Firma asimmetrica ECDSA P-256 / SHA-256
Manifest e sigilli di catena sono firmati con ECDSA su curva P-256 e digest SHA-256 tramite WebCrypto. La chiave privata non lascia mai il server.
Come verificarlo: src/lib/certified.server.ts (SIGNATURE_ALG) e verifica browser-side su /release-evidence/verify.