Nějak jsem nepochopil, proč
- si zařízení nemůže vygenerovat klíč samo a lokálně, nikam ho neposílat
- zprávy bufferovat u odesílatele
- po spojení zařízení se spárovat třeba pomocí D-H a vyměnit si zprávy a potvrzení
Role serveru by byla jenom v tom, že by zařízením sdělil, že je protistrana online a zprostředkoval výměnu. Bez znalosti klíčů by hack serveru provozovatele byl na úrovni MiTM, třeba ISP. A navíc má metadata o tom, kdo, kdy a s kým komunikoval, jak požaduje legislativa...