Как я понял, там претензия была не только в возможности скопировать ключ при разовом доступе к файловой системе и потом использовать его, а что это ещё и прозрачно навсегда.
Т.е. вот если бы это клонированное устройство себя проявило сразу или позже, то было бы лучше. В Матриксе по идее это так.
@shuro @sk8er в матриксе cross-signing secrets без пароля не получить, но не знаю, помогает ли это от клонирования сессии