Geräte statt bloßer Passwörter
Jede Installation besitzt eine eigene kryptografische Identität. Signaturschlüssel bleiben nicht exportierbar. Austauschschlüssel werden bevorzugt als nicht exportierbare CryptoKey-Objekte gehalten; wo iOS/WebKit diese nicht zuverlässig persistiert, nutzt der Client einen dokumentierten JWK-Rückfall und migriert später zurück. Neue Geräte werden sichtbar und können gezielt verifiziert oder entfernt werden.
- Gerätegebundene Schlüssel
- Safety Number und strikte Verifikation
- Gezielter Geräteentzug


