¿Alguien conoce un pequeño dispositivo USB que firme ML-DSA *hoy en día*? Necesito ML-DSA compuesto (como en Ed25519 y ML-DSA-65). Mi caso de uso no es *tan* sensible como para necesitar un HSM de alta seguridad para esto, pero tampoco quiero pasar claves privadas de mano en mano. Pero quiero portabilidad.
Podría *hackear*** una solución vertiendo una clave ML-DSA como un blob opaco en un YubiHMS y retirándolo a demanda, pero eso va en contra de la mitad y es carísimo para el :) de seguridad falsa).
Mi otra mejor solución es un pequeño servicio de "echo" en la nube donde envío un mensaje firmado con Ed25519 y se contrafirma con ML-DSA usando Cloud KMS o algo similar, parece un gran canon para atraer en toda una nube para un caso de uso tan absurdo y simple.
176