Rotacja nie może sprawić, że istniejące dane staną się nieczytelne
Nowy klucz nie oznacza, że stary można od razu usunąć. Ustalamy, które dane, podpisy lub kopie zapasowe nadal zależą od wcześniejszych wersji. Aplikacje potrzebują jednoznacznego przypisania do wersji klucza. Generowanie, aktywacja, unieważnianie, archiwizacja i usuwanie otrzymują oddzielne stany i zatwierdzenia. Błędy, takie jak wyczerpane sesje, wygasłe logowania czy przerwane połączenia, są obsługiwane w sposób widoczny. Ponowne próby nie mogą tworzyć niepożądanych duplikatów kluczy ani merytorycznie zdublowanych operacji.


