用于Linux的指纹认证。支持sudo、su、polkit、屏幕解锁、SSH密钥和浏览器通行密钥,只需一次注册。
替代fprintd。可以与现有桌面环境配合使用,无需修补它们。
sudo ./install.sh install
安装构建依赖、编译、配置PAM、启动守护进程。
然后注册(以你自己的身份,而不是root):
hiya-enroll --finger 2 --label "right index"
hiya-verify
sudo -k && sudo whoami
手指编号:1–5 = 左拇指到小指,6–10 = 右拇指到小指。
sudo ./install.sh uninstall
清除片上模板并移除注册数据。/var/lib/hiya/fido2/ 中的FIDO2凭据和SSH密钥会被保留。要一并清除这些:
sudo rm -rf /var/lib/hiya
hiya-enroll --finger N --label "name" 注册一个手指
hiya-enroll --list 列出注册
hiya-enroll --delete --finger N 删除一个手指
hiya-enroll --delete-all 删除全部
hiya-verify 测试验证
hiya-cli 交互式shell
sudo ./install.sh status 守护进程状态
安装会将 pam_hiya.so 接入系统所有包含auth行的PAM文件中。卸载会恢复所有备份。PAM行使用 default=ignore,因此指纹验证失败或超时始终会回退到密码验证——绝不会阻止登录。
Fedora、RHEL、Ubuntu、Debian、Arch、openSUSE。未知发行版:手动安装依赖,然后运行 sudo ./install.sh。
meson setup build --prefix=/usr
ninja -C build
sudo ninja -C build install
依赖项:meson ninja gcc libfprint-2 glib2 dbus pam mbedtls libcurl systemd
参见 SECURITY.md。