
一、从荷兰到法国:NixOS在欧洲政务系统的快速渗透
当我们在关注荷兰DAWO计划的正式启动——以官方指令形式全面替换各公共机构的外部软件,转而采用NixOS平台时,不禁好奇:法国会缺席这场变革吗?

答案却出乎意料:法国不仅没有缺席,反而已经默默推进了数月。DINUM(法国跨部门数字事务总局)的内部机器上,早已部署了一套基于NixOS的工作站方案。
二、Sécurix项目:为系统管理员量身定制的安全堡垒


DINUM自主研发了Sécurix项目——一款面向系统管理员的安全加固型NixOS配置。该项目并未对NixOS本身进行分叉修改,而是在其基础上严格遵循ANSSI(法国国家信息安全局)发布的最新安全指南,实现企业级防护。
项目采用MIT开源协议,托管于cloud-gouv GitHub组织旗下,目前处于alpha阶段,最新发布版本v0.20.1于数小时前推出。
部署规模与硬件安全策略
据The Stack报道,Emilien Ercolani在4月参加DINUM内部说明会后透露:
- 当前目标:将在约250台工作人员工作站上全面推行
- 前期试点:已在70台机器上完成成功验证
目前版本的Sécurix以FIDO2硬件安全密钥作为主认证方式,同时支持TPM2和YubiKey,深度依托NixOS的可复现构建特性。

需要强调的是,Sécurix并非一款独立的Linux发行版,而是一个可供组织和机构fork后自行定制的基础框架。
配套办公模板:Bureautix
与此同时,DINUM还发布了Bureautix——一份面向普通办公场景的参考模板。该模板预装KDE Plasma桌面、LibreOffice、ONLYOFFICE及WPS Office等常用办公套件。
官方文档将其描述为”示例模板“,鼓励各机构fork后根据自身需求进行私有化适配,而非作为一个独立运行的系统直接部署。
三、为何NixOS成为欧洲政府的首选?
追溯根源,NixOS本身就带有浓厚的欧洲血统:由Eelco Dolstra在荷兰乌得勒支大学创建,NixOS基金会同样是一家注册于荷兰的非营利组织。
对于欧洲各国政府而言,这一地缘优势极具吸引力——
- Fedora 源自Red Hat,背后是美国的IBM
- openSUSE 与卢森堡的SUSE深度绑定
- Ubuntu 属于英国Canonical公司
其核心逻辑在于:避免将关键基础设施依赖寄托于可能受制于他国政策变数的海外项目之上。
从目前的动向来看,法国、荷兰以及丹麦三国虽路径各异,但殊途同归——它们都在用不同方式践行同一理念:只有掌握在自己手中的基础设施,才是真正可控的基础设施。
推荐阅读 📖:postmarketOS已不复存在——至少不再以原名运营!该项目已完成品牌重塑。
关注微信号:智享开源 ,及时了解更新信息。


扫码关注公众号:智享开源

还没有任何评论,你来说两句吧!