где такое написано? пока что он единственный был проверен. несколько мелких косяков, но вцелом секурность на уровне. ну и поскольку я параноик, я тоже исходники его лопатил, сверял с оригинальными авторскими алгоритмами. там всё ок. и тесты все проходит отлично
смущают там правда некоторые другие вещи. вроде использования aes-ni для ускорения aes например. если впроце дыра окажется, будет грустно. а полностью софтовая реализация в 5 раз медленнее работает