home.social

#hsm — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #hsm, aggregated by home.social.

  1. ✨ Mondays are for Crypto! ✨

    So.. you know that burning desire to offload a set of extra Thales HSMs? Where you're thinking..

    > "you know, I could just give these to someone and it would make everything better on both sides"...

    That could happen. Today could be that day.

    Let's do it, with H/A multi-site redundancy.. two HSMs for Xmas / Channukkaaaa in July?!! We're BFF for life! 💖

    #hsm #hardware #mmmmhsm

  2. ✨ Mondays are for Crypto! ✨

    So.. you know that burning desire to offload a set of extra Thales HSMs? Where you're thinking..

    > "you know, I could just give these to someone and it would make everything better on both sides"...

    That could happen. Today could be that day.

    Let's do it, with H/A multi-site redundancy.. two HSMs for Xmas / Channukkaaaa in July?!! We're BFF for life! 💖

    #hsm #hardware #mmmmhsm

  3. Meta 1 мая показала как они хранят ключи от ваших бэкапов WhatsApp. Разбираю архитектуру и сравниваю

    Дисклеймер: в статье несколько раз упомянут мой собственный мессенджер ONEMIX. Если такое триггерит — закройте сейчас, не обижусь. Если интересно как решают одну и ту же инженерную задачу в Meta и в команде из одного человека, поехали. Первого мая на Engineering at Meta вышел пост «How Meta Is Strengthening End-to-End Encrypted Backups». Одиннадцатого мая продолжение про Labyrinth 1.1, реализацию для Android. Я прочитал оба, потом полез в whitepaper, потом сравнил с тем что делаю у себя, и решил написать разбор. Не пересказ маркетингового материала, а нормальный технический разбор. Что они сделали, почему именно так, где у меня болело по дороге, какие компромиссы они выбрали, какие выбрал я. Сразу важная оговорка про что эта статья. Она не про шифрование сообщений в транзите. Signal Protocol, Double Ratchet, X3DH — всё это давно стандарт, все нормальные мессенджеры это используют. WhatsApp лицензировал Signal Protocol ещё в 2016-м. Транзит решённая задача. Эта статья про следующее звено цепи, которое для большинства пользователей до сих пор сломано. Про бэкапы.

    habr.com/ru/articles/1038524/

    #endtoend_шифрование #OPAQUE #HSM #WhatsApp #Meta #криптография #бэкапы #мессенджеры #RFC_9807 #информационная_безопасность

  4. Meta 1 мая показала как они хранят ключи от ваших бэкапов WhatsApp. Разбираю архитектуру и сравниваю

    Дисклеймер: в статье несколько раз упомянут мой собственный мессенджер ONEMIX. Если такое триггерит — закройте сейчас, не обижусь. Если интересно как решают одну и ту же инженерную задачу в Meta и в команде из одного человека, поехали. Первого мая на Engineering at Meta вышел пост «How Meta Is Strengthening End-to-End Encrypted Backups». Одиннадцатого мая продолжение про Labyrinth 1.1, реализацию для Android. Я прочитал оба, потом полез в whitepaper, потом сравнил с тем что делаю у себя, и решил написать разбор. Не пересказ маркетингового материала, а нормальный технический разбор. Что они сделали, почему именно так, где у меня болело по дороге, какие компромиссы они выбрали, какие выбрал я. Сразу важная оговорка про что эта статья. Она не про шифрование сообщений в транзите. Signal Protocol, Double Ratchet, X3DH — всё это давно стандарт, все нормальные мессенджеры это используют. WhatsApp лицензировал Signal Protocol ещё в 2016-м. Транзит решённая задача. Эта статья про следующее звено цепи, которое для большинства пользователей до сих пор сломано. Про бэкапы.

    habr.com/ru/articles/1038524/

    #endtoend_шифрование #OPAQUE #HSM #WhatsApp #Meta #криптография #бэкапы #мессенджеры #RFC_9807 #информационная_безопасность

