#Nitrokey

oleschri@chaos.socialoleschri@chaos.social
2026-01-25

Frage in die Runde:

Wie steht ihr zu #NitroKey?
Ich verfolge den Open-Source-Ansatz bei Hard- und Software für den Stick schon länger, hab aber noch keine praktischen Erfahrungen damit.

Gerne teilen.

Frage in die Runde: Wie steht ihr zu #NitroKey? Ich verfolge den Open-Source-Ansatz bei Hard- und Software für den Stick schon länger, hab aber noch keine praktischen Erfahrungen damit. Gerne teilen.

2026-01-23

To contrast Paypal with Cloudflare, this is how you do it correctly.

I was able to enroll all three of my hardware keys ( @nitrokey , @yubico , and Token2) without issue. No one key limits and no being forced into software backups.

When a platform actually respects FIDO2 as a standard, you can have true hardware redundancy.

Of course, I will mention all of this in my upcoming security key series.

#CyberSecurity #FIDO2 #Nitrokey #YubiKey #Token2 #Hardening #TerminalTilt #Cloudflare #Privacy #Security

A screenshot of the Cloudflare "Authentication" settings page. At the top, a green banner confirms "Two-Factor Authentication is Enabled." The "Security Key Authentication" section is also enabled and displays a table with three registered keys: a Nitrokey 3A NFC, a YubiKey 5C NFC, and Token2 PIN+ 3.3, all enrolled on January 23, 2026. The page also shows sections for mobile app and email authentication, along with a button to regenerate backup codes.
2026-01-23

Is it 2026 or 2006? I just went to harden my PayPal account with my new review units.

Turns out, PayPal still only supports one physical security key. No backups allowed. If you want redundancy, they force you back to TOTP apps or (worse) SMS.

#CyberSecurity #FIDO2 #Yubico #Nitrokey #Privacy #Security #TerminalTilt #FinTechFail #Token2 #Banking #Money

A screenshot of the PayPal "Manage 2-step verification" settings page. It shows 2 step verification is ON, with a "YubiKey 5C NFC" listed as the only primary device. Under the "Your backups" section, only a "Third-party code generator" authenticator app is listed, with no option to add additional backup security keys.
2026-01-20

Mail call. 📦

The @nitrokey 3A NFC just landed in the lab today. Finally getting my hands on a security key with fully open-source hardware and firmware (written in Rust).

They also included a sticker that sums up the channel pretty well.

Review and setup guide for Linux coming soon, going to spend the next few weeks putting it through its paces.

#Nitrokey #FCKBIGTCH #FOSS #Privacy #GNULinux #GNU #Linux #OpenSource #Security #NFC

A top down photo on a black desk mat showing two items. On the left is a black Nitrokey 3A NFC USB security key with the text "Nitrokey 3A NFC" and a fingerprint icon printed on it. On the right is a rectangular black sticker with large white capital letters reading "FCK BIG TCH," with red bars at the top and bottom and the Nitrokey logo in the bottom right corner.

You know what Big Tech is, right?

#BigTech #UnplugTrump #Nitrokey

Screenshot of homepage of Nitrokey. It shows a banner with "FCK", "BIG", "TCH" on the left side. In the top-left corner of the website different logos like X, Github, YouTube, LinkedIn, Instagram and Facebook are placed. Arrows connect the letters of Big Tech and the logos of Big Tech companies.
K@rsten :verified_gay:karsbehr@m.k-behrens.de
2026-01-18

Weiß jemand woran es liegen könnte, dass mein #Nitrokey 3 NFC unter #Debian in #KeepassXC nicht erkannt wird? Ich habe alle Tipps aus der Dokumentation durch und es geht trotzdem nicht. 😢
Die Nitrokey App 2 erkennt ihn einwandfrei.
Ach ja, und auf dem #iPhone unter #iOS wird er gar nicht erkannt. Aber das scheint wohl normal zu sein.

Larvitz :fedora: :redhat:Larvitz@burningboard.net
2026-01-17

I ran into a weird edge case where the openpgp-card-ssh-agent Rust crate panics when encountering a non-OpenPGP smartcard (in my case, a corporate MyEID card for Kerberos). This bricked my SSH agent setup whenever both cards were inserted.

Instead of waiting for an upstream patch, I wrote a quick LD_PRELOAD hook to intercept the PC/SC API (winscard.h). It wraps SCardListReaders and filters out the problematic reader ID from the multi-string buffer before returning it to the application.

