
Un modulo per impronte digitali, che aggiunge anche il supporto delle passkey a Linux
Autenticazione tramite impronta digitale per Linux. Gestisce sudo, su, polkit, sblocco dello schermo, chiavi SSH e passkey del browser con una singola registrazione.
Sostituisce fprintd. Funziona con gli ambienti desktop esistenti senza doverli patchare.
sudo ./install.sh install
Installa le dipendenze di build, compila, collega PAM, avvia il demone.
Poi registra un'impronta (come utente, non come root):
hiya-enroll --finger 2 --label "right index"
hiya-verify
sudo -k && sudo whoami
Numeri delle dita: 1–5 = dal pollice sinistro al mignolo sinistro, 6–10 = dal pollice destro al mignolo destro.
sudo ./install.sh uninstall
Cancella i template on-chip e rimuove i dati di registrazione. Le credenziali FIDO2 e le chiavi SSH in /var/lib/hiya/fido2/ vengono conservate. Per eliminare anche quelli:
sudo rm -rf /var/lib/hiya
hiya-enroll --finger N --label "name" enroll a finger
hiya-enroll --list list enrollments
hiya-enroll --delete --finger N delete one finger
hiya-enroll --delete-all delete all
hiya-verify test verification
hiya-cli interactive shell
sudo ./install.sh status daemon status
L'installazione collega pam_hiya.so in ogni file PAM del sistema che contiene righe auth. La disinstallazione ripristina tutti i backup. La riga PAM usa default=ignore così un'impronta fallita o scaduta ricade sempre sulla password — non blocca mai il login.
Fedora, RHEL, Ubuntu, Debian, Arch, openSUSE. Distribuzioni sconosciute: installa le dipendenze manualmente, poi esegui sudo ./install.sh.
meson setup build --prefix=/usr
ninja -C build
sudo ninja -C build install
Dipendenze: meson ninja gcc libfprint-2 glib2 dbus pam mbedtls libcurl systemd
Vedi SECURITY.md.