  5. Meta 1 мая показала как они хранят ключи от ваших бэкапов WhatsApp. Разбираю архитектуру и сравниваю

    Дисклеймер: в статье несколько раз упомянут мой собственный мессенджер ONEMIX. Если такое триггерит — закройте сейчас, не обижусь. Если интересно как решают одну и ту же инженерную задачу в Meta и в команде из одного человека, поехали. Первого мая на Engineering at Meta вышел пост «How Meta Is Strengthening End-to-End Encrypted Backups». Одиннадцатого мая продолжение про Labyrinth 1.1, реализацию для Android. Я прочитал оба, потом полез в whitepaper, потом сравнил с тем что делаю у себя, и решил написать разбор. Не пересказ маркетингового материала, а нормальный технический разбор. Что они сделали, почему именно так, где у меня болело по дороге, какие компромиссы они выбрали, какие выбрал я. Сразу важная оговорка про что эта статья. Она не про шифрование сообщений в транзите. Signal Protocol, Double Ratchet, X3DH — всё это давно стандарт, все нормальные мессенджеры это используют. WhatsApp лицензировал Signal Protocol ещё в 2016-м. Транзит решённая задача. Эта статья про следующее звено цепи, которое для большинства пользователей до сих пор сломано. Про бэкапы.

    habr.com/ru/articles/1038524/

    #endtoend_шифрование #OPAQUE #HSM #WhatsApp #Meta #криптография #бэкапы #мессенджеры #RFC_9807 #информационная_безопасность

  6. Just saw this very cool video on #DIY #DRAM:

    youtu.be/h6GWikWlAQA

    DIYing low-performance hardware such as #HSM​s or #microcontroller​s might actually become feasible in a few years :o

    Here's a ldt of documentation by other folks working on such projects:

    docs.hackerfab.org/home

    It also lists a few open #hackerfab​s in the US and India.
    Does anyone know whether any such open hackerfabs exist in the #EU too?

  7. Just saw this very cool video on #DIY #DRAM:

    youtu.be/h6GWikWlAQA

    DIYing low-performance hardware such as #HSM​s or #microcontroller​s might actually become feasible in a few years :o

    Here's a ldt of documentation by other folks working on such projects:

    docs.hackerfab.org/home

    It also lists a few open #hackerfab​s in the US and India.
    Does anyone know whether any such open hackerfabs exist in the #EU too?

  8. Just saw this very cool video on #DIY #DRAM:

    youtu.be/h6GWikWlAQA

    DIYing low-performance hardware such as #HSM​s or #microcontroller​s might actually become feasible in a few years :o

    Here's a ldt of documentation by other folks working on such projects:

    docs.hackerfab.org/home

    It also lists a few open #hackerfab​s in the US and India.
    Does anyone know whether any such open hackerfabs exist in the #EU too?

  9. Just saw this very cool video on #DIY #DRAM:

    youtu.be/h6GWikWlAQA

    DIYing low-performance hardware such as #HSM​s or #microcontroller​s might actually become feasible in a few years :o

    Here's a ldt of documentation by other folks working on such projects:

    docs.hackerfab.org/home

    It also lists a few open #hackerfab​s in the US and India.
    Does anyone know whether any such open hackerfabs exist in the #EU too?

  10. Хранение классифицированных данных

    Всем привет! У меня есть публичный проект Архитектурные Этюды , в котором мы сообществом решаем реальные архитектурные задачи. Подумал сделать цикл статей, в котором представить анализ представленных проблем с учетом обсуждений участников и показать как могут выглядеть решения при всестороннем архитектурном рассмотреи. Первым кейсом выбрал «Хранение классифицированных данных», он не сложный, для многих – актуальный, поэтому выбор пал на него.

    habr.com/ru/articles/1022584/

    #Архитектура #шифрование_данных #безопасность_данных #pci_dss #hsm

  11. Хранение классифицированных данных

    Всем привет! У меня есть публичный проект Архитектурные Этюды , в котором мы сообществом решаем реальные архитектурные задачи. Подумал сделать цикл статей, в котором представить анализ представленных проблем с учетом обсуждений участников и показать как могут выглядеть решения при всестороннем архитектурном рассмотреи. Первым кейсом выбрал «Хранение классифицированных данных», он не сложный, для многих – актуальный, поэтому выбор пал на него.

    habr.com/ru/articles/1022584/

    #Архитектура #шифрование_данных #безопасность_данных #pci_dss #hsm

  12. Хранение классифицированных данных

    Всем привет! У меня есть публичный проект Архитектурные Этюды , в котором мы сообществом решаем реальные архитектурные задачи. Подумал сделать цикл статей, в котором представить анализ представленных проблем с учетом обсуждений участников и показать как могут выглядеть решения при всестороннем архитектурном рассмотреи. Первым кейсом выбрал «Хранение классифицированных данных», он не сложный, для многих – актуальный, поэтому выбор пал на него.

