
comme fastfetch mais pour la sécurité et la vie privée.
Postfetch (posture fetch) est un outil d'audit de confidentialité et de sécurité pour Linux, écrit en Rust, dans le style de fastfetch.
Au lieu d'informations système cosmétiques, postfetch montre si votre système
est configuré pour prendre en charge la confidentialité, la sécurité, le contrôle local et la souveraineté numérique.
| Module | Vérifications |
|---|---|
| encryption | Chiffrement LUKS, périphériques dm-crypt actifs, /etc/crypttab, swap chiffré, puce TPM, chiffrement du dossier home, autres |
| firewall | nftables, iptables, UFW, firewalld, état global du pare-feu, autres |
| dns | Serveurs de noms + étiquette fournisseur, risque de fuite DNS, DNS-over-TLS, DNSSEC, résolveurs locaux (unbound, dnsmasq, dnscrypt), autres |
| telemetry | apport, whoopsie, snapd, geoclue, avahi, systemd-coredump, préférences de télémétrie Firefox, stratégies Chrome gérées, autres |
| sandboxing | Flatpak, Firejail, bubblewrap, AppArmor, SELinux, seccomp (PID 1), Docker, autres |
| hardening | ASLR, kptr_restrict, dmesg_restrict, perf_event_paranoid, ptrace_scope, espaces de noms utilisateur non privilégiés, auditd, autres |
| network | Interface VPN (tun/wg/proton/mullvad), service Tor + SocksPort, randomisation MAC WiFi, état IPv6, ports ouverts, autres |
La commande suivante permet d'exécuter directement le dernier binaire :
curl -sL https://github.com/R3DRUN3/postfetch/releases/download/v0.2.0/postfetch-v0.2.0-x86_64-linux-musl.tar.gz | tar -xz && ./postfetch
Postfetch est également disponible sur aur, vous pouvez l'installer avec yay -S postfetch.
[!TIP] Afin de couvrir toutes les vérifications, il est préférable de l'exécuter en tant que
sudo

Si vous souhaitez réduire la sortie, vous pouvez également exécuter un seul module, par exemple :
sudo ./postfetch --module network
-w, --warnings-only Afficher uniquement les vérifications non réussies
--no-color Désactiver la sortie couleur ANSI
-m, --module <MODULE> Exécuter un seul module uniquement
src/checks/mymodule.rs —> implémentez pub fn check_mymodule() -> Vec<CheckResult>.src/checks/mod.rs avec pub mod mymodule;.match de src/main.rs.C'est tout, aucune autre modification nécessaire.