<div dir="auto"><br><br><div class="gmail_quote" dir="auto"><div dir="ltr">Den tis 31 juli 2018 20:47Nemo <<a href="mailto:nemo@self-evident.org">nemo@self-evident.org</a>> skrev:<br></div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><br>
This is very informal, and I am not sure whether it would hold up<br>
formally or even practically (e.g. does Signal ever fall back to a<br>
completely fresh key agreement)</blockquote></div><div dir="auto"><br></div><div dir="auto">When the Signal app rekeys, it does a key exchange and then hashes together that new key material with the most recent ratchet state. </div><div dir="auto"><br></div><div dir="auto">When you add a completely new device (or reinstall the app), it will however rekey from scratch from that new install.</div></div>