
como fastfetch pero para seguridad y privacidad.
Postfetch (posture fetch) es una herramienta de auditoría de privacidad y seguridad para Linux al estilo de fastfetch, escrita en Rust.
En lugar de información cosmética del sistema, postfetch muestra si tu sistema está configurado para soportar privacidad, seguridad, control local y soberanía digital.
| Módulo | Comprobaciones |
|---|---|
| encryption | Cifrado de disco LUKS, dispositivos dm-crypt activos, /etc/crypttab, swap cifrado, chip TPM, cifrado del directorio personal, otros |
| firewall | nftables, iptables, UFW, firewalld, estado general del cortafuegos, otros |
| dns | Servidores de nombres + etiqueta del proveedor, riesgo de fuga de DNS, DNS-over-TLS, DNSSEC, resolvedores locales (unbound, dnsmasq, dnscrypt), otros |
| telemetry | apport, whoopsie, snapd, geoclue, avahi, systemd-coredump, preferencias de telemetría de Firefox, políticas gestionadas de Chrome, otros |
| sandboxing | Flatpak, Firejail, bubblewrap, AppArmor, SELinux, seccomp (PID 1), Docker, otros |
| hardening | ASLR, kptr_restrict, dmesg_restrict, perf_event_paranoid, ptrace_scope, namespaces de usuario no privilegiados, auditd, otros |
| network | Interfaz VPN (tun/wg/proton/mullvad), servicio Tor + SocksPort, aleatorización MAC WiFi, estado de IPv6, puertos abiertos, otros |
El siguiente comando de una línea te permite ejecutar directamente el binario más reciente:
curl -sL https://github.com/R3DRUN3/postfetch/releases/download/v0.2.0/postfetch-v0.2.0-x86_64-linux-musl.tar.gz | tar -xz && ./postfetch
Postfetch también está disponible en aur, puedes instalarlo con yay -S postfetch.
[!TIP] Para cubrir todas las comprobaciones, es mejor ejecutarlo como
sudo

Si deseas reducir la salida, también puedes ejecutar un solo módulo, por ejemplo:
sudo ./postfetch --module network
-w, --warnings-only Only show non-passing checks
--no-color Disable ANSI color output
-m, --module <MODULE> Run a single module only
src/checks/mymodule.rs —> implementa pub fn check_mymodule() -> Vec<CheckResult>.src/checks/mod.rs con pub mod mymodule;.src/main.rs.Eso es todo, no se necesitan más cambios.