À propos du projet
AntiFl0ck est une couche anti-surveillance open-source et auto-hébergée pour les réseaux que vous contrôlez. Elle cartographie l'exposition des appareils et du réseau, vérifie les routes de confiance et retient les actions sensibles lorsque le chemin de confiance tombe, enregistrant chaque décision dans un journal d'audit local signé. Construit avec Go et React, il est actuellement en pré-alpha et privilégie la simulation, avec une démo locale et un tableau de bord fonctionnels.
Les fonctionnalités clés incluent un moteur de politique déterministe qui autorise, retient ou bloque les actions selon des règles définies par l'opérateur ; un journal d'audit signé et chaîné par hachage stocké dans SQLite ; l'inscription des endpoints avec identité d'appareil mTLS ; l'observation des routes et interfaces Linux ; des sondes mesh en lecture seule pour Tailscale et Headscale ; et un tableau de bord Third-Eye. Le projet met l'accent sur l'étiquetage des preuves (détecté, vérifié, rapporté, inféré, suspecté, inconnu) et le contrôle de l'opérateur, sans IA pour les décisions d'autorisation ou de blocage.
AntiFl0ck n'est pas affilié à Flock Safety et n'interfère pas avec l'infrastructure de surveillance tierce. Il est conçu pour les utilisateurs de homelab et les opérateurs de réseaux mesh (Tailscale, Headscale, WireGuard) qui souhaitent une piste d'audit signée et un contrôle basé sur des politiques pour les actions sensibles.
La démo s'exécute via npm ou pip (npx antiflock init/dev/lab ou pipx install antiflock) ou à partir d'un clone avec make dev/lab. Elle nécessite Docker, git et Node 20+. La simulation locale est complète et passe un contrôle de version à 10 portes, tandis que l'application au niveau de l'hôte et le support mobile restent en développement.
Architecture : Core gère l'identité, les événements, les politiques et les explications mais ne se trouve jamais sur le chemin du trafic. Chaque appareil conserve une copie locale des règles, donc la protection continue si Core est hors ligne. Le projet est sous licence Apache-2.0 et accueille les contributions d'observateurs, de visualiseurs, de concepteurs de politiques, de chercheurs et d'ingénieurs en durcissement.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.