Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!

Это осознанный выбор: доказуемость требует, чтобы сервер мог верифицировать подпись против данных.
Так можно же хеш подписывать. Бизнес как раз не очень то согласится, чтобы вся переписка была открытой.
Отличная статья! Только немного глаз режет слово "детерминистичный". Будто бы там должно быть слово "детерминированный"
доказуемость требует, чтобы сервер мог верифицировать подпись против данных
Сервер может запросто верифицировать данные, не имея к ним доступа: нужны просто пары ключей у всей тройки E-S-E.
Как я реализовал криптографически доказуемые чаты в своём мессенджере: Ed25519 + хеш-цепочка