SécurixOS 是一个基于 NixOS 的安全操作系统,专为中小型团队量身定制。它提供了一个最小化的加固环境,具备强大的隔离性、可复现性以及策略驱动的配置,以确保操作安全性和合规性。
[!NOTE] 本项目处于 alpha 阶段,目前不提供任何支持。
SécurixOS 是由 DINUM 开发的 NixOS 发行版,用于装备安全计算机,服务于系统管理、办公和开发,首先处理非保护级信息,后续可能处理限制传播级信息。
它构成了一种安全 PC 模型,旨在支持访问生产环境及其他关键用途,并根据所用配置提供可变的安全级别。
借助 NixOS,这种安全 PC 模型可针对不同使用场景重新实例化:多代理工作站、多级别工作站、仅内网工作站等,并支持不同团队和不同 VPN 根。
根据 ANSSI 的建议构建:https://cyber.gouv.fr/publications/recommandations-relatives-ladministration-securisee-des-si。
Sécurix 基于 NixOS,采用符合 ANSSI 加固规则的定制 Linux 内核,其中部分规则可根据需要禁用。
age 或 Vault 服务器进行数据加密。安全强化
快速上手与集中管理
age 解密机密的授权(或未来集成 Vault)。安全密钥的增强支持
欢迎向项目贡献,建议具备 NixOS 专业知识以方便集成。 请查阅开放的工单和贡献指南参与。 您可以开设工单以提议功能并讨论架构。 未经审阅和测试的 AI 生成的 PR 将被关闭,同一作者后续的贡献可能被屏蔽。
本 README 为法语,但其余代码、issues 和 PR 为英语。
测试基于 NixOS 测试框架。它们允许 在一个虚拟机中启动 Sécurix,然后对该虚拟机的行为执行测试。
nix-build -A tests
Sécurix 采用 MIT 许可协议分发。详见 LICENSES 文件夹。