nostr:npub124rja8qp7dartasr9wdh3kk78phxunzhmq8ar5ryd2anj2qwtcnsz3tuhs exemplo,

veja que no snort não é possivel localizar as chaves, já no nostter a gente acha mto fácil, o que prova que o cliente é bem menos seguro sepa.

Se liga no nostter.app ->

OBS: chaves de conta teste, obviamente kkk

No snort, por mais que eu inspecionasse, no localstorage ou session storage, não tem como localizar... Aquele ícone do SNORT, que é usado pra pra copiar a chave privada, ao clicar, ele não executa nada em NETWORK, o que quer dizer que isso não está em um banco de dados, e sim no client, no front-end... porém de alguma forma isso esta protegido, fiquei muito curioso em saber como que isso funciona....

Novamente, queria saber de opções sem usarmos extensão de armazenamento de chaves, sabe...

Desde já agradeço, valeu por compartilhar conosco teus conhecimentos...

Minha honra, magnata! <3

Reply to this note

Please Login to reply.

Discussion

Se for feito em React Js deve estar utilizando a bibliotéca secure storage, se for em outro framework alguma lib equivalente. Mas a forma correta que todos utilizam, incluindo o nostrudel, é salvar em localStorage, a chave criptografada com uma senha que você digita, essa senha não é salva em nenhum lugar, e você digita, dai o cliente pega a chave privada criptografada, descriptografa com a sua senha, dai armazena temporáriamente para assinar os eventos que você postar.

Se você tiver utilizando React ou coisa do tipo, procure pela bibliotéca secure storage, ela guarda dados criptografados de forma segura no navegador, não sei se em localStorage, daí você pode utilizar uma senha que o usuário digita, ou gerar um "token"(senha), na sesão de login que você usa pra descriptografar a nsec.

Fiquei impressionado que cometeram a tosquice de armasenar a nsec em texto aberto kkkkk Se vocĂŞ puder, report para os desenvolvedores desse cliente.

Onde tem o contato desses mano será?

Não sei, depois vou dar uma olhada, é um bom report, parabéns!

Valeu mano, mas não foi meu mérito. Tenho um amigo que me ajudou a investigar, ele que chegou a esta conclusão. Maluco é brabo iehiuehuieh

Creditos À este meu brother

Abri uma issue no github do nostter.app