
Herramienta de endurecimiento OPSEC y anonimato para Linux con un solo toque
Kit de endurecimiento OPSEC y anonimato para Linux con un solo clic
HawkOpsec convierte un montón de comandos manuales de privacidad en modos de seguridad que aplicas con un solo toque. Elige un modo: la herramienta inicia Tor, configura el DNS, aleatoriza tu identidad y endurece el kernel por ti. Pulsa RESET y todos los cambios se revierten desde las instantáneas a tu estado original.
La GUI nunca se ejecuta como root; las acciones privilegiadas pasan por un pequeño asistente mediante polkit/pkexec. Cada cambio se captura en una instantánea antes de aplicarse, por lo que nada es irreversible.

Cada modo primero restablece la línea base y luego aplica un perfil completo: el cambio entre modos siempre es limpio.
| Modo | Qué hace |
|---|
| BASELINE | Todo desactivado. Revierte todos los cambios al estado original (igual que RESET). |
| SECURE | Endurecimiento del kernel · cortafuegos de denegación por defecto · DNS-over-TLS · IPv6 desactivado · sin informes de fallos · registros en RAM. Sin Tor: seguro para uso diario. |
| PUBLIC | SECURE + aleatorización de MAC (persistente mediante NetworkManager) + Bluetooth desactivado. Para wifi no confiable / pública. |
| HARDENED | PUBLIC + machine-id y hostname aleatorios + swap desactivado + bloqueo de USB. Fuerte anti-huella digital, sin Tor. |
| GHOST | HARDENED + zona horaria UTC + enrutamiento de todo el sistema a través de Tor con interruptor de corte ante fugas. Anonimato total. |
| PARANOID | GHOST + limpieza de RAM al apagar (mitigación de ataques de arranque en frío). Protección máxima. |
Dependencias
# Arch
sudo pacman -S --needed python-pyqt6 tor nftables polkit iproute2 rfkill systemd-resolvconf
# Debian / Ubuntu / Kali / Mint
sudo apt install -y python3-pyqt6 tor nftables policykit-1 iproute2 rfkill systemd-resolved
# extras opcionales: mat2 (o exiftool), secure-delete, firejail, torbrowser-launcher
Ejecutar desde el código fuente (lo más rápido)
python3 run.py # solo ejecútalo
sudo ./packaging/install.sh # o instala: entrada de menú + lanzador + polkit + asistente
Compilar a un binario independiente (Nuitka)
sudo apt install -y patchelf # o: sudo pacman -S patchelf
./packaging/build.sh # -> build/run.dist/hawkopsec
sudo ./packaging/install-compiled.sh
Luego inicia HawkOpsec desde el menú de aplicaciones, o ejecuta hawkopsec.
Haz clic en UNINSTALL en la aplicación (o HawkOpsec Uninstall en el menú), o:
sudo ./packaging/uninstall.sh
Revierte todos los cambios del sistema, elimina todos los archivos e iconos del menú y actualiza la caché del escritorio.
HawkOpsec endurece las capas de red y sistema. No hace que un navegador normal sea resistente a la huella digital: para una navegación anónima real usa el lanzador integrado de Tor Browser, evita iniciar sesión en cuentas personales mientras estés anónimo y recuerda que la huella digital del navegador, WebRTC y los patrones de comportamiento están fuera del alcance de una herramienta de sistema. Estás endureciendo tu propia máquina.
MIT — consulta LICENSE.