Я к тому, чем подпись тебе поможет, если ты уже имеешь доступ к кейстору, чтобы расшифровать RT? Ведь приватный ключ тоже там же лежит.
А вот ты о чем =) Не все так просто 😉 Ключи из keystore никогда не появляются в памяти приложения. Т.е. фактически, злоумышленник котролирующий память приложения получает только результат подписи, но не может сформировать ее сам, т.к. не имеет приватного ключа