有点离题……但你可能会对 Discourse Encrypt (deprecated) 感兴趣,那里介绍了如何实现真正“私密”的消息。即使加密的私信备份被泄露或被盗,攻击者也无法读取。
(不过,正如你所说,这仍然基于管理员值得信任的假设)