Wenn möglich, sollten Artefakte nur aus vertrauenswürdigen Quellen stammen und mit geeigneten Methoden (z. B. PGP-Schlüssel) verifiziert werden. Im Falle von Open-Source-Software sollte man in Erwägung ziehen, sie selbst zu entwickeln.