
SécurixOS è un sistema operativo sicuro basato su NixOS, progettato per team di piccole e medie dimensioni. Fornisce un ambiente minimo e rinforzato con un forte isolamento, riproducibilità e configurazioni basate su policy per garantire sicurezza operativa e conformità.
[!NOTE] Questo progetto è in alpha, al momento non viene fornito alcun supporto.
SécurixOS è una distribuzione NixOS sviluppata dalla DINUM per equipaggiare computer sicuri per l'amministrazione di sistema, l'ufficio e lo sviluppo, al fine di trattare inizialmente informazioni Non Protette e successivamente eventualmente informazioni a Diffusione Ristretta.
Costituisce un modello di PC sicuro progettato per consentire accessi alla produzione e altri usi critici, garantendo un livello di sicurezza variabile a seconda della configurazione utilizzata.
Grazie a NixOS, questo modello di PC sicuro è re-istanziabile per casi d'uso vari: postazione multi-agente, postazione multi-livello, postazione solo in intranet, ecc., con diversi team e diversi tipi di VPN.
Costruito secondo le raccomandazioni dell'ANSSI: https://cyber.gouv.fr/publications/recommandations-relatives-ladministration-securisee-des-si.
Sécurix si basa su NixOS con un kernel Linux personalizzato in conformità con le regole ANSSI di hardening, alcune delle quali sono disattivabili a seconda delle necessità.
age o un server Vault.Rafforzamento della sicurezza
Onboarding rapido e gestione centralizzata
age (o integrazione futura con Vault).Supporto avanzato delle chiavi di sicurezza
I contributi al progetto sono aperti; si consiglia di avere una competenza NixOS per facilitarne l'integrazione. Consultare i ticket aperti e la guida al contributo per partecipare. È possibile aprire ticket per proporre funzionalità e discutere l'architettura. Le PR generate da IA senza revisione o test verranno chiuse; i contributi dello stesso autore potranno essere bloccati in seguito.
Questo README è in francese, ma il resto del codice, le issue e le PR sono in inglese.
I test si basano sul framework di test NixOS. Consentono di avviare Sécurix in una VM e poi eseguire test sul comportamento di tale VM.
nix-build -A tests
Sécurix è distribuito sotto licenza MIT. Vedere la cartella LICENSES per maggiori dettagli.