Point intéressant. Il y a deux niveaux de chiffrement dont le second ne reposant pas sur les DM Nostr (heureusement). Par contre j'y mettrais rien de sensible (à la perte et au vol).

Reply to this note

Please Login to reply.

Discussion

Pour quelle raison puisque chiffré ? Quel risque ?

Que l'implémentation de chiffrement soit foireuse.

Le projet est auditable non ?

Oui mais trouver un bug d'implémentation necessite des competances en cryptographie. Il faudrait que le projet ait beaucoup de review.

Autre aspect. Si une vulnérabilité provient d'une 0 day alors, du fait du fonctionnement de Nostr, ton vault sera exposé.

Nip04 est lui même de la custom cryptographie (ce qui est une mauvaise pratique).

OK, finalement il y a pas mal d'incertitude sur l'aspect sécuritaire, décentralisé et scalable de Nostr au final.

Le développement se fait un peu trop rapidement sans prendre le temps du consensus et de la vérification

L'avantage d'avoir une app c'est qu'on peut le stress test