نموذج التوقيع
عند أول تشغيل، يُولِّد كل جهاز زوج مفاتيحه Ed25519 الخاص. يُحفظ المفتاح الخاص في Secure Enclave / Keystore على الجهاز ولا يُرسل أبدًا إلى الخادم. عند اتخاذ إجراء على إيصال (إنشاء، إرسال، ختم)، يوقّع الجهاز رسالة تصف الإجراء بمفتاحه الخاص، ويتحقق الخادم من التوقيع باستخدام المفتاح العام المسجَّل سابقًا. لذا فإن انتحال الشخصية على مستوى الخادم مستحيل — فقط الجهاز الذي يحمل المفتاح الخاص يمكنه التوقيع نيابة عن المستخدم.