Bro, este interesant punctul tau de vedere si stim la nivel de securitate cum sta treaba. Insa, in realitate, se intampla total diferit. Companiile au sediu si astea in SUA si practic, nu este nevoie sa se complice sa faca chestii complexe. Pur si simplu, companiile sunt obligate sa dea ce li se cere. Iti vin cu ordin si spun ca au suspiciuni ce tine de siguranta nationala, si sunt obligati cu totii sa se conformeze.
Si nu doar in SUA. Uite, un mic exemplu il poti vedea aici: https://thehackernews.com/2013/12/fake-google-ssl-certificates-made-in.html
Iti poate povesti si @Noriega despre cum s-au folosit de legislatie pentru a da gmail toate datele despre utilizator (tot in Franta). Totul fara un proces si fara a fi necesar de chestii complexe, precum mitm sau criptografie.
Intr-un final, ajungi ca mine, interesat doar de curvele eliptice 🤣