
SécurixOS ist ein auf NixOS basierendes sicheres Betriebssystem, das für kleine bis mittlere Teams entwickelt wurde. Es bietet eine minimale, gehärtete Umgebung mit starker Isolierung, Reproduzierbarkeit und richtliniengesteuerten Konfigurationen, um Betriebssicherheit und Compliance zu gewährleisten.
[!NOTE] Dieses Projekt ist im Alpha-Stadium, es wird derzeit kein Support angeboten.
SécurixOS ist eine NixOS-Distribution, die von der DINUM entwickelt wurde, um sichere Computer für Systemadministration, Büroarbeit und Entwicklung auszustatten, um zunächst ungeschützte Informationen und eventuell Informationen mit eingeschränkter Verbreitung zu verarbeiten.
Es stellt ein Modell für einen sicheren PC dar, der den Zugriff auf die Produktion und andere kritische Anwendungen ermöglicht und je nach verwendeter Konfiguration ein variables Sicherheitsniveau gewährleistet.
Dank NixOS ist dieses sichere PC-Modell für verschiedene Nutzungsszenarien neu instantiierbar: Multi-Agenten-Arbeitsplatz, Multi-Level-Arbeitsplatz, reiner Intranet-Arbeitsplatz usw. mit verschiedenen Teams und verschiedenen VPN-Stämmen.
Erstellt gemäß den Empfehlungen der ANSSI: https://cyber.gouv.fr/publications/recommandations-relatives-ladministration-securisee-des-si.
Sécurix basiert auf NixOS mit einem angepassten Linux-Kernel gemäß den ANSSI-Härtungsregeln, von denen einige je nach Bedarf deaktiviert werden können.
age oder einem Vault-Server.Sicherheitsverstärkung
Schnelles Onboarding und zentrale Verwaltung
age (oder zukünftige Integration mit Vault).Erweiterte Unterstützung von Sicherheitsschlüsseln
Beiträge zum Projekt sind willkommen, es wird empfohlen, über NixOS-Expertise zu verfügen, um die Integration zu erleichtern. Konsultieren Sie die offenen Tickets und den Beitragsleitfaden, um teilzunehmen. Sie können Tickets eröffnen, um Funktionen vorzuschlagen und die Architektur zu diskutieren. Von KI generierte PRs ohne Überprüfung oder Tests werden geschlossen, Beiträge desselben Autors können anschließend blockiert werden.
Diese README ist auf Französisch, aber der restliche Code, die Issues und die PRs sind auf Englisch.
Die Tests basieren auf dem NixOS-Testframework. Sie ermöglichen es, Sécurix in einer VM zu starten und dann Tests zum Verhalten dieser VM auszuführen.
nix-build -A tests
Sécurix wird unter der MIT-Lizenz vertrieben. Siehe Ordner LICENSES für weitere Details.