
SécurixOS es un sistema operativo seguro basado en NixOS diseñado para equipos pequeños y medianos. Proporciona un entorno mínimo y fortalecido con un fuerte aislamiento, reproducibilidad y configuraciones basadas en políticas para garantizar la seguridad operativa y el cumplimiento normativo.
[!NOTE] Este proyecto está en alfa, no se ofrece soporte por el momento.
SécurixOS es una distribución NixOS desarrollada por la DINUM para equipar ordenadores seguros para la administración de sistemas, la ofimática y el desarrollo, con el fin de tratar información No Protegida en un primer momento y eventualmente información de Difusión Restringida.
Constituye un modelo de PC seguro diseñado para permitir accesos a producción y otros usos críticos, garantizando un nivel de seguridad variable según la configuración empleada.
Gracias a NixOS, este modelo de PC seguro es reinstanciable para casos de uso variables: puesto multiagente, puesto multinivel, puesto solo en intranet, etc., con diferentes equipos, diferentes cepas de VPN.
Construido según las recomendaciones de la ANSSI: https://cyber.gouv.fr/publications/recommandations-relatives-ladministration-securisee-des-si.
Sécurix se basa en NixOS con un núcleo Linux personalizado de acuerdo con las reglas de endurecimiento de la ANSSI, algunas de las cuales se pueden desactivar según sea necesario.
age o un servidor Vault.Refuerzo de la seguridad
Incorporación rápida y gestión centralizada
age (o integración futura con Vault).Soporte avanzado de claves de seguridad
Las contribuciones están abiertas al proyecto, se recomienda tener experiencia en NixOS para facilitar la integración. Consulte los tickets abiertos y la guía de contribución para participar. Puede abrir tickets para proponer funcionalidades y discutir la arquitectura. Las PR generadas por IA sin revisión ni prueba serán cerradas; las contribuciones del mismo autor podrán ser bloqueadas posteriormente.
Este README está en francés, pero el resto del código, los issues y las PR están en inglés.
Las pruebas se basan en el framework de pruebas NixOS. Permiten ejecutar Sécurix en una VM y luego realizar pruebas sobre el comportamiento de esa VM.
nix-build -A tests
Sécurix se distribuye bajo la licencia MIT. Consulte la carpeta LICENSES para más detalles.