36
Mr Foster
36b6c2e0c00718f04bb53c745afb1d0866f6640a9b5176e89be4f0d30b9bb760
Bom dia, só pra adicionar aqui. Quem descobriu isto foi o nostr:npub1x6mv9cxqquv0qja4836947cappn0veq2ndghd6ymuncdxzumkasqvkkm9a AKA MR. FOSTER
nostr:npub124rja8qp7dartasr9wdh3kk78phxunzhmq8ar5ryd2anj2qwtcnsz3tuhs nostr:npub1du57w98d4sgjzeqz8wntk7w09855txtk87m45s4r9uy7xeare96qrat5sk Em uma olhada rasa em alguns clientes (noStrudel, Noster.app) de fato ambos armazenam a nsec em texto aberto no browser.
Entendo que em teoria, a localstorage é segura. Mas sabemos que ataques XSS são muito comuns. Roubar um JWT não é um problema tão grande, mas uma nsec sim.
DeverÃamos propor uma prática melhor à comunidade ao armazenar estas credenciais.