Was @Rmn sagt, ist hochspannend. Wenn man noch folgenden Kommentar von @Andromeda31 hinzufügt, würde ich die Vermutung anstellen, es gab seitens Relai keinerlei Zugriff auf das Smartphone, um (angeblich) temporären Cache auf dem Device auszulesen. Auch wurde Relai kein Backup/Snapshot des Smartphones zur Verfügung gestellt.
Da Relai keinen physischen bzw. technischen Zugriff auf das Smartphone des betroffenen Nutzers bekommen hat (so interpretiere ich den Sachverhalt des Threads), musste der Seed direkt von Relai gekommen sein. Bedeutet: Relai speichert Seeds der Nutzer im Klartext in der Datenbank.
Das erinnert mich stark an die Zeiten, wo Websites/Dienste alle Anmeldedaten der Kunden ungehasht in die DB geschrieben haben. Und da ein Seed bei Relai eine etwaige Nutzernamen/Passwort-Kombi ersetzt, kann ich mir vorstellen, dass auch hier mit Klardaten gearbeitet wird. Anders konnte Relai den verloren gegangenen Seed nicht her zaubern. Und das wäre sehr böse. CC Katastrophe 2.0.
@Andromeda31 korrigiere mich, sollte ich etwas übersehen oder fehl interpretiert haben.
Übrigens wird @Relai hier nicht antworten, da der letzte Besuch im Forum vor einem Jahr gewesen ist. Vielleicht kann jemand Relai auf Twitter pingen zwecks Stellungnahme.
Wir sollten den Fall dringend klären. Weniger Vermutungen, mehr Fakten/Beweise.