Opa, mano!
Eu tava ciente dessa vulnerabilidade mas achei que seria mais chato para burlar hahahahah, e que valeria mais a pena pagar para tirar a watermark.
Cheguei a criar um método no meu backend para gerar a imagem no downlod, mas demorava um pouco mais para processar a imagem e perdia uns 10% da qualidade em comparação com a geração no cliente (além de economizar memória do servidor).
Acabei nem me preocupando muito, pq pensei: não tem ninguem usando ainda.
Mas com o projeto crescendo um pouco, vou migrar essa geração pro servidor.
De qualquer forma, obrigado por avisar e espero que a ferramenta seja útil para ti.