Es könnte auch einfach der private Schlüssel an Meta gesendet werden. Danach sieht der Traffic gleich aus, aber auf den Servern von Meta wird dann nicht mit zero knowledge weitergeleitet, sondern auch entschlüsselt.
Plus mit eigenem Meta Key können die Nachrichten nach lokalem entschlüsseln wieder verschlüsselt an Meta gesendet werden, dann siehst du auch kein Klartext in den packets