# NixOS Workstations Setup v1.5 LAB ## Correctif PIN FIDO2 La v1.5 supprime complètement le pilotage interactif `expect + ykman` pour le changement du PIN FIDO2. Le helper utilise désormais directement `python-fido2` : - détection de la clé via `CtapHidDevice`; - session CTAP2 via `Ctap2`; - changement du PIN via `ClientPin.change_pin(old_pin, new_pin)`; - exactement une tentative de changement par clic; - les PIN sont reçus par stdin et ne figurent jamais dans argv; - erreurs CTAP2 distinguées : PIN erroné, temporairement bloqué, bloqué, non configuré, politique PIN; - refus si aucune clé ou plusieurs clés FIDO2 sont détectées. La restriction QML `Qt.ImhDigitsOnly` est également supprimée afin de ne pas limiter artificiellement les PIN FIDO2 aux chiffres. Le helper de changement de mot de passe de la v1.4 est conservé sans modification.