NixCon 2026 : Nix change d'échelle

15/09/2026

Du 25 au 28 septembre 2026, la communauté Nix se retrouve à Cracovie, en Pologne, pour NixCon 2026. HeBeKo y sera pour échanger avec les personnes qui travaillent sur l'écosystème.

Le programme couvre le sandboxing, la conformité réglementaire, le réseau déclaratif, les retours d'expérience en entreprise et le matériel physique. Nix dépasse donc largement l'usage d'un gestionnaire de paquets sur un poste de développement.

Nix, en une phrase

Nix est un gestionnaire de paquets et un ensemble d'outils pour décrire et construire des environnements logiciels de façon déclarative et reproductible.

Sur un serveur classique, on installe des paquets, on modifie la configuration au fil de l'eau et on empile les scripts. Six mois plus tard, il est souvent difficile de savoir pourquoi la machine est dans cet état. Avec Nix, l'état voulu du système est écrit dans du code, versionnable et partageable. NixOS applique ce principe à l'ensemble de la distribution, qui peut être reconstruite depuis sa configuration.

De la reproductibilité à la souveraineté

Dans le contexte français, la DINUM s'appuie sur cet écosystème pour construire des environnements numériques plus maîtrisables. Sécurix, publié sur GitHub par l'équipe cloud-gouv, en est un exemple : un poste de travail durci selon les recommandations de l'ANSSI, dont la configuration peut être connue, contrôlée et reproduite. Nous en parlions déjà dans Comprendre NixOS.

Utiliser Linux ou des logiciels open source ne rend pas un système « souverain » par magie. La question est celle de la maîtrise : qui contrôle les logiciels installés, peut-on savoir précisément ce qui tourne, reconstruire un environnement à l'identique, auditer les composants et leur provenance, puis continuer à faire fonctionner le système sans dépendre d'un seul fournisseur ? Ce sont les questions que se posent les administrations et collectivités qui cherchent à réduire leur dépendance aux solutions propriétaires (voir notre page souveraineté numérique).

Nix en entreprise

Nicolas Goudry présentera « NixOS in the Corporate Trenches: Cuts and Bruises », un retour d'expérience sur le déploiement de Nix en entreprise. Alexander Foremny s'intéressera de son côté à « The State NixOS Won't Manage » : l'état, les données et les bases de données restent en dehors de ce que la configuration déclarative peut rendre reproductible.

Le modèle déclaratif règle la dérive de configuration ; il ne règle pas ce qui doit, par nature, rester mutable.

Le Cyber Resilience Act

Depuis le 11 septembre 2026, les fabricants de logiciels doivent signaler les vulnérabilités activement exploitées via la plateforme de l'ENISA, en application du Cyber Resilience Act. Les obligations liées aux SBOM, à la gestion des correctifs et au statut de « steward » pour les projets open source suivront à la fin de 2027.

Florian Pester y consacre un talk, « Nix & the EU Cyber Resilience Act ». Il y compare notamment les réponses de FreeBSD, Zephyr et Debian aux obligations de sécurité. Artemis Tosini parlera également d'isolation dans « Unprivileged Privileged Nix », consacré aux mécanismes de sandboxing Linux.

Déclarer son réseau

Le programme ne s'arrête pas aux serveurs. Kierán Meinhardt présentera netbox-nixos, qui génère des configurations NixOS à partir d'un inventaire NetBox. Dionysis Grigoropoulos montrera comment faire tourner un petit système autonome avec du peering déclaré en Nix.

Et le matériel ?

Tristan Ross parlera de description déclarative d'architectures, liberodark du portage sur RISC-V, et Markus Napierkowski montrera comment exécuter des tests d'intégration NixOS sur du matériel physique plutôt que dans des VM. D'autres sessions couvriront le calcul haute performance et l'embarqué.

Pourquoi HeBeKo sera à Cracovie

On s'intéresse à Nix parce qu'une infrastructure doit rester compréhensible par les gens qui l'exploitent. Pour une petite collectivité, pouvoir reconstruire un serveur depuis une configuration documentée et connaître ses dépendances est un enjeu concret.

On sera à Cracovie pour rencontrer les personnes qui travaillent sur NixOS, Sécurix et la sécurité de la chaîne logicielle.

HeBeKo accompagne des migrations et de l'infogérance sur stack NixOS. Pour en parler, contactez-nous.

Sources

Un audit pour clarifier votre situation

On regarde ce qui coûte trop cher, ce qui est exposé et ce qui freine vos équipes.

Demander un audit