1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25
{ security = { lockKernelModules = true; protectKernelImage = true; virtualisation.flushL1DataCache = "always"; rtkit.enable = true; sudo.enable = false; doas = { enable = true; extraRules = [ { groups = [ "users" ]; keepEnv = false; persist = true; } ]; }; tpm2 = { enable = true; pkcs11.enable = true; }; }; }