SaQura JS / TS · Upgrade-Hinweise

Versionen & Kompatibilität — SaQura JS / TS

Vor dem Update

Aktuelle Version: 0.1.0 · npm · saqura (npm) · zur Dokumentation

  • 0.1.0 ist die erste und derzeit einzige Version. Alle erzeugten Daten (Gen8, Signaturen, SQS1-Streams) sind byte-identisch mit den .NET-, Kotlin-, Swift- und Python-SDKs.
  • Die Lizenzprüfung verifiziert eine vom Lizenzserver signierte .lic-Datei gegen den eingebauten öffentlichen Schlüssel und setzt Stufe und Funktionen. Eine App-Bindung gibt es im Browser nicht; die Stufen-Prüfung im Client ist beratend, die Durchsetzung erfolgt serverseitig (Crypto-API oder eigener Dienst).
  • Die Post-Quanten-Engine (liboqs 0.15 als WebAssembly) liegt als eigene Datei neben dem Bundle. Ihr Bundler muss die .wasm-Datei mit ausliefern.

Die Tabellen unter jeder Version beantworten dieselben fünf Fragen in derselben Reihenfolge. „Drop-in-Update: Ja“ heißt: Unser plattformübergreifender Testkorpus hat belegt, dass die neue Version die Daten der vorherigen liest und kein Aufruf geändert werden muss.

Optionale Module

  • Kein optionales Modul; die WebAssembly-Engine ist Bestandteil des Pakets. ChaCha20-Poly1305 im SQS1-Stream nutzt in Node die eingebaute Kryptographie und im Browser eine mitgelieferte Rückfall-Implementierung.
  • Nicht enthalten in 0.1: eigenständiges AES und RSA, PBKDF2, ChaCha20 außerhalb des Streams sowie die abgekündigten Generationen 1 und 3.

Lizenzen & App-Bindung

  • Dieselbe .lic-Datei wie bei allen SaQura-SDKs. Bindungsfelder werden nicht ausgewertet; eine gebundene Lizenz ist für Browser-Anwendungen nicht vorgesehen.

0.1.0 · 2026-06-08

Erste Veröffentlichung

  • Engine: liboqs 0.15 als WebAssembly (ML-KEM, ML-DSA, SLH-DSA, FrodoKEM, Classic McEliece). Gen8-Hybrid (X25519 mit ML-KEM) in Standard / Mittel / Höchst; konservatives BSI-Profil mit Gen4, Gen6 (FrodoKEM), Gen7 (RSA-4096 mit FrodoKEM) und Gen2, Gen5 (Classic McEliece).
  • Signaturen ML-DSA und SLH-DSA; AES-256-GCM; SQS1-Streaming in beiden Suiten (AES-256-GCM, ChaCha20-Poly1305) als Puffer-API und als Web-Streams (createStreamEncryptor / createStreamDecryptor) mit konstantem Speicher.
  • Lizenzprüfung ApiLicense.activate() / validateLicense() gegen den eingebauten öffentlichen Schlüssel; Freistufen-Kennzeichnung plattformübergreifend prüfbar. Bundles als ESM und CommonJS mit TypeScript-Typen; Node 18 oder neuer, im Browser Web Crypto und WebAssembly.
KompatibilitätStandHinweis
Datenformate (Schlüssel, Chiffrate, Streams)AusgangsstandAusgangsstand; byte-identisch mit den übrigen SDKs.
Lizenzdateien (gebunden / ungebunden)AusgangsstandSignierte .lic-Datei; keine Bindungsfelder.
Native Bibliotheken / ABIAusgangsstandWebAssembly-Engine als eigene Datei neben dem Bundle.
R8-/Keep-Regeln, Trimming / LinkerAusgangsstand
Mindest-PlattformAusgangsstandNode 18; Browser mit Web Crypto und WebAssembly
Drop-in-Update?JaErste Version.