Alguém sabe de um pequeno dispositivo de hardware USB que assine ML-DSA *hoje*? Eu preciso de ML-DSA composto (como em Ed25519 e ML-DSA-65). O meu caso de uso não é *tão* sensível a ponto de precisar de um HSM de alta segurança para isso, mas também não quero passar chaves privadas por aí. Mas quero portabilidade.
Eu poderia ***hackear*** uma solução juntando uma chave ML-DSA como um blob opaco em um YubiHMS e puxá-la sob demanda, mas isso meio que derrota o propósito e é caríssimo para a falsa segurança :))
A minha outra melhor solução é um pequeno serviço de nuvem "echo" onde envio uma mensagem assinada com Ed25519 e ela contra-assina com ML-DSA usando Cloud KMS ou algo semelhante, parece apenas um enorme canhão para puxar uma nuvem inteira para um caso de uso tão estúpido e simples.
193