Dica importante: não respeitem quem usa NIP-05 público. Pessoas que o fazem geralmente não sabem sequer configurar um DNS.

Há pessoas aqui que até pagaram por NIPs-05. Outros usam o do 0xchat que, recentemente, soube que é o mais vulnerável dentre todos eles. Sim, NIPs-05 não são isentos. Há vulnerabilidade em tudo, não por acaso geralmente lhe é solicitado a usar o relay de tal provedor.

Surpreendentemente, soube que é preferível (e muito mais seguro) você não usar absolutamente nenhum NIP-05, a exemplo do que o Jack Dorsey faz.

Por favor, parem de passar vergonha.

Reply to this note

Please Login to reply.

Discussion

Concordo, se a pessoa não tem domínio próprio, isso ai não tem utilidade nenhuma.

Utilidade é relativa.

Eu acho o uso de assinaturas PGP muito útil para provar identidade e muita gente acha inútil e sugere exatamente esse recurso de nip-05. Aí o próprio nostr:nprofile1qqsyzn6r3l59rff7utwffzpnqrgy7pqk2vm3g87fw436tmn9gf3hvcqpzemhxue69uhhyetvv9ujuurjd9kkzmpwdejhgqgjwaehxw309ac82unsd3jhqct89ejhxqgdwaehxw309ahx7uewd3hkcn2e9u4 sugeriu o uso de endereço Lightning, e agora é minha vez de achar isso inútil

No fim das contas parecem existir trêss coisas realmente úteis, a graça do nosso Deus, o oxigênio e a água (praticamente um pleonasmo, pois também são graça dele), porque de resto, seja comida ou até bebida, sempre vai alguém dizer que existem coisas mais úteis que outras.

Shuashuashua muito bom

Não ria, pode ser doença.

O endereço lightning é um identificador único. Tal qual o próprio NIP-05.

Inútil e pretensioso é achar que você entende de doenças coronárias sem que nunca tenha sequer estudado medicina.

A saber, eu também não estudei medicina, mas conheço exímios médicos em quem confio plenamente.

Uma coisa que percebi é que posso ter o mesmo endereço em contas diferentes. Para que ele seja adicionado, não pedem nenhuma confirmação na minha wallet para eu provar que o endereço é realmente meu.

Em tese, eu poderia criar uma conta com teu nome e endereço lightning sem intenção de receber 1 sat, só de avacalhar com você mesmo.

Até onde sei, endereços lightning não fornecem assinatura criptográfica como as chaves privadas on chain. Então digamos que um endereço onchain seria um melhor identificador do que um lightning que nem serve para esse fim.

Até mesmo se você enviar sats para alguém, você só consegue provar que você enviou comparando hashs. O destinatário não sabe qual endereço lightning foi usado, nem mesmo o canal ou nó. E o uso do hash não prova que você é dono de determinado endereço, pois eu poderia enviar de um outro endereço lightning e te mandar o hash dizendo que enviei do meu elnardosa@coinos.io , você não pode ter certeza de que estou dizendo a verdade ou mentindo justamente porque é uma informação não-falseável.

Eu só conseguiria provar pessoalmente abrindo minha wallet na tua presença e você confiar que estou usando o site legítimo da Coinos.

Isso é nip-05? Eu iria começar a pesquisar e esquecia.

Quase que mandei fazer para essa conta aqui também. Todo mundo dizia que era seguro e que seria uma alternativa ao parar de usar PGP para confirmar identidade com isso.

É bom que nem faço.

Mas e se eu uso o 0xChat sem por a nsec, mas só assinando com Amber? Nem ele próprio tem a minha nsec, como ela vazaria?

"Todo mundo dizia..."

A massa é ignorante, meu caro. Não por acaso quase "todo mundo" foi às urnas eleger Lula para presidir o País.

Eu já disse isso em outra nota. Nós não entendemos tudo sobre todos os assuntos. Procure alguém de sua inteira confiança para orientá-lo.

Não acredite em "todo mundo".