Alguém conhece algum pequeno dispositivo USB que assine ML-DSA *hoje*? Preciso de ML-DSA composto (como em Ed25519 e ML-DSA-65). Meu caso de uso não é *tão* sensível a ponto de precisar de um HSM de alta segurança para isso, mas também não quero passar chaves privadas para aí. Mas eu quero portabilidade.
Eu poderia ***hackear uma solução juntando uma chave ML-DSA como um blob opaco em um YubiHMS e puxando por vontade própria, mas isso supera metade do propósito e é caríssimo para a segurança falsa :))
Minha outra melhor solução é um serviço pequeno de "echo" em nuvem onde envio uma mensagem assinada com Ed25519 e ele faz contra-assinatura com ML-DSA usando Cloud KMS ou algo parecido, parece um enorme canhão para puxar uma nuvem inteira para um caso de uso tão simples e ridículo.
187