Вот какой дикий компромисс заставляет задуматься.

Coinkite удаляет все данные клиентов через 120 дней. Идея? Защитить людей от утечек. Нельзя утечь то, чего у тебя нет, правда?

Но теперь обнаружилась уязвимость в старых Coldcard. И что удивительно — они буквально не могут предупредить кого-либо, кто купил устройство за последние 5 лет. Записей больше нет.

В итоге у вас приватность по умолчанию, но нулевой страховочный механизм, если что-то сломается. Это как сжечь адресную книгу, чтобы не получать спам, а потом понять, что нужно срочно предупредить друзей о важной проблеме.

Подобные вещи звучат отлично на бумаге, пока не столкнёшься с реальностью. Дизайн, ориентированный на приватность, имеет реальные издержки. Иногда эти издержки проявляются спустя годы — в формах, которых никто не ожидал.

Здесь нет простых ответов. Просто напоминание: у каждой системы есть границы — и эти границы работают в обе стороны.