Se for feito em React Js deve estar utilizando a bibliotĂ©ca secure storage, se for em outro framework alguma lib equivalente. Mas a forma correta que todos utilizam, incluindo o nostrudel, Ă© salvar em localStorage, a chave criptografada com uma senha que vocĂȘ digita, essa senha nĂŁo Ă© salva em nenhum lugar, e vocĂȘ digita, dai o cliente pega a chave privada criptografada, descriptografa com a sua senha, dai armazena temporĂĄriamente para assinar os eventos que vocĂȘ postar.

Se vocĂȘ tiver utilizando React ou coisa do tipo, procure pela bibliotĂ©ca secure storage, ela guarda dados criptografados de forma segura no navegador, nĂŁo sei se em localStorage, daĂ­ vocĂȘ pode utilizar uma senha que o usuĂĄrio digita, ou gerar um "token"(senha), na sesĂŁo de login que vocĂȘ usa pra descriptografar a nsec.

Fiquei impressionado que cometeram a tosquice de armasenar a nsec em texto aberto kkkkk Se vocĂȘ puder, report para os desenvolvedores desse cliente.

Reply to this note

Please Login to reply.

Discussion

Onde tem o contato desses mano serĂĄ?

Não sei, depois vou dar uma olhada, é um bom report, parabéns!

Valeu mano, mas não foi meu mérito. Tenho um amigo que me ajudou a investigar, ele que chegou a esta conclusão. Maluco é brabo iehiuehuieh

Creditos À este meu brother

Abri uma issue no github do nostter.app