SaQura Python · Upgrade-Hinweise
Versionen & Kompatibilität — SaQura Python
Vor dem Update
Aktuelle Version: 1.0.9 · PyPI · saqura (PyPI) · zur Dokumentation
- 1.0.9 ist die erste und derzeit einzige Version auf PyPI; die Nummer folgt dem Stand der Swift- und .NET-SDKs. Alle Daten sind byte-identisch mit den übrigen SDKs, in beide Richtungen.
- Die Lizenzprüfung ist rein offline (Signatur der .lic-Datei gegen den eingebauten öffentlichen Schlüssel). Eine App-Bindung gibt es in Python bewusst nicht: Server, Kommandozeile und Bibliotheken haben keine vom Betriebssystem bestätigte App-Identität.
- Kompilierte Wheels für CPython 3.10 bis 3.14 auf macOS (Intel und Apple Silicon), Linux (x86_64 und ARM64) und Windows x64. Post-Quanten-Verfahren kommen über das Extra saqura[quantum].
Die Tabellen unter jeder Version beantworten dieselben fünf Fragen in derselben Reihenfolge. „Drop-in-Update: Ja“ heißt: Unser plattformübergreifender Testkorpus hat belegt, dass die neue Version die Daten der vorherigen liest und kein Aufruf geändert werden muss.
Optionale Module
- Extra quantum (pip install "saqura[quantum]"): zieht liboqs-python und schaltet FrodoKEM, Classic McEliece, ML-KEM, ML-DSA und SLH-DSA frei. Ohne das Extra stehen AES, RSA, Hybrid, Passwort-Hashing und Lizenzprüfung zur Verfügung.
- Windows mit Post-Quanten-Verfahren: Der Standard-Build von liboqs-python übersetzt SLH-DSA fehlerhaft. Nach der Installation des Extras einmal das mitgelieferte Hilfsskript tools\setup_liboqs_windows.ps1 ausführen; macOS und Linux sind nicht betroffen.
Lizenzen & App-Bindung
- Dieselbe .lic-Datei wie bei allen SaQura-SDKs; Distributions-Lizenzen und ungebundene Standard-Lizenzen werden angenommen. Bindungsfelder werden nicht ausgewertet.
1.0.9 · 2026-06-25
Erste Veröffentlichung auf PyPI
- AES-256-GCM (liest auch alte CBC-mit-HMAC-Chiffrate), RSA-4096 (OAEP-SHA256, PSS-SHA256), RSA-Hybrid-Umschlag für große Nutzdaten (neues und altes HYBR-Format), Post-Quanten-KEMs der Generationen 2 bis 8 und Signaturen ML-DSA / SLH-DSA über liboqs, Passwort-Hashing PBKDF2-HMAC-SHA512 mit 210 000 Iterationen, Offline-Lizenzprüfung.
- Async-first (await saqura.aes.encrypt(…)) mit synchroner Fassade saqura.sync. Wheels werden kompiliert ausgeliefert, ohne .py-Quelltext.
| Kompatibilität | Stand | Hinweis |
|---|---|---|
| Datenformate (Schlüssel, Chiffrate, Streams) | Ausgangsstand | Ausgangsstand; byte-identisch mit den übrigen SDKs. |
| Lizenzdateien (gebunden / ungebunden) | Ausgangsstand | Offline-Prüfung; keine Bindungsfelder. |
| Native Bibliotheken / ABI | Ausgangsstand | Kompilierte Wheels; Post-Quanten über liboqs-python. |
| R8-/Keep-Regeln, Trimming / Linker | Ausgangsstand | — |
| Mindest-Plattform | Ausgangsstand | CPython 3.10 |
| Drop-in-Update? | Ja | Erste Version. |