直接用私钥登录 N 个应用,最大风险的是,只要其中一个应用泄露了你的私钥,就出大事了。😂 用过的应用越多,出事的概率就越大😂。
管理私钥,是把私钥存到某一个应用里面,其他 N 个应用都无法知道私钥是什么。对于敏感操作(比如发帖、打赏之类),应用需要向管理私钥的应用请求授权(比如对 nostr event 签名)。整个流程中,私钥只有这个唯一的专门管理的应用控制,攻击面小了很多,安全性是有提高的😂。
换个角度的话,对于普通的应用来说,它们的重点是自己的业务,安全性往往不是最核心的。而专门管理私钥的应用,安全性就是它的核心卖点。