    habr.com/ru/articles/1022584/

    #Архитектура #шифрование_данных #безопасность_данных #pci_dss #hsm

  13. This week in #FDroid (TWIF) was published the other day:

    * Basic 2.0-alpha6 ready to translate #Weblate
    * #ArcaneChat #DeltaChat at war with metadata
    * #BasicSync for #Syncthing
    * #Ente brings #EnteLocker
    * #XBMC #Kodi update
    * new #Lichess client
    * #Threema does not want your metadata either
    * #FMD teaches us #HSM app signing #Nitrokey #PKCS
    + 35 new apps
    & 237 updates

    What is metadata anyway? f-droid.org/2026/04/03/twif.ht

  14. This week in #FDroid (TWIF) was published the other day:

    * Basic 2.0-alpha6 ready to translate #Weblate
    * #ArcaneChat #DeltaChat at war with metadata
    * #BasicSync for #Syncthing
    * #Ente brings #EnteLocker
    * #XBMC #Kodi update
    * new #Lichess client
    * #Threema does not want your metadata either
    * #FMD teaches us #HSM app signing #Nitrokey #PKCS
    + 35 new apps
    & 237 updates

    What is metadata anyway? f-droid.org/2026/04/03/twif.ht

  15. This week in #FDroid (TWIF) was published the other day:

    * Basic 2.0-alpha6 ready to translate #Weblate
    * #ArcaneChat #DeltaChat at war with metadata
    * #BasicSync for #Syncthing
    * #Ente brings #EnteLocker
    * #XBMC #Kodi update
    * new #Lichess client
    * #Threema does not want your metadata either
    * #FMD teaches us #HSM app signing #Nitrokey #PKCS
    + 35 new apps
    & 237 updates

    What is metadata anyway? f-droid.org/2026/04/03/twif.ht

  16. This week in #FDroid (TWIF) was published the other day:

    * Basic 2.0-alpha6 ready to translate #Weblate
    * #ArcaneChat #DeltaChat at war with metadata
    * #BasicSync for #Syncthing
    * #Ente brings #EnteLocker
    * #XBMC #Kodi update
    * new #Lichess client
    * #Threema does not want your metadata either
    * #FMD teaches us #HSM app signing #Nitrokey #PKCS
    + 35 new apps
    & 237 updates

    What is metadata anyway? f-droid.org/2026/04/03/twif.ht

  17. This week in #FDroid (TWIF) was published the other day:

    * Basic 2.0-alpha6 ready to translate #Weblate
    * #ArcaneChat #DeltaChat at war with metadata
    * #BasicSync for #Syncthing
    * #Ente brings #EnteLocker
    * #XBMC #Kodi update
    * new #Lichess client
    * #Threema does not want your metadata either
    * #FMD teaches us #HSM app signing #Nitrokey #PKCS
    + 35 new apps
    & 237 updates

    What is metadata anyway? f-droid.org/2026/04/03/twif.ht

  18. Por que guardar a chave privada em HSM é mais seguro

    Já pensou em onde sua chave privada está guardada? 🤔

    • SD card é vulnerável — não é um elemento seguro. ❌
    • O ideal: guardar a chave privada em um elemento seguro / HSM (uma plaquinha com HSM é feita pra isso). 🔐
    • Muitos elementos seguros não são open source — isso gera problema de confiança. ⚠️
    • Boa notícia: estão desenvolvendo elemento seguro...

    #elementoseguro #HSM #hardwarewallet #segurança #chaveprivada #opensource #MorningCrypto

  19. Por que guardar a chave privada em HSM é mais seguro

    Já pensou em onde sua chave privada está guardada? 🤔

    • SD card é vulnerável — não é um elemento seguro. ❌
    • O ideal: guardar a chave privada em um elemento seguro / HSM (uma plaquinha com HSM é feita pra isso). 🔐
    • Muitos elementos seguros não são open source — isso gera problema de confiança. ⚠️
    • Boa notícia: estão desenvolvendo elemento seguro...

