Signing keys never touch application disk
Production C2PA claim signing is designed around HashiCorp Vault Transit: the private key is generated inside Vault and every signature is produced by Vault itself. The signing service sends digests in, gets signatures out — no process outside Vault can read the key material.