İmza modeli
Her cihaz, ilk açıldığında kendi Ed25519 anahtar çiftini üretir. Özel anahtar cihazda Secure Enclave / Keystore içinde saklanır ve sunucuya hiç gönderilmez. Bir fiş üzerinde aksiyon (oluştur, gönder, mühürle) yapıldığında, cihaz aksiyon detaylarını içeren bir mesajı kendi özel anahtarıyla imzalar; sunucu da imzayı, daha önce kaydedilmiş açık anahtarla doğrular. Böylece sunucu sahteciliği imkansız hale gelir — kullanıcı adına imza atan ancak özel anahtarın bulunduğu cihazdır.