
SécurixOS — это безопасная операционная система на основе NixOS, разработанная для небольших и средних команд. Она предоставляет минимальную, укреплённую среду с сильной изоляцией, воспроизводимостью и конфигурациями, управляемыми политиками, для обеспечения операционной безопасности и соответствия требованиям.
[!NOTE] Этот проект находится в статусе альфа, поддержка пока не предоставляется.
SécurixOS — это дистрибутив NixOS, разработанный DINUM для оснащения защищённых компьютеров, предназначенных для администрирования системы, офисной работы и разработки, с целью обработки сначала неклассифицированной информации, а впоследствии, возможно, информации с ограниченным доступом (Diffusion Restreinte).
Он представляет собой модель защищённого ПК, спроектированную для обеспечения доступа к производственной среде и другим критическим сценариям использования, гарантируя при этом уровень безопасности, варьирующийся в зависимости от применяемой конфигурации.
Благодаря NixOS эта модель защищённого ПК может быть воспроизведена для различных сценариев использования: многопользовательское рабочее место, многоуровневое рабочее место, рабочее место только в интрасети и т. д., с разными командами и разными источниками VPN.
Создан в соответствии с рекомендациями ANSSI: https://cyber.gouv.fr/publications/recommandations-relatives-ladministration-securisee-des-si.
Sécurix базируется на NixOS с настраиваемым ядром Linux, соответствующим правилам ANSSI по усилению безопасности, некоторые из которых могут быть отключены при необходимости.
age или сервера Vault.Усиление безопасности
Быстрый онбординг и централизованное управление
age (или будущая интеграция с Vault).Расширенная поддержка ключей безопасности
Вклад в проект приветствуется, рекомендуется иметь опыт работы с NixOS для упрощения интеграции. Ознакомьтесь с открытыми задачами и руководством по внесению вклада, чтобы принять участие. Вы можете открывать задачи для предложения функциональности и обсуждения архитектуры. PR, сгенерированные ИИ без рецензирования и тестирования, будут закрыты; последующие вклады от того же автора могут быть заблокированы.
Этот README написан на французском, но остальной код, задачи и PR — на английском.
Тесты основаны на тестовом фреймворке NixOS. Они позволяют запустить sécurix в виртуальной машине, а затем выполнить тесты поведения этой ВМ.
nix-build -A tests
Sécurix распространяется под лицензией MIT. Подробнее см. в папке LICENSES.