[[tipo di avversario]] in [[contesto di firma digitale]] superiore al [[random-message attacker]] che: - **👀 può conoscere qualsiasi tupla `(firma, messaggio)`, ma solo prima che gli sia rivelata la chiave pubblica**