
como o fastfetch, mas para segurança e privacidade.
Postfetch (posture fetch) é uma ferramenta de auditoria de privacidade e segurança no estilo fastfetch para Linux, escrita em Rust.
Em vez de informações cosméticas do sistema, o postfetch mostra se o seu sistema está configurado para suportar privacidade, segurança, controle local e soberania digital.
| Módulo | Verificações |
|---|---|
| encryption | Criptografia de disco LUKS, dispositivos ativos dm-crypt, /etc/crypttab, swap criptografada, chip TPM, criptografia do diretório home, outros |
| firewall | nftables, iptables, UFW, firewalld, status geral do firewall, outros |
| dns | Servidores de nomes + rótulo do provedor, risco de vazamento de DNS, DNS-over-TLS, DNSSEC, resolvedores locais (unbound, dnsmasq, dnscrypt), outros |
| telemetry | apport, whoopsie, snapd, geoclue, avahi, systemd-coredump, preferências de telemetria do Firefox, políticas gerenciadas do Chrome, outros |
| sandboxing | Flatpak, Firejail, bubblewrap, AppArmor, SELinux, seccomp (PID 1), Docker, outros |
| hardening | ASLR, kptr_restrict, dmesg_restrict, perf_event_paranoid, ptrace_scope, namespaces de usuário não privilegiados, auditd, outros |
| network | Interface VPN (tun/wg/proton/mullvad), serviço Tor + SocksPort, randomização de MAC WiFi, status IPv6, portas abertas, outros |
O seguinte comando de uma linha permite executar o binário mais recente diretamente:
curl -sL https://github.com/R3DRUN3/postfetch/releases/download/v0.2.0/postfetch-v0.2.0-x86_64-linux-musl.tar.gz | tar -xz && ./postfetch
O Postfetch também está disponível no aur, você pode instalá-lo com yay -S postfetch.
[!TIP] Para cobrir todas as verificações, é melhor executar como
sudo

Se quiser reduzir a saída, você também pode executar um único módulo, por exemplo:
sudo ./postfetch --module network
-w, --warnings-only Apenas mostrar verificações que não passaram
--no-color Desativar saída com cores ANSI
-m, --module <MODULE> Executar apenas um único módulo
src/checks/mymodule.rs —> implemente pub fn check_mymodule() -> Vec<CheckResult>.src/checks/mod.rs com pub mod mymodule;.src/main.rs.É isso, nenhuma outra alteração necessária.