Säkerhet genom otydlighet
Att förlita sig på att ingen vet hur systemet fungerar — vilket håller precis tills någon tar isär det.
Motsatsen till Kerckhoffs princip: säkerheten vilar på att konstruktionen hålls hemlig snarare än på nyckeln. Historien är entydig. Chiffret Crypto-1 i MIFARE Classic-korten, GSM:s A5/1 och en lång rad hemliga företagsprotokoll höll bara tills någon dumpade kislet eller avkodade trafiken, varefter felen visade sig vara grundläggande.
Nyansen är att otydlighet inte är värdelös som extra lager. Att flytta SSH till en annan port stoppar ingen riktad angripare men tar bort merparten av bruset i loggarna. Problemet uppstår när otydligheten är det enda lagret, och särskilt när den används som argument för att slippa granskning — då är det inte ett skydd utan ett sätt att skjuta upp beskedet om att systemet är trasigt.