Verwalte Schlüssel und Passwörter außerhalb des Quellcodes und nutze kryptografische Bibliotheken statt eigener Verfahren. TLS, sichere Zufallswerte, Signaturen, Verschlüsselung und Schlüsselrotation werden mit klaren Bedrohungsmodellen verbunden.