Является ли OMEMO уязвимым в случае взлома jabber-сервера?
Как я понимаю спецификацию протокола OMEMO, первоначальный обмен ключами между Алисой и Бобом может храниться на сервере и в будущем использоваться для расшифровки сообщений.
Также фраза из разговоров, Jabber Android клиент, официальный сайт:
Таким образом, не только ваши сообщения будут в безопасности, но, что более важно, внешний злоумышленник не сможет перехватить ваши метаданные (с которыми вы общаетесь) без предварительной атаки на ваш сервер.
Так,
Означает ли это, что OMEMO безопасен только в том случае, если серверу и его администрированию можно доверять на 100%?
Означает ли это, что OTR с его худшим юзабилити имеет лучшую безопасность?