
Un módulo de huellas dactilares, que también añade soporte de passkeys a linux.
Autenticación por huella dactilar para Linux. Maneja sudo, su, polkit, desbloqueo de pantalla, claves SSH y passkeys del navegador con un único registro.
Reemplaza a fprintd. Funciona con los entornos de escritorio existentes sin necesidad de parchearlos.
sudo ./install.sh install
Instala las dependencias de compilación, compila, integra PAM e inicia el demonio.
Después regístrate (como tú mismo, no como root):
hiya-enroll --finger 2 --label "right index"
hiya-verify
sudo -k && sudo whoami
Números de dedos: 1–5 = pulgar izquierdo a meñique, 6–10 = pulgar derecho a meñique.
sudo ./install.sh uninstall
Borra las plantillas en el chip y elimina los datos de registro. Las credenciales FIDO2 y las claves SSH en /var/lib/hiya/fido2/ se conservan. Para borrarlas también:
sudo rm -rf /var/lib/hiya
hiya-enroll --finger N --label "name" enroll a finger
hiya-enroll --list list enrollments
hiya-enroll --delete --finger N delete one finger
hiya-enroll --delete-all delete all
hiya-verify test verification
hiya-cli interactive shell
sudo ./install.sh status daemon status
La instalación integra pam_hiya.so en todos los archivos PAM del sistema que tengan líneas de auth. La desinstalación restaura todas las copias de seguridad. La línea PAM usa default=ignore de modo que, si la huella falla o se agota el tiempo de espera, siempre se recurre a la contraseña — nunca bloquea el inicio de sesión.
Fedora, RHEL, Ubuntu, Debian, Arch, openSUSE. Distribuciones desconocidas: instala las dependencias manualmente y luego ejecuta sudo ./install.sh.
meson setup build --prefix=/usr
ninja -C build
sudo ninja -C build install
Dependencias: meson ninja gcc libfprint-2 glib2 dbus pam mbedtls libcurl systemd
Consulta SECURITY.md.