Why Nostr? What is Njump?
2024-09-30 19:10:14
in reply to

npub1x6…kkm9a on Nostr: Mises Dev Bom-em-nada Juliano Em uma olhada rasa em alguns clientes (noStrudel, ...

Em uma olhada rasa em alguns clientes (noStrudel, Noster.app) de fato ambos armazenam a nsec em texto aberto no browser.

Entendo que em teoria, a localstorage é segura. Mas sabemos que ataques XSS são muito comuns. Roubar um JWT não é um problema tão grande, mas uma nsec sim.

Deveríamos propor uma prática melhor à comunidade ao armazenar estas credenciais.
Author Public Key
npub1x6mv9cxqquv0qja4836947cappn0veq2ndghd6ymuncdxzumkasqvkkm9a