function HmacSha256(const Key, Data: TBytes): TSHA256Digest;
function HkdfSha256(const InputKeyMaterial, Salt, Info: TBytes;
OutputLength: Integer): TBytes;
function ConstantTimeBytesEqual(const Left, Right: TBytes): Boolean;
procedure SecureClearBytes(var Data: TBytes);
HmacSha256 implementuje overovanie RFC 2104 nad ľubovoľnými poliami bajtov a pred zostavením vnútorného a vonkajšieho dopĺňania zahashuje kľúče dlhšie ako veľkosť bloku SHA-256
HkdfSha256 implementuje odvodzovanie extract-and-expand podľa RFC 5869 s výstupnými dĺžkami od nuly do 8160 bajtov
ConstantTimeBytesEqual porovnáva obsah aj dĺžku bez návratu pri prvej nezhode a SecureClearBytes vymaže spravované bajtové úložisko pred jeho uvoľnením