Az Európai Unió nyílt forráskódú életkor-ellenőrzési projektjének fejlesztői megerősítették, hogy a hitelesítő adatok hardverhez kötése kötelező architekturális követelmény. A döntés biztonságosabbá teheti a rendszer működését, ugyanakkor kérdéseket vet fel a Linux, az egyedi Android-rendszerek és a közösség által fordított alkalmazások támogatásával kapcsolatban.

A vita a projekt androidos alkalmazásának GitHub-tárolójában indult, ahol egy felhasználó arra figyelmeztetett, hogy a hitelesítő adatok meghatározott hardverkörnyezethez kötése megnehezítheti a nyílt rendszerek támogatását. A projekt egyik karbantartója szerint ez nem egyszerűen elhagyható megvalósítási részlet, hanem a rendszer alapvető követelménye.
A megoldás célja, hogy a felhasználó igazolhassa egy meghatározott életkor betöltését anélkül, hogy ehhez közölnie kellene a nevét, pontos születési dátumát vagy teljes személyazonosító okmányát. A hitelesítő adatok másolásának és módosított klienseken történő felhasználásának megakadályozására a rendszer védett hardverben tárolt kriptográfiai kulcsokat használna. Androidon ilyen környezet lehet a Trusted Execution Environment vagy a StrongBox, Apple-eszközökön pedig a Secure Enclave. A kritikusok szerint ez a megközelítés a gyakorlatban néhány támogatott eszköztől, operációs rendszertől és hitelesítési szolgáltatótól teheti függővé a rendszer használatát.
A műszaki specifikáció szerint az alkalmazásoknak a rendelkezésre álló natív kriptográfiai hardvert kell használniuk. A referencia-megvalósítás ugyanakkor nem teszi minden esetben kötelezővé a rootolt eszközök felismerését, a Google Play Integrity vagy az Apple App Attest használatát. Ezek bevezetéséről az egyes szolgáltatók külön dönthetnek. Ez fontos különbség, mivel a hardveresen védett kulcstárolás önmagában még nem jelenti azt, hogy a kiszolgáló kizárólag jóváhagyott operációs rendszereket és hivatalos alkalmazásváltozatokat fogad el. Egyelőre nem ismert, hogy az éles rendszerek üzemeltetői mennyire szigorú eszköz- és alkalmazáshitelesítést alkalmaznak majd.
További korlátozást jelenthet, hogy az életkort igazoló szolgáltatók várhatóan csak az Európai Bizottság megfelelőségi listáján szereplő alkalmazások számára adhatnak ki hitelesítő adatokat. Emiatt a forráskód elérhetősége önmagában nem biztosítja, hogy egy közösség által lefordított változat a valódi szolgáltatáshoz is csatlakozhat.
A Linux használata nincs kifejezetten kizárva: az asztali felhasználók egy weboldalon megjelenő QR-kódot egy támogatott mobilos tárcával olvashatnak be. Natív linuxos tárca azonban jelenleg nem része a rendszernek, az alternatív mobil operációs rendszerek pedig nehezen teljesíthetik a szükséges bizalmi feltételeket. A projekt fejlesztői későbbre ígérik a részletes biztonsági felülvizsgálat és fenyegetési modell közzétételét. Ezekből derülhet ki, miért tartják szükségesnek a hardverhez kötést, és marad-e lehetőség kevésbé korlátozó, de továbbra is megfelelően biztonságos megvalósításokra.
