Algo que considero uma falha de privacidade aqui, é que se vc colar a chave publica de alguém, na area de "login" do nostr, vc consegue visualizar o perfil da pessoa, pelo ponto de vista DELA como se estivesse usando o perfil dela, mas é um modo de visualização apenas, nada pode ser modificado, apagado, escrito, etc. Só é possivel visualizar informações publicas do perfil da pessoa, a unica falha que encontrei nisso, é que ao acessarmos a DM do perfil, podemos descobrir com quem a pessoa está conversando, apesar de não poder ler as mensagens (ufa, haha)

Reply to this note

Please Login to reply.

Discussion

Verdade. Ativa o raio aí para que possamos te enviar uns bitcoins pelas suas postagens.

Acabei de habilitar, rs

Não vejo como uma falha já que todos os dados são públicos.

Apenas as mensagens privadas são criptografadas.

Em maior parte não é falha, mas dá pra ver as pessoas com quem o usuario está conversando. Essa parte ao menos não deveria aparecer

Isso apenas ajuda o usuário, mas na realidade quem quiser fazer o mesmo consegue fazer, o dado tá lá é só abrir.

Mas entendi seu ponto de vista.

Concordo. Acho que para mensagens privadas, o Nostr não é ideal.

Se ocultassem só a foto e nome como fazem com as mensagens, já estaria ótimo. Pois o chat parece funcionar bem e é criptografado. Só acho uma pena poder ter acesso a informação de quem a outra pessoa conversa