
Ein Fingerabdruckmodul, das außerdem Unterstützung für Passkeys zu Linux hinzufügt.
Fingerabdruck-Authentifizierung für Linux. Verwaltet sudo, su, polkit, Bildschirmentsperrung, SSH-Schlüssel und Browser-Passkeys mit einer einzigen Registrierung.
Ersetzt fprintd. Funktioniert mit vorhandenen Desktop-Umgebungen, ohne sie zu patchen.
sudo ./install.sh install
Installiert Build-Abhängigkeiten, kompiliert, verdrahtet PAM und startet den Daemon.
Dann registrieren (als du selbst, nicht als root):
hiya-enroll --finger 2 --label "right index"
hiya-verify
sudo -k && sudo whoami
Fingernummern: 1–5 = linker Daumen bis kleiner Finger, 6–10 = rechter Daumen bis kleiner Finger.
sudo ./install.sh uninstall
Löscht On-Chip-Vorlagen und entfernt Registrierungsdaten. FIDO2-Anmeldedaten und SSH-Schlüssel in /var/lib/hiya/fido2/ bleiben erhalten. Um auch diese zu löschen:
sudo rm -rf /var/lib/hiya
hiya-enroll --finger N --label "name" enroll a finger
hiya-enroll --list list enrollments
hiya-enroll --delete --finger N delete one finger
hiya-enroll --delete-all delete all
hiya-verify test verification
hiya-cli interactive shell
sudo ./install.sh status daemon status
Die Installation verdrahtet pam_hiya.so in jede PAM-Datei auf dem System, die auth-Zeilen enthält. Die Deinstallation stellt alle Backups wieder her. Die PAM-Zeile verwendet default=ignore, sodass ein fehlgeschlagener oder abgelaufener Fingerabdruck immer auf das Passwort zurückfällt – sie blockiert den Login nie.
Fedora, RHEL, Ubuntu, Debian, Arch, openSUSE. Unbekannte Distros: Abhängigkeiten manuell installieren, dann sudo ./install.sh ausführen.
meson setup build --prefix=/usr
ninja -C build
sudo ninja -C build install
Abhängigkeiten: meson ninja gcc libfprint-2 glib2 dbus pam mbedtls libcurl systemd
Siehe SECURITY.md.