
Um módulo de impressão digital, que também adiciona suporte a passkeys para linux.
Autenticação por impressão digital para Linux. Lida com sudo, su, polkit, desbloqueio de tela, chaves SSH e passkeys do navegador a partir de um único cadastro.
Substitui o fprintd. Funciona com ambientes de desktop existentes sem necessidade de modificá-los.
sudo ./install.sh install
Instala dependências de compilação, compila, configura o PAM e inicia o daemon.
Em seguida, cadastre-se (como seu usuário, não como root):
hiya-enroll --finger 2 --label "right index"
hiya-verify
sudo -k && sudo whoami
Números dos dedos: 1–5 = polegar a mínimo da mão esquerda, 6–10 = polegar a mínimo da mão direita.
sudo ./install.sh uninstall
Limpa os templates no chip e remove os dados de cadastro. As credenciais FIDO2 e chaves SSH em /var/lib/hiya/fido2/ são mantidas. Para apagar também esses dados:
sudo rm -rf /var/lib/hiya
hiya-enroll --finger N --label "name" enroll a finger
hiya-enroll --list list enrollments
hiya-enroll --delete --finger N delete one finger
hiya-enroll --delete-all delete all
hiya-verify test verification
hiya-cli interactive shell
sudo ./install.sh status daemon status
O instalador insere pam_hiya.so em todos os arquivos PAM do sistema que possuem linhas de autenticação. A desinstalação restaura todos os backups. A linha PAM usa default=ignore, para que uma impressão digital falha ou com tempo esgotado sempre recorra à senha — nunca bloqueia o login.
Fedora, RHEL, Ubuntu, Debian, Arch, openSUSE. Distribuições desconhecidas: instale as dependências manualmente e depois execute sudo ./install.sh.
meson setup build --prefix=/usr
ninja -C build
sudo ninja -C build install
Dependências: meson ninja gcc libfprint-2 glib2 dbus pam mbedtls libcurl systemd
Veja SECURITY.md.