
Ferramenta de endurecimento OPSEC e anonimato para Linux com um toque
Kit de endurecimento OPSEC e anonimato para Linux com um toque
O HawkOpsec transforma uma pilha de comandos manuais de privacidade em modos de segurança que você aplica com um toque. Escolha um modo — a ferramenta inicia o Tor, configura o DNS, randomiza sua identidade e endurece o kernel para você. Pressione RESET e cada alteração é revertida a partir de snapshots para o seu estado original.
A GUI nunca roda como root; ações privilegiadas passam por um pequeno helper via polkit/pkexec. Cada alteração é capturada em snapshot antes de ser aplicada, então nada é irreversível.

Cada modo primeiro redefine para a linha de base e depois aplica um perfil completo — a troca é sempre limpa.
| Modo | O que faz |
|---|
| BASELINE | Tudo desligado. Reverte todas as alterações para o estado original (igual ao RESET). |
| SECURE | Endurecimento do kernel · firewall com negação padrão · DNS-over-TLS · IPv6 desligado · sem relatórios de falha · logs em RAM. Sem Tor — seguro para uso diário. |
| PUBLIC | SECURE + randomização de MAC (persistente via NetworkManager) + Bluetooth desligado. Para wifi não confiável / público. |
| HARDENED | PUBLIC + machine-id e hostname aleatórios + swap desligado + bloqueio de USB. Forte anti-impressão digital, sem Tor. |
| GHOST | HARDENED + fuso horário UTC + roteamento de todo o sistema via Tor com kill-switch contra vazamentos. Anonimato total. |
| PARANOID | GHOST + limpeza de RAM no desligamento (mitigação de cold-boot). Proteção máxima. |
Dependências
# Arch
sudo pacman -S --needed python-pyqt6 tor nftables polkit iproute2 rfkill systemd-resolvconf
# Debian / Ubuntu / Kali / Mint
sudo apt install -y python3-pyqt6 tor nftables policykit-1 iproute2 rfkill systemd-resolved
# extras opcionais: mat2 (ou exiftool), secure-delete, firejail, torbrowser-launcher
Executar a partir do código-fonte (mais rápido)
python3 run.py # apenas execute
sudo ./packaging/install.sh # ou instale: entrada de menu + lançador + polkit + helper
Compilar para um binário autônomo (Nuitka)
sudo apt install -y patchelf # ou: sudo pacman -S patchelf
./packaging/build.sh # -> build/run.dist/hawkopsec
sudo ./packaging/install-compiled.sh
Em seguida, inicie o HawkOpsec pelo menu de aplicativos, ou execute hawkopsec.
Clique em UNINSTALL no aplicativo (ou HawkOpsec Uninstall no menu), ou:
sudo ./packaging/uninstall.sh
Ele reverte todas as alterações do sistema, remove todos os arquivos e ícones de menu e atualiza o cache da área de trabalho.
O HawkOpsec endurece as camadas de rede e sistema. Ele não torna um navegador comum resistente a impressão digital — para navegação anônima real use o lançador integrado do Tor Browser, evite fazer login em contas pessoais enquanto anônimo e lembre-se de que impressão digital de navegador, WebRTC e padrões comportamentais estão fora do escopo de uma ferramenta de sistema. Você está endurecendo sua própria máquina.
MIT — veja LICENSE.