It’s a rather dirty hack, but it allows two incompatible security stacks to coexist perfectly. Write-up and C code here:

blog.hofstede.it/card-wars-hid

#linux #smartcard #nitrokey #devops #security #programming

//cc @hko -- Maybe you find that interesting as well :)

2026-01-15

@pink @nitrokey @yubico

UPDATE #2: The Trifecta is Complete!

I’m thrilled to announce that Token2 is joining the upcoming security series!

I am aligning the Token2 review with their core mission: The death of legacy TOTP.

While many users still rely on codes, Token2 is pushing for a 100% phishing resistant future. We will be focusing exclusively on their Open Source, publicly audited FIDO2 stack. This is a massive win for the #FOSS community. Hardware that is both auditable and explicitly designed to move us past insecure, legacy protocols.

The Comparison is now set:

Yubico: The Industry Giant (Closed Source).

Nitrokey: The Open Hardware Veteran.

Token2: The Audited Open FIDO2 Specialist.

Thank you for the boosts! :tux:

#FOSS #CyberSecurity #Token2 #Yubico #NitroKey #Linux #TechReview #Transparency #TerminalTilt

K@rsten :verified_gay:karsbehr@m.k-behrens.de
2026-01-14

Heute ist mein #Nitrokey angekommen, den ich am letzten #DID #DIDay #DUT bestellt habe 🤩 #DUTgemacht

Brief mit NITRO Key
:awesome:🐦‍🔥nemo™🐦‍⬛ 🇺🇦🍉nemo@mas.to
2026-01-09

Nitrokey users get a boost in USB security as Nitrokey highlights USBGuard to block malicious USB devices, rubber duckies, and OMG cables. 🔒🖥️ Learn how to lock down ports step‑by‑step:
docs.nitrokey.com/nitrokeys/ni
#CyberSecurity #Infosec #USBGuard #Nitrokey

Stefans Weblogstrobelstefan
2026-01-04

Hardwaretokens, wie und , wurden hier im Blog bereits mehrfach behandelt und mehrere Artikel dazu geschrieben.

Es gibt nun eine eigene Kategorie "YubiKey/Nitrokey", um die wichtigsten Beiträge sofort aufzurufen und das Einrichten der Tokens zu erleichtern.

strobelstefan.de/yubikey/

K@rsten :verified_gay:karsbehr@m.k-behrens.de
2026-01-03

Ich bräuchte mal #Schwarmintelligenz.
Kennt sich jemand mit #Nitrokey aus?
Hat jemand ein Tipp für ein kurzes USB-C Verlängerungskabel? Bei mir am #MacBook sind die USB Anschlüsse zu dicht beieinander, so dass ich da etwas tricksen muss. Gibt es eigentlich sowas wie einY-Kabel also quasi einen Doppelstecker oder wäre die Verwendung dann ein Sicherheitsproblem? Oder kann ich den Nitrokey dann in eine #Dockingstation stecken oder ist das ein noch größeres Sicherheitsproblem?

warzazel⛧warzazel
2025-12-27

Schade das auch nach mehreren Workarounds meinen nicht erkennt. Grad installiert, da geht er wunderbar...

0xKaishakunin0xKaishakunin
2025-12-26

Pünktlich zum habe ich mein erweitert um
.

Ich zeige wie man sich an Servern einloggen kann mittels Device Bound à la , , etc.

Damit liegt der geheime Schlüssel im Passkey-Token und kann nicht ohne weiteres ausgelesen werden.

Außerdem zeige ich noch wie man einen 2. externen OpenSSH-Server nur für die Hardwaretoken konfiguriert.

Viel Spaß am Gerät

cryptomancer.de/posts/20251225

warzazel⛧warzazel
2025-12-17

So, der Nitrokey läuft an der Linux Mint-Kiste und übernimmt den User-Login und alle Passwort-Abfragen. Ging einfacher als gedacht und ganz ohne Drama...

2025-12-13

Did #Nitrokey change how Nitrokeys are build or are they still these 4 (in words four) parts.
Photo shows a Yubikey as comparison.

EDIT: just learned that my Nitrokey fido u2f has duct tape between one plastic case part and the PCB.

A disassembled Nitrokey next to a not disassembled Yubikey. The Nitrokey has four parts. Two black case parts made of plastic. A PCB. A black plastic cap for the USB type A port.

Client Info

Server: https://mastodon.social
Version: 2025.07
Repository: https://github.com/cyevgeniy/lmst