
securix v0.17
SécurixOS एक NixOS-आधारित सुरक्षित ऑपरेटिंग सिस्टम है जो छोटे से मध्यम आकार की टीमों के लिए तैयार किया गया है। यह मजबूत अलगाव, पुनरुत्पादन क्षमता और नीति-संचालित कॉन्फ़िगरेशन के साथ एक न्यूनतम, कठोर वातावरण प्रदान करता है ताकि परिचालन सुरक्षा और अनुपालन सुनिश्चित किया जा सके।
SécurixOS: सुरक्षित कार्यस्थल के लिए आधार OS
[!NOTE] यह प्रोजेक्ट अल्फा अवस्था में है, अभी कोई समर्थन प्रदान नहीं किया गया है।
उद्देश्य
SécurixOS DINUM द्वारा विकसित एक NixOS वितरण है, जो सिस्टम प्रशासन, कार्यालय कार्य और विकास के लिए सुरक्षित कंप्यूटरों को सुसज्जित करने के लिए है, ताकि पहले गैर-संरक्षित जानकारी और बाद में संभवतः प्रतिबंधित प्रसार जानकारी को संभाला जा सके।
यह एक सुरक्षित PC मॉडल है जिसे उत्पादन और अन्य महत्वपूर्ण उपयोगों तक पहुँच प्रदान करने के लिए डिज़ाइन किया गया है, जो उपयोग किए गए कॉन्फ़िगरेशन के अनुसार परिवर्तनीय सुरक्षा स्तर सुनिश्चित करता है।
NixOS की बदौलत, यह सुरक्षित PC मॉडल विभिन्न उपयोग मामलों के लिए पुनः-स्थापनीय है: मल्टी-एजेंट वर्कस्टेशन, मल्टी-लेवल वर्कस्टेशन, केवल इंट्रानेट वर्कस्टेशन, आदि, विभिन्न टीमों और विभिन्न VPN प्रकारों के साथ।
ANSSI की सिफारिशों के अनुसार निर्मित: https://cyber.gouv.fr/publications/recommandations-relatives-ladministration-securisee-des-si.
तकनीकी वास्तुकला का लक्ष्य
ऑपरेटिंग सिस्टम
Sécurix NixOS पर आधारित है, जिसमें ANSSI सख्तीकरण नियमों के अनुसार एक अनुकूलित Linux कर्नेल है, जिनमें से कुछ को आवश्यकता के अनुसार अक्षम किया जा सकता है।
एकीकृत सुरक्षा मॉड्यूल
- GNU/Linux सिस्टम के लिए ANSSI सिफारिशों के अनुसार व्यवस्थित कॉन्फ़िगरेशन: https://cyber.gouv.fr/publications/recommandations-de-securite-relatives-un-systeme-gnulinux।
- प्रमाणीकरण कुंजी प्रबंधन के लिए TPM2 और Yubikey का उन्नत समर्थन।
ageया Vault सर्वर का उपयोग करके डेटा एन्क्रिप्शन।- PK/KEK प्रबंधन के साथ Secure Boot के लिए केंद्रीकृत नामांकन।
- FIDO2 का उपयोग करके वर्कस्टेशन से कनेक्शन, और पासवर्ड केवल बैकअप मोड है।
- FIDO2 कुंजी का उपयोग करके वर्कस्टेशन को डिक्रिप्ट करना (स्थापना के समय एक बैकअप कुंजी उत्पन्न होती है)।
विकास में कार्यक्षमताएँ (प्राथमिकता के अनुसार)
-
सुरक्षा सुदृढ़ीकरण
- अतिरिक्त सख्तीकरण के लिए ANSSI सिफारिशों का अनुप्रयोग: https://cyber.gouv.fr/publications/recommandations-de-securite-relatives-un-systeme-gnulinux。
- Sécurix सिस्टम की गतिविधियों को भेजने के लिए एक ट्रेस पूल कॉन्फ़िगरेशन जोड़ना।
-
त्वरित ऑनबोर्डिंग और केंद्रीकृत प्रबंधन
- एक "phone home" सर्वर स्थापित करना जो स्वचालित रूप से जोड़ने की अनुमति देता है:
- बुनियादी ढाँचा रिपॉजिटरी में सिस्टम की TPM2 SSH कुंजी।
age(या भविष्य में Vault के साथ एकीकरण) के माध्यम से रहस्यों को डिक्रिप्ट करने की अनुमति।- यह बुनियादी ढाँचा टुकड़ा एक व्यावसायिक प्रक्रिया में डाला जा सकता है जिसका उद्देश्य किसी एजेंट के लिए नया Sécurix स्थापित करना है।
- एक "phone home" सर्वर स्थापित करना जो स्वचालित रूप से जोड़ने की अनुमति देता है:
-
सुरक्षा कुंजियों का उन्नत समर्थन
- Secure Boot को मजबूत करने के लिए TPM2 के साथ Secure Boot कुंजियों का प्रबंधन और घुमाव।
योगदान
प्रोजेक्ट में योगदान खुले हैं, एकीकरण को सुविधाजनक बनाने के लिए NixOS विशेषज्ञता रखने की अनुशंसा की जाती है। भाग लेने के लिए खुले टिकट और योगदान गाइड देखें। आप सुविधाओं का सुझाव देने और वास्तुकला पर चर्चा करने के लिए टिकट खोल सकते हैं। बिना समीक्षा या परीक्षण के AI द्वारा उत्पन्न PR बंद कर दिए जाएँगे, एक ही लेखक के योगदान बाद में अवरुद्ध किए जा सकते हैं।
यह README फ्रेंच में है लेकिन बाकी कोड, इस्स्यू और PR अंग्रेजी में हैं।
परीक्षण चलाना
परीक्षण NixOS परीक्षण फ्रेमवर्क पर आधारित हैं। वे sécurix को एक VM में लॉन्च करने और फिर इस VM के व्यवहार पर परीक्षण चलाने की अनुमति देते हैं।
nix-build -A tests
लाइसेंस
Sécurix MIT लाइसेंस के तहत वितरित किया गया है। अधिक जानकारी के लिए LICENSES फ़ोल्डर देखें।