Browser-local encryption path
In the reviewed client flow, messages are encrypted before upload. Private identities, passphrases, and decrypted bodies are not API fields.
Does not prove: uncompromised JavaScript delivery, browser integrity, or device integrity.