{ config, lib, pkgs, username, ... }: let cfg = config.os.core.security; in { options.os.core.security.enable = lib.mkEnableOption "core security services"; config = lib.mkIf cfg.enable { services.gnome.gnome-keyring.enable = true; security = { doas = { enable = true; extraRules = [ { users = [ username ]; keepEnv = true; persist = true; } ]; }; # sudo.enable = false; pam.services = { swaylock = { }; login.enableGnomeKeyring = true; }; polkit.enable = true; rtkit.enable = true; }; environment.systemPackages = with pkgs; [ doas-sudo-shim veracrypt bitwarden-desktop keepassxc git-credential-keepassxc ]; }; }