Das ist das, was Threema sagt. Wenn man fefe liest, dann klingt das weniger vorbildlich. Und der kennt sich deutlich besser aus als ich - ich würde dazu neigen zu sagen - als wir.
Aber ja, die Uni hat responsible disclosure gemacht und die Lücken sind gestopft.
Wichtig ist vor allem fefes Hinweis, dass eben auch audits nicht wirklich aussagekräftig sind. Ich schreibe das vor allem im Hinblick auf diesen Thread. Ich bin sicher, dass sich die Leute bei Threema Mühe geben und dass das für normale Anforderungen reicht. Aber auf das Ergebnis verlassen kann man sich eben nicht. Das sollte man immer im Hinterkopf behalten.