
SécurixOS는 소규모 및 중간 규모 팀에 맞춰진 NixOS 기반 보안 운영 체제입니다. 강력한 격리, 재현성 및 정책 기반 구성을 통해 최소한의 강화된 환경을 제공하여 운영 보안과 규정 준수를 보장합니다.
[!NOTE] 이 프로젝트는 alpha 단계이며, 현재 지원되지 않습니다.
SécurixOS는 DINUM에서 개발한 NixOS 배포판으로, 시스템 관리, 사무업무 및 개발을 위한 보안 컴퓨터를 장착하여 먼저 Non Protégées 정보를 처리하고, 이후에는 Diffusion Restreinte 정보를 처리할 수 있도록 합니다.
이는 생산 환경 접근 및 기타 중요 사용 사례를 허용하도록 설계된 보안 PC 모델을 구성하며, 사용된 구성에 따라 가변적인 보안 수준을 보장합니다.
NixOS 덕분에, 이 보안 PC 모델은 다양한 사용 사례(멀티 에이전트 PC, 멀티 레벨 PC, 인트라넷 전용 PC 등)에 대해 재인스턴스화 가능하며, 다양한 팀과 다양한 VPN 조합을 사용할 수 있습니다.
ANSSI의 권장 사항에 따라 구축됨: https://cyber.gouv.fr/publications/recommandations-relatives-ladministration-securisee-des-si.
Sécurix는 NixOS를 기반으로 하며, ANSSI 강화 규칙에 따라 맞춤형 Linux 커널을 사용하며, 필요에 따라 일부 규칙을 비활성화할 수 있습니다.
age 또는 Vault 서버를 사용한 데이터 암호화.보안 강화
신속한 온보딩 및 중앙 집중식 관리
age를 통해 비밀을 복호화할 권한 (또는 향후 Vault 통합).고급 보안 키 지원
프로젝트에 대한 기여는 열려 있으며, 통합을 용이하게 하기 위해 NixOS 전문 지식을 보유하는 것이 좋습니다. 참여하려면 열린 이슈 및 기여 가이드를 확인하세요. 기능 제안 및 아키텍처 논의를 위해 이슈를 열 수 있습니다. 검토나 테스트 없이 AI가 생성한 PR은 닫히며, 동일 작성자의 기여는 이후 차단될 수 있습니다.
이 README는 프랑스어로 작성되었지만, 나머지 코드, 이슈 및 PR은 영어로 작성됩니다.
테스트는 NixOS 테스트 프레임워크를 기반으로 합니다. VM에서 Sécurix를 실행한 후 해당 VM의 동작에 대한 테스트를 실행할 수 있습니다.
nix-build -A tests
Sécurix는 MIT 라이선스로 배포됩니다. 자세한 내용은 LICENSES 디렉토리를 참조하세요.