# Открытые вопросы Решения по этим пунктам ещё не приняты. Каждое принятое решение уходит в ADR и вычёркивается отсюда. - Регистрация: открытая или по инвайтам? - Механика добавления контакта и приглашения в комнату: по нику? по ссылке? - Лимиты: длина сообщения, rate limiting, антиспам. - Смена пароля (= перешифровка ключевого блоба): в v1 или позже? - Идентификация устройства для per-device очередей. - Серверный «перец» для ключевого блоба: дополнительное шифрование блоба серверным ключом, хранящимся вне базы. Плюс: дамп базы сам по себе перестаёт быть материалом для оффлайн-перебора. Минус: не защищает от оператора; потеря серверного ключа — невозможность входа с новых устройств для всех. Решение отложено. - Язык интерфейса (ru/en); нужна ли i18n. - Визуальная айдентика: отдельный бриф будет добавлен в `docs/identity/`.