Een aantal cryptografen heeft in korte tijd ruim 28.000 dollar opgehaald om een volledige securityaudit van de opensource-encryptiesoftware TrueCrypt mogelijk te maken. Dit zou in de ogen van de organisatoren nodig zijn na de diverse NSA-onthullingen.
TrueCrypt is een geliefd softwarepakket voor het versleutelen van bestanden en partities. De code is weliswaar opensource, maar nog nooit aan een professionele en uitgebreide securityaudit onderworpen. Zo zou de code nagelopen kunnen worden om te bekijken of er mogelijk bugs of backdoors aanwezig zijn. Ook de gebruikte encryptiemethoden kunnen tegen het licht worden gehouden.
Volgens een aantal cryptografen is TrueCrypt tot nu toe een zeer waardevolle en gebruiksvriendelijke tool gebleken, maar na de recente Snowden-onthulling dat de NSA doelbewust bepaalde encryptiealgoritmen heeft afgezwakt of gekraakt en tevens backdoors in software liet installeren is een securityaudit in hun ogen noodzaak geworden. De cryptografen zijn daarom een inzamelingsactie gestart om de audit, inclusief een zogenaamde 'cryptoanalyse', van TrueCrypt 7.1a te kunnen bekostigen. Dit zou op meerdere OS'en moeten plaatsvinden, waaronder Windows, OS X en een aantal Linux-distributies.
Inmiddels melden de organisatoren van de audit dat er al meer dan 28.000 dolar is opgehaald via inzamelingsacties op Indiegogo en Fundfill, waaronder 10.000 dollar van een beveiligingsbedrijf, een bedrag dat voldoende zou zijn voor een professionele audit van de TrueCrypt-code. Het bedrag dat nodig is voor de audit is mede afhankelijk van het aantal tests en onderzoeken dat uitgevoerd zal worden.