function HmacSha256(const Key, Data: TBytes): TSHA256Digest;
function HkdfSha256(const InputKeyMaterial, Salt, Info: TBytes;
OutputLength: Integer): TBytes;
function ConstantTimeBytesEqual(const Left, Right: TBytes): Boolean;
procedure SecureClearBytes(var Data: TBytes);
HmacSha256 מיישם אימות RFC 2104 על פני מערכי בתים שרירותיים ומגבב מפתחות ארוכים מגודל הבלוק של SHA-256 לפני בניית הריפוד הפנימי והחיצוני
HkdfSha256 מיישם גזירת extract-and-expand של RFC 5869 עם אורכי פלט מאפס עד 8160 בתים
ConstantTimeBytesEqual משווה הן תוכן והן אורך מבלי לחזור באי-התאמה הראשונה בעוד SecureClearBytes מנקה אחסון בתים מנוהל לפני שחרורו