der Schweiz (Infomaniak) mit Replikation der Backups in Deutschland und Finnland (Hetzner).
  2. Security by Design (Verschlüsselung der Server):
    • Aktuell (v1.1): Die Server selbst verschlüsseln ihre DNS-Anfragen über das Protokoll DoT (DNS-over-TLS) an AEGIS.
    • Datenverkehrsregel: Jeder nicht essentielle ausgehende Datenverkehr wird strikt von der Firewall blockiert ODER auf DNS-Ebene gefiltert.
    • Zukunft (mTLS-Überlegung): Potenzielle Implementierung einer gegenseitigen Authentifizierung über Zertifikate.
  3. Logische Bereitstellungsreihenfolge: Privates Netzwerk → Eingangstor (VULCAIN) → DNS-Fundament (AEGIS) → Geschäftsdienste.

🤝 Die bewusst akzeptierten Vertrauenspartner

ParteiRolleWarum diese Wahl?Souveränität
Infomaniak 🇨🇭Primärer HosterDaten in der Schweiz. DPA unterzeichnet. Echte Ökologie.✅ Vollständig
Hetzner 🇩🇪 🇫🇮Sekundärer Hoster (Backup)Strikte Redundanz: Kaltes Storage auf zwei DC repliziert (Deutschland & Finnland).✅ Europäisch
CrowdSec 🇫🇷BedrohungsintelligenzGemeinschaftlicher Austausch bösartiger IP-Adressen.✅ Europäisch
Certum 🇵🇱SSL- & S/MIME-ZertifikateEuropäische Behörde, konform mit eIDAS. Ersetzt Let's Encrypt.✅ Europäisch
Debian 🌍BetriebssystemUniverselle, stabile, gemeinschaftliche Basis.✅ Offener Standard
Docker 🇺🇸ContainerisierungDe-facto-Standard. Nutzung ohne aktive Telemetrie.✅ Standard

🗺️ Projektarchitektur (Die 12 Gottheiten)

Nr.GottheitRolleValidierter Technologie-StackHerkunftStatus
01VULCAIN 🔥Reverse Proxy & WAFTraefik + CrowdSec + ALTCHA (PoW)🇫🇷/🇦🇹🚧 In Arbeit
02AEGIS 🛡️Souveränes DNS & VPNWireGuard + AdGuard (DoH/DoQ) + Unbound (DoT + DNSSEC)🇺🇸/🇨🇾/🇳🇱⏳ Demnächst
03ARGUS 👁️MonitoringGrafana + Prometheus + Node Exporter🇸🇪/🇺🇸⏳ Demnächst
04JANUS 🚪Identität & SSOBitwarden + Authentik (SSO)*🇺🇸/🇺🇸*📋 Audit ausstehend
05ARK 🗄️Multi-DC-BackupsRestic + Swift (CH) + S3 (DE/FI)🇩🇪/🇨🇭/🇫🇮✅ Validiert
06HERMÈS 📧E-Mail(In Wartestellung)-⚪ Leer
07MIDAS 💰Finanzen(In Wartestellung)-⚪ Leer
08DIANE 🏹Karten & NTPValhalla + Photon🇩🇪✅ Validiert
09VERITAS 🔍SucheSearXNG🇫🇷✅ Validiert
10HÉPHAÏSTOS 🔨Git-ForgeForgejo🌍✅ Validiert
11MNÉMOSYNE ☁️Cloud & DateienNextcloud Hub🇩🇪✅ Validiert
12PROMÉTHÉE 🔥Lokale KIOllama + Mixtral🇫🇷✅ Validiert

🔍 Entwicklungsfokus: Vom DoT zum mTLS

  • Version 1.1 (DoT): Jeder Server verschlüsselt seine DNS-Anfragen an AEGIS.
  • Zukünftige Überlegung (mTLS): Gegenseitige Authentifizierung über Zertifikate für ein vollständiges Zero-Trust.

🧩 „Lego"-Philosophie: Modularität & Universalität

Tool herunterladen