De W3C heeft een eerste public working draft gepubliceerd van de web cryptography-api. De voorgestelde api moet het mogelijk maken om data met behulp van javascript te versleutelen en weer leesbaar te maken.
De ontwerpversie van de door de W3C voorgestelde api is opgesteld door ontwikkelaars bij Mozilla en Google. De javascript-api moet webapplicaties de mogelijkheid geven om basale encryptiebewerkingen uit te voeren binnen de browser, zoals het versleutelen van data en het genereren van hashes. Ook het aanmaken en controleren van digitale handtekeningen wordt aangeboden door de web cryptography-api.
Volgens de W3C is de api niet alleen nuttig voor webapplicaties, maar kan hij ook in cloudcomputing goed gebruikt worden om data veilig op afstand op te slaan. Zo zou de nieuwe api als alternatief kunnen dienen voor het versleutelen van verbindingen met behulp van ssl en tls.
De working draft-status van de api betekent dat de W3C en de achterliggende Web Cryptography Working Group aan derde partijen vragen om input te leveren. Naar verwachting brengt de W3C in de loop van 2014 de definitieve recommendation uit om de api tot webstandaard te verheffen.