Sécurité

Modèle de sécurité HexaOS

Chiffrement, isolation, signatures, SBOM et défense en profondeur.
Auteur
Équipe HexaOS
Mis à jour
28 juillet 2026
Statut
Publié et vérifiable

Défense en profondeur

La sécurité repose sur plusieurs barrières indépendantes afin qu’une seule défaillance ne compromette pas tout le système.

Couches envisagées

chiffrement des volumes avec LUKS2 ;

contrôle des applications avec AppArmor ;

pare-feu nftables ;

démarrage vérifié et TPM 2.0 lorsque le matériel le permet ;

inventaire SBOM et signatures des artefacts ;

mises à jour contrôlées et réversibles.

Communication responsable

Les captures, journaux et articles publics doivent être purgés des secrets, identifiants, adresses privées et chemins sensibles.

Une information manque ou doit être corrigée ?

Signalez-la sur le forum ou contactez un modérateur du wiki.

Ouvrir le forum →