
Strumento di hardening OPSEC e anonimato per Linux con un solo tocco
Kit di hardening OPSEC e anonimato Linux con un solo tocco
HawkOpsec trasforma un mucchio di comandi manuali per la privacy in modalità di sicurezza che applichi con un solo tocco. Scegli una modalità — lo strumento avvia Tor, configura il DNS, randomizza la tua identità e indurisce il kernel per te. Premi RESET e ogni modifica viene annullata dagli snapshot riportandoti allo stato originale.
La GUI non viene mai eseguita come root; le azioni privilegiate passano attraverso un piccolo helper tramite polkit/pkexec. Ogni modifica viene catturata in uno snapshot prima di essere applicata, quindi nulla è irreversibile.

Ogni modalità ripristina prima la baseline, poi applica un profilo completo — il passaggio è sempre pulito.
Dipendenze
# Arch
sudo pacman -S --needed python-pyqt6 tor nftables polkit iproute2 rfkill systemd-resolvconf
# Debian / Ubuntu / Kali / Mint
sudo apt install -y python3-pyqt6 tor nftables policykit-1 iproute2 rfkill systemd-resolved
# extra opzionali: mat2 (o exiftool), secure-delete, firejail, torbrowser-launcher
Esecuzione dal sorgente (più rapida)
python3 run.py # esegui e basta
sudo ./packaging/install.sh # oppure installa: voce di menu + launcher + polkit + helper
Compilazione in un binario standalone (Nuitka)
sudo apt install -y patchelf # oppure: sudo pacman -S patchelf
./packaging/build.sh # -> build/run.dist/hawkopsec
sudo ./packaging/install-compiled.sh
Poi avvia HawkOpsec dal menu delle applicazioni, oppure esegui hawkopsec.
Clicca su UNINSTALL nell'app (oppure HawkOpsec Uninstall nel menu), oppure:
sudo ./packaging/uninstall.sh
Ripristina ogni modifica di sistema, rimuove tutti i file e le icone del menu e aggiorna la cache del desktop.
HawkOpsec indurisce gli strati di rete e di sistema. Non rende un browser normale resistente al fingerprinting — per una vera navigazione anonima usa il launcher integrato di Tor Browser, evita di accedere a account personali mentre sei anonimo e ricorda che il fingerprinting del browser, WebRTC e i pattern comportamentali sono fuori dall'ambito di uno strumento di sistema. Stai indurendo la tua macchina.
MIT — vedi LICENSE.
| Modalità | Cosa fa |
|---|
| BASELINE | Tutto disattivato. Ripristina tutte le modifiche allo stato originale (come RESET). |
| SECURE | Hardening del kernel · firewall default-deny · DNS-over-TLS · IPv6 disattivato · nessun crash report · log in RAM. Nessun Tor — sicuro per l'uso quotidiano. |
| PUBLIC | SECURE + randomizzazione MAC (persistente tramite NetworkManager) + Bluetooth disattivato. Per wifi non affidabili / pubbliche. |
| HARDENED | PUBLIC + machine-id e hostname casuali + swap disattivato + blocco USB. Forte anti-fingerprinting, nessun Tor. |
| GHOST | HARDENED + fuso orario UTC + routing Tor a livello di sistema con kill-switch anti-perdite. Anonimato completo. |
| PARANOID | GHOST + pulizia RAM allo spegnimento (mitigazione cold-boot). Protezione massima. |