SaQura Python · Upgrade-Hinweise

Versionen & Kompatibilität — SaQura Python

Vor dem Update

Aktuelle Version: 1.0.9 · PyPI · saqura (PyPI) · zur Dokumentation

  • 1.0.9 ist die erste und derzeit einzige Version auf PyPI; die Nummer folgt dem Stand der Swift- und .NET-SDKs. Alle Daten sind byte-identisch mit den übrigen SDKs, in beide Richtungen.
  • Die Lizenzprüfung ist rein offline (Signatur der .lic-Datei gegen den eingebauten öffentlichen Schlüssel). Eine App-Bindung gibt es in Python bewusst nicht: Server, Kommandozeile und Bibliotheken haben keine vom Betriebssystem bestätigte App-Identität.
  • Kompilierte Wheels für CPython 3.10 bis 3.14 auf macOS (Intel und Apple Silicon), Linux (x86_64 und ARM64) und Windows x64. Post-Quanten-Verfahren kommen über das Extra saqura[quantum].

Die Tabellen unter jeder Version beantworten dieselben fünf Fragen in derselben Reihenfolge. „Drop-in-Update: Ja“ heißt: Unser plattformübergreifender Testkorpus hat belegt, dass die neue Version die Daten der vorherigen liest und kein Aufruf geändert werden muss.

Optionale Module

  • Extra quantum (pip install "saqura[quantum]"): zieht liboqs-python und schaltet FrodoKEM, Classic McEliece, ML-KEM, ML-DSA und SLH-DSA frei. Ohne das Extra stehen AES, RSA, Hybrid, Passwort-Hashing und Lizenzprüfung zur Verfügung.
  • Windows mit Post-Quanten-Verfahren: Der Standard-Build von liboqs-python übersetzt SLH-DSA fehlerhaft. Nach der Installation des Extras einmal das mitgelieferte Hilfsskript tools\setup_liboqs_windows.ps1 ausführen; macOS und Linux sind nicht betroffen.

Lizenzen & App-Bindung

  • Dieselbe .lic-Datei wie bei allen SaQura-SDKs; Distributions-Lizenzen und ungebundene Standard-Lizenzen werden angenommen. Bindungsfelder werden nicht ausgewertet.

1.0.9 · 2026-06-25

Erste Veröffentlichung auf PyPI

  • AES-256-GCM (liest auch alte CBC-mit-HMAC-Chiffrate), RSA-4096 (OAEP-SHA256, PSS-SHA256), RSA-Hybrid-Umschlag für große Nutzdaten (neues und altes HYBR-Format), Post-Quanten-KEMs der Generationen 2 bis 8 und Signaturen ML-DSA / SLH-DSA über liboqs, Passwort-Hashing PBKDF2-HMAC-SHA512 mit 210 000 Iterationen, Offline-Lizenzprüfung.
  • Async-first (await saqura.aes.encrypt(…)) mit synchroner Fassade saqura.sync. Wheels werden kompiliert ausgeliefert, ohne .py-Quelltext.
KompatibilitätStandHinweis
Datenformate (Schlüssel, Chiffrate, Streams)AusgangsstandAusgangsstand; byte-identisch mit den übrigen SDKs.
Lizenzdateien (gebunden / ungebunden)AusgangsstandOffline-Prüfung; keine Bindungsfelder.
Native Bibliotheken / ABIAusgangsstandKompilierte Wheels; Post-Quanten über liboqs-python.
R8-/Keep-Regeln, Trimming / LinkerAusgangsstand
Mindest-PlattformAusgangsstandCPython 3.10
Drop-in-Update?JaErste Version.