05.5 · Room Seal y límites
SHA-512 sobre claves de identidad fijadas + época · canon del sello v2
Un código que cada dispositivo calcula por sí solo, y tres límites dichos sin rodeos.
El Room Seal es un código de 12 dígitos y un glifo derivados con SHA-512 (canon del sello v2, con la etiqueta SEAL V2 · SHA-512 bajo el código) de las claves de identidad ML-DSA-87 fijadas de cada miembro verificado y de la época de la sala. Cada dispositivo lo calcula solo; dos miembros que muestran el mismo sello tienen la misma membresía verificada en la misma época, así que un miembro inyectado u ocultado aparece como sellos distintos. Tres límites de la membresía gestionada por el servidor forman parte del diseño y están modelados, no escondidos: el servidor puede ocultar un evento a una parte de los miembros, y el sello es lo que lo expone; la clave de metadatos no rota cuando se expulsa a un miembro, porque un nombre ya leído no se puede desleer, y el siguiente cambio la rota; y un miembro expulsado conserva los mensajes y archivos que recibió mientras era miembro, como en cualquier mensajería de grupo. Lo que el servidor sí aprende de una sala: membresía, roles, épocas, número y tiempos de mensajes, identificadores de dispositivo, y la existencia y el tamaño de los blobs.