# ADR-012: Forward secrecy — non-goal v1 ## Контекст FS требует ratcheting в духе Signal Protocol: состояние на каждую пару устройств, синхронизация, сложность, несовместимая с клиентом из нескольких читаемых файлов. ## Решение В v1 forward secrecy нет. 1:1 — статический ECDH shared secret, комнаты — симметричный ключ до rekey. ## Следствия - Компрометация приватного ключа раскрывает ранее записанные шифротексты. - Модель угроз говорит об этом прямо (`docs/threat-model.md`). - Возврат к FS позже возможен — отдельным ADR.