@freebliss I think #Nitrokey 3 can do it. They use open source firmware and EU based manufacturing. @nitrokey

I bought a Nitrokey, a “yubikey alternative” that is fully open source. It came with this complimentary sticker which I totally appreciate. The irony is that I’ll be using the nitrokey to push code to AWS at my day job :-)

#nitrokey #YubiKey #AWS #BigTech

@nitrokey what do you think about https://github.com/w3c/webauthn/pull/2078 (see https://github.com/wwWallet for context)? Implementing #eudi_wallet using #nitrokey would sound much better than using any proprietary Apple or Android #attestation code. (edit: replaced old PR by current one)
Add "sign" extension by emlun · Pull Request #2078 · w3c/webauthn

This extension allows for signing arbitrary data using a key associated with but different from a WebAuthn credential key pair. Motivating use cases of this include: Enabling use of attested, hard...

GitHub

@slink Since a few days I'm also a proud owner of a defective #nitrokey 3A Mini. It just stopped working after ~2 years.

After a few days of mailing with the support they offered 10% discount for a new order.

I politely declined the offer.

Red on black. Open source device meets strategy.
#opsec #comsec #prepardeness #embedded #nitrokey #dfir #redteam #outofband
Ich habe für meine Serie »Wir basteln uns einen C3-Laptop: CachyOS härten« eine kurze Anleitung geschrieben, wie man #KeePassXC mittels Challenge-Response zusätzlich zum Passwort mit mehreren #Yubikey und #Nitrokey absichert, in dem sich die Token das Challenge-Resonse Secret teilen.

Damit kann ich neben dem Master-Passwort noch beliebig viele Nitrokey 3 und Yubikey Neo, 5, und 4 mit der Datenbank verknüpfen.

https://cryptomancer.de/posts/20260525-keepassxcyubikey/


Ein #OnlyKey soll das ChalResp-Verfahren wohl auch beherrschen, aber derartige Hardware habe ich leider nicht. Falls das jemand bestätigen könnte, würde ich mich über eine Info freuen.

#chalresp
Ich habe für meine Serie »CachyOS härten« eine kurze Anleitung geschrieben, wie man auf #CachyOS das #Login sowie #sudo und #su und #KDE (eher improvisiert) mit einem #Fido2 Token absichert. Getestet mit #yubico #yubikey #nitrokey, #token2 r3 und #thetis via #pam und #pam_u2f

Damit kann man dann #mfa mit 3 Faktoren (Token: PIN und Besitz sowie das normale Passwort) umsetzen.

Obacht: man kann sich beim nachbauen schnell mal komplett aussperren, also die beschriebenen Vorsichtsmaßnahmen beachten.

https://cryptomancer.de/posts/20260523-sudoyubikey/

Falls jemand weiß wie man KDE/SDDM besser mit pam_u2f absichert, immer her mit den Ideen.
Nitrokey 3: Nitrokey-app2 2.7.1 and pynitrokey 0.12.2 released

The new version 2.7.1 of the Nitrokey-app2, the graphical application to manage and use Nitrokey 3 devices, is now officially available.

SecBurg - InfoSec Blog
@ewen @dch i appreciate your reports on yubikeys, so maybe they are more reliable?
it's just disappointing that i made this experience with an #OpenSource product which i had hoped to be the better choice. at the time, i chose #nitrokey deliberately…

disappointing: my #nitrokey is already defective after ~2yrs.
that whole #passkey thing is also dead from the start.

imho, #totp is still the best solution to #2fa. offline, decentralised, no shitty extra hardware.