
Ein-Klick-Toolkit zur Linux-OPSEC-Härtung & Anonymität
Linux-OPSEC-Härtungs- & Anonymitäts-Toolkit mit einem Klick
HawkOpsec verwandelt einen Haufen manueller Datenschutzbefehle in Sicherheitsmodi, die du mit einem Klick anwendest. Wähle einen Modus – das Tool startet Tor, konfiguriert DNS, randomisiert deine Identität und härtet den Kernel für dich. Drücke RESET und jede Änderung wird aus Snapshots auf deinen ursprünglichen Zustand zurückgerollt.
Die GUI läuft nie als root; privilegierte Aktionen laufen über einen kleinen Helfer via polkit/pkexec. Jede Änderung wird vor der Anwendung gesnapshottet, sodass nichts einseitig ist.

Jeder Modus setzt zuerst auf den Basiswert zurück und wendet dann ein vollständiges Profil an – das Umschalten ist immer sauber.
Abhängigkeiten
# Arch
sudo pacman -S --needed python-pyqt6 tor nftables polkit iproute2 rfkill systemd-resolvconf
# Debian / Ubuntu / Kali / Mint
sudo apt install -y python3-pyqt6 tor nftables policykit-1 iproute2 rfkill systemd-resolved
# optionale Extras: mat2 (oder exiftool), secure-delete, firejail, torbrowser-launcher
Aus dem Quellcode ausführen (am schnellsten)
python3 run.py # einfach ausführen
sudo ./packaging/install.sh # oder installieren: Menüeintrag + Launcher + polkit + Helfer
Zu einer eigenständigen Binärdatei kompilieren (Nuitka)
sudo apt install -y patchelf # oder: sudo pacman -S patchelf
./packaging/build.sh # -> build/run.dist/hawkopsec
sudo ./packaging/install-compiled.sh
Starte dann HawkOpsec aus deinem Anwendungsmenü oder führe hawkopsec aus.
Klicke auf UNINSTALL in der App (oder HawkOpsec Uninstall im Menü), oder:
sudo ./packaging/uninstall.sh
Es setzt jede Systemänderung zurück, entfernt alle Dateien und Menüsymbole und aktualisiert den Desktop-Cache.
HawkOpsec härtet die Netzwerk- und Systemebenen. Es macht einen normalen Browser nicht fingerprint-resistent – für echtes anonymes Surfen verwende den integrierten Tor Browser-Launcher, vermeide es, dich während der Anonymität bei persönlichen Konten anzumelden, und denke daran, dass Browser-Fingerprinting, WebRTC und Verhaltensmuster außerhalb des Rahmens eines Systemtools liegen. Du härtest deine eigene Maschine.
MIT – siehe LICENSE.
| Modus | Was er tut |
|---|
| BASELINE | Alles aus. Setzt alle Änderungen auf den ursprünglichen Zustand zurück (wie RESET). |
| SECURE | Kernel-Härtung · Firewall mit Standard-Deny · DNS-over-TLS · IPv6 aus · keine Absturzberichte · Logs im RAM. Kein Tor – sicher für den täglichen Gebrauch. |
| PUBLIC | SECURE + MAC-Randomisierung (persistent via NetworkManager) + Bluetooth aus. Für nicht vertrauenswürdige / öffentliche WLANs. |
| HARDENED | PUBLIC + zufällige machine-id & Hostname + Swap aus + USB-Sperre. Starke Anti-Fingerprinting-Maßnahmen, kein Tor. |
| GHOST | HARDENED + UTC-Zeitzone + systemweites Tor-Routing mit Kill-Switch gegen Lecks. Volle Anonymität. |
| PARANOID | GHOST + RAM-Bereinigung beim Herunterfahren (Kaltstart-Mitigation). Maximaler Schutz. |