    #elementoseguro #HSM #hardwarewallet #segurança #chaveprivada #opensource #MorningCrypto

  20. @benjojo @rysiek

    Why does this chart make me think of the German #beA, part of electronic judicial/legal document exchange? I wonder... 😂

    Warum muss ich bei dem Chart bloß an das deutsche #beA denken, Teil des elektronischen Rechtsverkehrs? Ich weiß es nicht... 😂

    #ERV #HSM

  21. @benjojo @rysiek

    Why does this chart make me think of the German #beA, part of electronic judicial/legal document exchange? I wonder... 😂

    Warum muss ich bei dem Chart bloß an das deutsche #beA denken, Teil des elektronischen Rechtsverkehrs? Ich weiß es nicht... 😂

    #ERV #HSM

  22. @benjojo @rysiek

    Why does this chart make me think of the German #beA, part of electronic judicial/legal document exchange? I wonder... 😂

    Warum muss ich bei dem Chart bloß an das deutsche #beA denken, Teil des elektronischen Rechtsverkehrs? Ich weiß es nicht... 😂

    #ERV #HSM

  23. @benjojo @rysiek

    Why does this chart make me think of the German #beA, part of electronic judicial/legal document exchange? I wonder... 😂

    Warum muss ich bei dem Chart bloß an das deutsche #beA denken, Teil des elektronischen Rechtsverkehrs? Ich weiß es nicht... 😂

    #ERV #HSM

  24. @benjojo @rysiek

    Why does this chart make me think of the German #beA, part of electronic judicial/legal document exchange? I wonder... 😂

    Warum muss ich bei dem Chart bloß an das deutsche #beA denken, Teil des elektronischen Rechtsverkehrs? Ich weiß es nicht... 😂

    #ERV #HSM

  25. Thanks to a number of contributors with Jakob Schlyter in the lead, SOFTHSM has released version 2.7.0 with a lot of updates to stay up to date. We are still looking for funding for a major lift to PQC readiness.

    We are very happy to be releasing a new version in the standalone project!

    github.com/softhsm/SoftHSMv2/r

    #SOFTHSM #HSM #PKI

  26. Thanks to a number of contributors with Jakob Schlyter in the lead, SOFTHSM has released version 2.7.0 with a lot of updates to stay up to date. We are still looking for funding for a major lift to PQC readiness.

    We are very happy to be releasing a new version in the standalone project!

    github.com/softhsm/SoftHSMv2/r

    #SOFTHSM #HSM #PKI

  27. Thanks to a number of contributors with Jakob Schlyter in the lead, SOFTHSM has released version 2.7.0 with a lot of updates to stay up to date. We are still looking for funding for a major lift to PQC readiness.

    We are very happy to be releasing a new version in the standalone project!

    github.com/softhsm/SoftHSMv2/r

    #SOFTHSM #HSM #PKI

  28. Thanks to a number of contributors with Jakob Schlyter in the lead, SOFTHSM has released version 2.7.0 with a lot of updates to stay up to date. We are still looking for funding for a major lift to PQC readiness.

    We are very happy to be releasing a new version in the standalone project!

    github.com/softhsm/SoftHSMv2/r

    #SOFTHSM #HSM #PKI

  29. Thanks to a number of contributors with Jakob Schlyter in the lead, SOFTHSM has released version 2.7.0 with a lot of updates to stay up to date. We are still looking for funding for a major lift to PQC readiness.

    We are very happy to be releasing a new version in the standalone project!

    github.com/softhsm/SoftHSMv2/r

    #SOFTHSM #HSM #PKI

  30. What a project. Did configure StepCA in my home-lab with a real physical HSM for the CA's private key. Using a SmartcardHSM (smartcard-hsm.com) from CardContact Systems.

    Now I have acme (automated cert provisioning) working internally as long as the HSM is plugged into my server.

    All running in an isolated FreeBSD 15-RELEASE jail (StepCA compiled from source with added PCSC-Lite support and usb device passed through by devfs rules).

    Yay! It works!

    #freebsd #stepca #devops #acme #certificates #tls #smartcard #hsm

  31. What a project. Did configure StepCA in my home-lab with a real physical HSM for the CA's private key. Using a SmartcardHSM (smartcard-hsm.com) from CardContact Systems.

    Now I have acme (automated cert provisioning) working internally as long as the HSM is plugged into my server.

    All running in an isolated FreeBSD 15-RELEASE jail (StepCA compiled from source with added PCSC-Lite support and usb device passed through by devfs rules).

    Yay! It works!

    #freebsd #stepca #devops #acme #certificates #tls #smartcard #hsm

  32. What a project. Did configure StepCA in my home-lab with a real physical HSM for the CA's private key. Using a SmartcardHSM (smartcard-hsm.com) from CardContact Systems.

    Now I have acme (automated cert provisioning) working internally as long as the HSM is plugged into my server.

    All running in an isolated FreeBSD 15-RELEASE jail (StepCA compiled from source with added PCSC-Lite support and usb device passed through by devfs rules).

    Yay! It works!

    #freebsd #stepca #devops #acme #certificates #tls #smartcard #hsm