AES-256-GCM 在擴充功能內完成;明文憑證不離開 runtime memory。
錢包簽章與 Passkey secret 經 HKDF 混合,任一因素單獨都不足以解鎖。
鏈上只保存密文與加鹽後的 domain hash;目前仍是 Pre-alpha。