
SécurixOS هو نظام تشغيل آمن مبني على NixOS مصمم خصيصًا للفرق الصغيرة والمتوسطة. يوفر بيئة بسيطة ومحصنة مع عزلة قوية، وقابلية إعادة إنتاج، وتكوينات قائمة على السياسات لضمان الأمان التشغيلي والامتثال.
[!NOTE] هذا المشروع في مرحلة ألفا، ولا يتم تقديم أي دعم في الوقت الحالي.
SécurixOS هو توزيعة NixOS تم تطويرها بواسطة DINUM لتجهيز أجهزة كمبيوتر آمنة لإدارة الأنظمة، والعمل المكتبي، والتطوير، بغرض معالجة معلومات غير محمية في البداية، ثم لاحقًا معلومات ذات نطاق تقييد محدود.
يشكل نموذجًا لجهاز كمبيوتر آمن مصممًا للسماح بالوصول إلى بيئة الإنتاج وحالات استخدام هامة أخرى، مع ضمان مستوى أمان متغير حسب التكوين المستخدم.
بفضل NixOS، يمكن إعادة إنشاء نموذج الحاسوب الآمن هذا لحالات استخدام مختلفة: محطة متعددة الوكلاء، محطة متعددة المستويات، محطة داخلية فقط، إلخ، مع فرق مختلفة وروابط VPN مختلفة.
تم بناؤه وفقًا لتوصيات ANSSI: https://cyber.gouv.fr/publications/recommandations-relatives-ladministration-securisee-des-si.
يعتمد Sécurix على NixOS مع نواة لينكس مخصصة وفقًا لقواعد ANSSI لتقوية النظام، بعضها يمكن تعطيله حسب الحاجة.
age أو خادم Vault.تعزيز الأمان
الإعداد السريع والإدارة المركزية
age (أو التكامل المستقبلي مع Vault).الدعم المتقدم لمفاتيح الأمان
المساهمات مفتوحة للمشروع، ويُوصى بامتلاك خبرة في NixOS لتسهيل التكامل. يُرجى الاطلاع على التذاكر المفتوحة ودليل المساهمة للمشاركة. يمكنك فتح تذاكر لاقتراح ميزات ومناقشة البنية. سيتم إغلاق طلبات السحب (PR) المولَّدة بواسطة الذكاء الاصطناعي دون مراجعة أو اختبار، وقد يتم حظر المساهمات اللاحقة من نفس المؤلف.
هذا الملف README بالفرنسية، لكن باقي الكود، والمشكلات (issues)، وطلبات السحب (PR) باللغة الإنجليزية.
تعتمد الاختبارات على إطار اختبار NixOS. تسمح بتشغيل Sécurix داخل جهاز افتراضي (VM) ثم تنفيذ اختبارات على سلوك هذا الجهاز الافتراضي.
nix-build -A tests
Sécurix موزع بموجب ترخيص MIT. راجع مجلد LICENSES لمزيد من التفاصيل.