Safenix prend actuellement en charge les serveurs Linux dotés d’une architecture x86_64 ou ARM64. Windows Server, macOS et FreeBSD sont prévus pour la Phase 2 et ne sont pas disponibles aujourd’hui.
Plateformes prises en charge
- Système d’exploitation : Linux uniquement pour la Phase 1.
- Architectures : x86_64 et ARM64.
- Windows Server, macOS et FreeBSD : prévus pour la Phase 2, mais pas disponibles actuellement.
Exigences d’exécution
L’agent Safenix est un binaire Go compilé statiquement, sans dépendances d’exécution. L’agent ne nécessite donc pas l’installation de composants Go distincts ni de paquets d’exécution sur le serveur.
L’installateur détecte la distribution et l’architecture en lisant uname et /etc/os-release.
Vérification du binaire
Le binaire Safenix est signé avec la clé GPG de publication de Safenix. L’installateur vérifie cette signature avant d’exécuter le binaire.
Cette vérification fait partie du processus d’installation et empêche l’installateur d’exécuter un binaire tant que sa signature de publication n’a pas été vérifiée.
Compatibilité des services
Sur les systèmes équipés de systemd, l’installateur enregistre l’agent en tant que service suivant :
safenix-agent.service
Sur les systèmes dépourvus de systemd, la procédure manuelle reste disponible. Cette page ne fournit pas la procédure d’installation manuelle ni de gestion des services.
Clé de chiffrement locale
La clé de chiffrement est générée localement dans :
/etc/safenix/
La clé est générée sur le serveur du client plutôt que fournie par le service Safenix.
Résumé de la compatibilité
Safenix est disponible dès aujourd’hui lorsque toutes les conditions suivantes sont réunies :
- Le serveur exécute Linux.
- Le serveur utilise une architecture x86_64 ou ARM64.
- L’environnement d’installation peut utiliser la détection de la distribution et de l’architecture de l’installateur.
Si le serveur n’utilise pas systemd, Safenix dispose toujours d’une procédure manuelle, mais sa configuration est traitée séparément.