Olha a implementação do snort chamada PinEncrypted, ele salva isso criptografado no localStorage na chave sessions
nostr:nprofile1qqs923ewnsqlx7347cpjhxmcmt0rsmnwf3tasr736pjx4wee9q89ufcpz4mhxue69uhhyetvv9ujuerpd46hxtnfduhs99thmf qual melhor forma de usar as chaves no front. Sem correr risco de deixar elas expostas no sessionstorage.
Eu estava inspecionando os clientes do nostter e do snort... No nostter app eu consegui achar a nsec dentro do dev tools... Então qualquer extensão que conseguisse acessar isso poderia ser um risco.
Já no snort social. Eu vi que não tem como achar... Mas não sei o que foi feito lá. Pelo menos eu inspecionando não achei.
Aà fiquei com dúvida sobre qual melhor forma de armazenar as chaves privadas ao construir meu cliente.
Eu sei queremos extensões. Como a nos2x, porém queria saber se tem alguma abordagem que possamos usar pra ter segurança quanto as chaves.
Tem a opção de usar no backend, mas não sei o que é mais o interessante.
Queria saber se vc tem alguma dica ou se acha ue tem algo importante que eu não esteja sabendo... Tmj mano mises
Discussion
No replies yet.