ARX: soma, rotação, XOR
Usa apenas três operações baratas — Add, Rotate, XOR — sobre um estado de 16 palavras de 32 bits, em 20 rodadas de quarter-rounds. Sem tabelas de lookup, é naturalmente de tempo constante.
Resistente a canal lateral
Como não acessa memória dependente de dados (ao contrário das S-boxes do AES por tabela), evita ataques de timing de cache sem depender de hardware especial.