暗号の機敏性が誤解されているのは脆弱性である。

図がすべてを説明しています:
❌ 誤った機敏性(左):ECDSA + RSA + ML-DSA が交渉可能。攻撃者はより弱い方へのダウングレードを強制します。FREAK と Logjam のような事例では原始(プリミティブ)自体は正しかったのに、交渉がバグでした。

✅ 真の機敏性(右 - NaoX):稼働中のアルゴリズムは1つだけ(ML-DSA-87)。これ以外は到達不可能。ガバナンス経由で置き換え可能で、攻撃者が選べるメニューはありません。

時代ごとに1つの署名で、アウト・オブ・バンドで置き換え可能。決定的で監査可能、ダウングレードなし。
それが“本当の機敏性”です。