Urządzenia, nie tylko hasła
Każda instalacja posiada tożsamość kryptograficzną. Klucze podpisu pozostają nieeksportowalne. Klucze wymiany są preferencyjnie przechowywane jako nieeksportowalne CryptoKey; gdy iOS/WebKit nie potrafi ich utrwalić, klient używa udokumentowanego fallbacku JWK i później migruje z powrotem.
- Klucze powiązane z urządzeniem
- Safety numbers i ścisła weryfikacja


