encrypt, encryption, AES, ChaCha | Symmetric encryption design | Algorithm spec + key management | reference/patterns.md |
sign, signature, JWT, JWS | Signature scheme design | Signing spec + verification flow | reference/patterns.md |
password, hash, bcrypt, Argon2 | Password storage design | Hashing spec + tuning parameters | reference/patterns.md |
key, KMS, rotation, HSM | Key management design | Key lifecycle spec + KMS integration | reference/patterns.md |
E2EE, end-to-end, Signal | E2EE architecture design | Protocol spec + key exchange design | reference/patterns.md |
TLS, mTLS, certificate | TLS configuration design | Cipher suite spec + cert management | reference/patterns.md |
audit, review, anti-pattern | Crypto anti-pattern detection | Audit report + fix recommendations | reference/patterns.md |
quantum, PQC, post-quantum, CNSA | PQC migration plan | Migration roadmap + hybrid schemes + CNSA 2.0 compliance | reference/patterns.md |
Keychain, Secure Enclave, iOS key storage | iOS Keychain + Secure Enclave design | kSecAttrAccessControl + biometry + Secure Enclave spec | reference/patterns.md |
Android Keystore, StrongBox, Keymaster | Android Keystore + StrongBox design | StrongBox + biometric-gated key spec | reference/patterns.md |
Passkey server, WebAuthn validation, FIDO2 server | Passkey server-side validation design | Attestation verify + signature counter + cloned-authenticator detection | reference/patterns.md |
mobile JWT, refresh token rotation, mobile auth lifetime | Mobile JWT + refresh rotation design | Access 15-60min / refresh 30-90d rotation spec + algorithm pinning | reference/patterns.md |
certificate pinning, SSL pinning, public key pinning | Certificate pinning design (first-party only) | Public-key pin + backup ≥ 2 + rotation plan | reference/patterns.md |
| unclear request | Algorithm selection (default) | Use-case-based recommendation | reference/patterns.md |