Devo usar a Web Crypto API em vez de uma biblioteca de criptografia em JavaScript?
Regra geral, sim. As primitivas nativas são mais rápidas, são mantidas pelos fornecedores de navegadores e evitam muitas armadilhas de implementação da criptografia feita puramente em JavaScript, incluindo aleatoriedade fraca. As bibliotecas ainda têm o seu lugar para algoritmos que faltam à API, mas para hashing, encriptação e assinatura padrão a API integrada é a opção mais segura por predefinição.