
Outil de durcissement OPSEC et d'anonymat Linux en un clic
Boîte à outils de durcissement OPSEC et d'anonymat Linux en un clic
HawkOpsec transforme un tas de commandes de confidentialité manuelles en modes de sécurité que vous appliquez en un clic. Choisissez un mode — l'outil démarre Tor, configure le DNS, randomise votre identité et durcit le noyau pour vous. Appuyez sur RESET et chaque modification est annulée à partir des instantanés pour revenir à votre état d'origine.
L'interface graphique ne s'exécute jamais en tant que root ; les actions privilégiées passent par un petit assistant via polkit/pkexec. Chaque modification est instantanée avant d'être appliquée, donc rien n'est à sens unique.

Chaque mode revient d'abord à la ligne de base, puis applique un profil complet — la commutation est toujours propre.
| Mode | Ce qu'il fait |
|---|
| BASELINE | Tout est désactivé. Rétablit toutes les modifications à l'état d'origine (identique à RESET). |
| SECURE | Durcissement du noyau · pare-feu refus par défaut · DNS-over-TLS · IPv6 désactivé · pas de rapports de crash · journaux en RAM. Pas de Tor — sûr pour un usage quotidien. |
| PUBLIC | SECURE + randomisation MAC (persistante via NetworkManager) + Bluetooth désactivé. Pour les réseaux Wi-Fi publics / non fiables. |
| HARDENED | PUBLIC + machine-id et hostname aléatoires + swap désactivé + verrouillage USB. Forte anti-empreinte, pas de Tor. |
| GHOST | HARDENED + fuseau horaire UTC + routage Tor à l'échelle du système avec coupe-circuit anti-fuite. Anonymat complet. |
| PARANOID | GHOST + purge de la RAM à l'arrêt (atténuation du démarrage à froid). Protection maximale. |
Dépendances
# Arch
sudo pacman -S --needed python-pyqt6 tor nftables polkit iproute2 rfkill systemd-resolvconf
# Debian / Ubuntu / Kali / Mint
sudo apt install -y python3-pyqt6 tor nftables policykit-1 iproute2 rfkill systemd-resolved
# extras optionnels : mat2 (ou exiftool), secure-delete, firejail, torbrowser-launcher
Exécution depuis les sources (le plus rapide)
python3 run.py # exécutez simplement
sudo ./packaging/install.sh # ou installez : entrée de menu + lanceur + polkit + assistant
Compilation en binaire autonome (Nuitka)
sudo apt install -y patchelf # ou : sudo pacman -S patchelf
./packaging/build.sh # -> build/run.dist/hawkopsec
sudo ./packaging/install-compiled.sh
Ensuite, lancez HawkOpsec depuis votre menu d'applications, ou exécutez hawkopsec.
Cliquez sur UNINSTALL dans l'application (ou HawkOpsec Uninstall dans le menu), ou :
sudo ./packaging/uninstall.sh
Cela rétablit chaque modification système, supprime tous les fichiers et icônes de menu, et actualise le cache du bureau.
HawkOpsec durcit les couches réseau et système. Il ne rend pas un navigateur normal résistant à l'empreinte numérique — pour une véritable navigation anonyme, utilisez le lanceur Tor Browser intégré, évitez de vous connecter à des comptes personnels pendant l'anonymat, et rappelez-vous que l'empreinte du navigateur, WebRTC et les schémas comportementaux ne relèvent pas d'un outil système. Vous durcissez votre propre machine.
MIT — voir LICENSE.