package audit import "crypto/subtle" // timingSafeEqual ist die projektweite Referenzimplementierung fuer // Timing-safe-Vergleiche sicherheitsrelevanter Geheimnisse (Bestaetigungs- // codes hier, spaeter Freigabelinks in Archive CMP-06 — siehe IAM-02-Ticket- // Konvention). subtle.ConstantTimeCompare vergleicht in konstanter Zeit // bezogen auf die Laenge von a, unabhaengig vom Inhalt. func timingSafeEqual(a, b []byte) bool { if len(a) != len(b) { return false } return subtle.ConstantTimeCompare(a, b) == 1 }