資訊安全專家的看法, 與臺灣資訊界兩位大老正好相反。他們認為: 好的演算法, 應該攤在陽光下, 讓所有資訊專家檢驗。如果沒有專家看得出漏洞, 那麼這個演算法才比較可能是安全的。這個資訊安全的基本原則, 叫做 Kerckhoffs' principle。 我在 「見不得人的 DRM 演算法」 一文當中, 列舉過一些電腦高手對於這個議題的觀點文章網址。這裡再補充一個: 近年來活躍於密碼學舞臺的世界知名資訊安全專家 Bruce Schneier 曾經 說過:

身為密碼與資安專家, 我一直搞不懂開放原始碼議題為什麼會引起這麼大的騷動。在密碼學界, 開放原始碼是資訊安全的先決條件; 過去數十年來一直都是如此。 公開的安全當然比私密的安全更安全: 不論是加解密演算法、 安全協訂、 資安原始碼皆然。對我們來說, 開放原始碼不只是一種商業模式, 它根本就是工程師應有的聰明態度。