SaQura JS / TS · Upgrade-Hinweise
Versionen & Kompatibilität — SaQura JS / TS
Vor dem Update
Aktuelle Version: 0.1.0 · npm · saqura (npm) · zur Dokumentation
- 0.1.0 ist die erste und derzeit einzige Version. Alle erzeugten Daten (Gen8, Signaturen, SQS1-Streams) sind byte-identisch mit den .NET-, Kotlin-, Swift- und Python-SDKs.
- Die Lizenzprüfung verifiziert eine vom Lizenzserver signierte .lic-Datei gegen den eingebauten öffentlichen Schlüssel und setzt Stufe und Funktionen. Eine App-Bindung gibt es im Browser nicht; die Stufen-Prüfung im Client ist beratend, die Durchsetzung erfolgt serverseitig (Crypto-API oder eigener Dienst).
- Die Post-Quanten-Engine (liboqs 0.15 als WebAssembly) liegt als eigene Datei neben dem Bundle. Ihr Bundler muss die .wasm-Datei mit ausliefern.
Die Tabellen unter jeder Version beantworten dieselben fünf Fragen in derselben Reihenfolge. „Drop-in-Update: Ja“ heißt: Unser plattformübergreifender Testkorpus hat belegt, dass die neue Version die Daten der vorherigen liest und kein Aufruf geändert werden muss.
Optionale Module
- Kein optionales Modul; die WebAssembly-Engine ist Bestandteil des Pakets. ChaCha20-Poly1305 im SQS1-Stream nutzt in Node die eingebaute Kryptographie und im Browser eine mitgelieferte Rückfall-Implementierung.
- Nicht enthalten in 0.1: eigenständiges AES und RSA, PBKDF2, ChaCha20 außerhalb des Streams sowie die abgekündigten Generationen 1 und 3.
Lizenzen & App-Bindung
- Dieselbe .lic-Datei wie bei allen SaQura-SDKs. Bindungsfelder werden nicht ausgewertet; eine gebundene Lizenz ist für Browser-Anwendungen nicht vorgesehen.
0.1.0 · 2026-06-08
Erste Veröffentlichung
- Engine: liboqs 0.15 als WebAssembly (ML-KEM, ML-DSA, SLH-DSA, FrodoKEM, Classic McEliece). Gen8-Hybrid (X25519 mit ML-KEM) in Standard / Mittel / Höchst; konservatives BSI-Profil mit Gen4, Gen6 (FrodoKEM), Gen7 (RSA-4096 mit FrodoKEM) und Gen2, Gen5 (Classic McEliece).
- Signaturen ML-DSA und SLH-DSA; AES-256-GCM; SQS1-Streaming in beiden Suiten (AES-256-GCM, ChaCha20-Poly1305) als Puffer-API und als Web-Streams (createStreamEncryptor / createStreamDecryptor) mit konstantem Speicher.
- Lizenzprüfung ApiLicense.activate() / validateLicense() gegen den eingebauten öffentlichen Schlüssel; Freistufen-Kennzeichnung plattformübergreifend prüfbar. Bundles als ESM und CommonJS mit TypeScript-Typen; Node 18 oder neuer, im Browser Web Crypto und WebAssembly.
| Kompatibilität | Stand | Hinweis |
|---|---|---|
| Datenformate (Schlüssel, Chiffrate, Streams) | Ausgangsstand | Ausgangsstand; byte-identisch mit den übrigen SDKs. |
| Lizenzdateien (gebunden / ungebunden) | Ausgangsstand | Signierte .lic-Datei; keine Bindungsfelder. |
| Native Bibliotheken / ABI | Ausgangsstand | WebAssembly-Engine als eigene Datei neben dem Bundle. |
| R8-/Keep-Regeln, Trimming / Linker | Ausgangsstand | — |
| Mindest-Plattform | Ausgangsstand | Node 18; Browser mit Web Crypto und WebAssembly |
| Drop-in-Update? | Ja | Erste Version. |