Recursos

Recursos e
ferramentas

O Neovanguard reúne ferramentas de identidade, pagamentos e segurança em pacotes gerenciados pelo pacman. Os serviços são executados na própria máquina.

Recurso 01

Identidade Nostr

O instalador permite criar a conta local a partir de uma chave Nostr, criptografada com senha pelo NIP-49. Um cofre criptografado armazena o perfil e as configurações para restauração em outra instalação.

conta local com chave Nostrcofre de configuraçõesassinador remoto NIP-46relay Nostr local
Recurso 02

Bitcoin e Lightning

Inclui Bitcoin Core para operar um nó completo, Core Lightning para canais de pagamento e Sparrow para gestão de carteiras e UTXOs. Também oferece Elements para Liquid e ferramentas Cashu.

bitcoindCore LightningSparrowElements (Liquid)eCash (Cashu)
Recurso 03

Segurança do sistema

A configuração padrão mantém logs em RAM, aplica noexec em /dev/shm e /var/tmp e utiliza regras restritivas no nftables. Processos que manipulam chaves usam hardened_malloc.

/var/log em tmpfsnoexec em /dev/shm e /var/tmpnftables restritivohardened_mallocTor sob demanda
Recurso 04

Modo cofre

Sessão acessível pelo menu de inicialização para operações de assinatura. A carteira usa um diretório em RAM, descartado ao desligar, com ferramentas para isolar a rede e assinar PSBTs.

Cold Vault na inicializaçãocarteira em RAMairgap por comandoassinatura de PSBT
Linha de comando

Comandos neo-*

Os comandos neo-* auxiliam na administração de nós, carteiras, rede e segurança. Consulte --help para ver as opções de cada comando. Confira alguns exemplos abaixo.

neo-*comandos com ajuda via --help
  • neo-status: Exibe o estado do nó, Lightning, relay, rede e memória.
  • neo-zap: Envia sats via Lightning para uma npub, endereço ou fatura.
  • neo-utxo: Analisa UTXOs e sugere consolidações.
  • neo-ln: Consulta o estado e a liquidez dos canais Lightning.
  • neo-mempool: Consulta taxas e o estado da mempool local.
  • neo-sign: Assina uma PSBT em ambiente isolado.
  • neo-vault: Abre uma carteira em um diretório na RAM.
  • neo-shamir: Divide e recompõe a seed com compartilhamento de segredo.
  • neo-paper: Gera um modelo para backup físico da seed.
  • neo-qr: Transfere dados entre máquinas por QR code.
  • neo-airgap: Desativa a rede no nível do kernel.
  • neo-killswitch: Bloqueia tráfego fora do túnel configurado.
  • neo-tor: Configura o roteamento de tráfego pelo Tor.
  • neo-mac: Randomiza o endereço MAC das interfaces de rede.
  • neo-screenguard: Bloqueia capturas de tela durante a exibição de uma seed.
  • neo-entropy: Verifica a disponibilidade de entropia no sistema.
  • neo-integrity: Verifica a integridade dos binários instalados.
  • neo-audit: Verifica as configurações de segurança do sistema.
  • neo-relays: Mede a latência dos relays e ordena a lista.
  • neo-mesh: Localiza máquinas Neovanguard na rede e troca notas.
  • neo-nuke: Executa a limpeza de emergência da RAM e desliga a máquina.
  • neo-wipe: Executa a limpeza de dados da sessão.

Os demais comandos incluem gestão de energia, rede, memória e limpeza de dados da sessão.

Ambiente gráfico

Plasma, com o tema Birfree

O KDE Plasma é o ambiente gráfico padrão, configurado pelo aplicativo de ajustes do KDE. O tema Birfree reúne as cores, os ícones e a tela de inicialização do Neovanguard.

Outros ambientes gráficos podem ser instalados com pacman -S, usando os pacotes disponíveis para Arch Linux.

Teste com a imagem Live