Pärast kolme ja poole aasta pikkust arendustööd anti välja Sequoia 1.0 väljaande pakett , mis arendas välja funktsioonide ja käsurea tööriistade teeki OpenPGP standardi (RFC-4880) rakendamisega.
Väljalase võttis kokku madala taseme API kallal tehtud töö , mis rakendab OpenPGP standardile vastavat ulatust, mis on piisav täielikuks kasutamiseks. Projekti kood on kirjutatud Rustis ja levitatakse GPLv2+ litsentsi alusel.
Projekti asutasid kolm GnuPG kaastöölist ettevõttest g10code, mis on GnuPG pluginate arendaja ja krüptosüsteemide auditeerimise firma. Sequoia meeskond on tuntud ka Hagridi võtmeserveri loomise poolest, mida kasutab keys.openpgp.org teenus.
Uue projekti eesmärk oli arhitektuuri ümberkujundamine ja uute tehnikate rakendamine koodibaasi turvalisuse ja usaldusväärsuse parandamiseks.
Turvalisuse parandamiseks kasutab Sequoia lisaks Rust-keelt kasutavatele turvalistele programmeerimistööriistadele ka API-tasemel veakaitset.
Näiteks hoiab API ära salajase võtmematerjali kogemata eksportimise , kuna eksporditoimingud nõuavad vaikimisi selgesõnalist valikut. Samamoodi tagab API, et digitaalallkirja värskendamisel ei jää ükski oluline samm vahele; vaikimisi värskendatakse loomise aega, räsialgoritmi ja allkirja väljaandjat automaatselt.
Sequoia püüab vabaneda ka GnuPG puudustest , näiteks käsurea tööriistade funktsionaalsuse desünkroniseerimisest funktsiooniteegiga (mõnda toimingut saab teha ainult utiliidi abil) ja komponentide liiga tihedast seotusest, mis raskendab muudatuste tegemist, hägustab koodibaasi ja takistab täieliku ühiktestimissüsteemi loomist.
Sequoia arendab Git-stiilis alamkäskude toega käsurea utiliidi sq , eraldi allkirjade kontrollimiseks programmi sqv (gpgv asendaja), utiliidi sqop (stateless OpenPGP CLI) ja teeki sequoia-openpgp.
C- ja Pythoni keelte jaoks on lingid. Enamik OpenPGP standardis kirjeldatud funktsioone ühilduvad digitaalallkirjade krüptimise, dekrüpteerimise, loomise ja kontrollimisega.
Lisafunktsioonide hulgas tuleb märkida, et see toetab kontrollimist eraldi tarnitavate digitaalallkirjade abil (eraldi allkiri), kohandamist paketihalduritega integreerimiseks (APT, RPM, üleslaadimine jne), võimalust allkirju piirata läve ja aja väärtused.
Arenduse, silumise ja juhtumianalüüsi lihtsustamiseks pakutakse pakettide kontrollimise tööriistu, mis integreeruvad analüsaatoriga ja võimaldavad teil visuaalselt analüüsida krüptitud sõnumite, digitaalallkirjade ja võtmete struktuuri.
Turvalisuse huvides on lubatud krüptograafiliste teenuste, näiteks kaasprotsessorite kasutamine isoleeritud enklaavides arvutamiseks. Edasiseks isoleerimiseks on avalike ja privaatvõtmetega töötavad teenused eraldatud eraldi protsessideks (protsesside interaktsioon on korraldatud Cap'n Proto protokolli abil). Näiteks on võtmehoidla rakendatud eraldi protsessina.
API valikuid on kaks: madal ja kõrge. Madala taseme API jäljendab võimalikult täpselt OpenPGP ja mõnede seotud laienduste võimalusi, näiteks ECC tuge, notariaalset kinnitamist (allkiri allkirjal) ja elemente standardi tulevase väljaande mustandist.
On täheldatud, et kavandatud funktsionaalsuse kohaselt saavutas Sequoia versiooni 1.0 valmisoleku aasta tagasi, kuid arendajad otsustasid mitte kiirustada ja kulutasid selle asemel rohkem aega vigade otsimisele ning täieliku ja kvaliteetse dokumentatsiooni kirjutamisele, mis sisaldasid linke OpenPGP standardi teabele ja kasutusnäidetele.
Versioon 1.0 katab hetkel ainult sequoia-openpgp kasti ja sqv digitaalallkirja kontrollimise utiliidi. "sq" CLI ja kõrgetasemelised API-d on veel viimistlemisel ja pole veel stabiliseeritud.
Piirangud, mis on plaanis tulevastes versioonides eemaldada, hõlmavad privaatsete ja avalike võtmete salvestamise teenuste juurutamist, selge tekstiga digitaalallkirjade tuge ja võimalust kasutada usaldusväärsete allkirjade määramiseks regulaaravaldisi.