
SécurixOS é um sistema operacional seguro baseado no NixOS, projetado para equipes pequenas e médias. Ele fornece um ambiente mínimo e reforçado com forte isolamento, reprodutibilidade e configurações orientadas por políticas para garantir segurança operacional e conformidade.
[!NOTE] Este projeto está em alfa, nenhum suporte é oferecido no momento.
SécurixOS é uma distribuição NixOS desenvolvida pela DINUM para equipar computadores seguros para administração de sistemas, escritório e desenvolvimento, a fim de tratar informações Não Protegidas inicialmente e eventualmente informações de Difusão Restrita.
Constitui um modelo de PC seguro projetado para permitir acessos à produção e outros usos críticos, garantindo um nível de segurança variável conforme a configuração utilizada.
Graças ao NixOS, este modelo de PC seguro é reinstanciável para casos de uso variáveis: posto multi-agente, posto multi-nível, posto apenas em intranet, etc., com equipes diferentes, bases de VPN diferentes.
Construído de acordo com as recomendações da ANSSI: https://cyber.gouv.fr/publications/recommandations-relatives-ladministration-securisee-des-si.
Sécurix baseia-se no NixOS com um kernel Linux personalizado conforme as regras de endurecimento da ANSSI, algumas delas podendo ser desativadas conforme a necessidade.
age ou um servidor Vault.Reforço da Segurança
Onboarding Rápido e Gerenciamento Centralizado
age (ou integração futura com Vault).Suporte Avançado a Chaves de Segurança
As contribuições estão abertas ao projeto, sendo recomendado ter expertise em NixOS para facilitar a integração. Consulte os tickets abertos e o guia de contribuição para participar. Você pode abrir tickets para propor funcionalidades e discutir a arquitetura. PRs geradas por IA sem revisão ou teste serão fechadas; contribuições do mesmo autor poderão ser bloqueadas posteriormente.
Este README está em francês, mas o restante do código, as issues e as PRs estão em inglês.
Os testes são baseados no framework de teste NixOS. Eles permitem iniciar o sécurix em uma VM e depois executar testes sobre o comportamento dessa VM.
nix-build -A tests
Sécurix é distribuído sob a licença MIT. Veja a pasta LICENSES para mais detalhes.