### Usem NIP-17 para enviar mensagens privadas (DMs) no Nostr. Surgiu um client de Nostr que "rastreia" com quem você manda direct. Mas, isso não é nenhuma novidade. Para quem não esteve no Nostr na segunda metade de 2024, surgiu um Bot que marcava você e quem você trocou mensagem em um post. E por que isso aconteceu? O Nostr é público, assim como a blockchain do Bitcoin. As mensagens privadas são criptografadas, e não podem ser lidas por esses bots ou clients sem acesso à sua chave privada, mas tudo é público e fácil de conseguir, mas há a solução: Esse tipo de mensagem são as NIP-04, o primeiro tipo de DM que foi criada no Nostr, basicamente é só encriptação, mas hoje, já existe a NIP-17, onde a mensagem e os metadados não são rastreáveis (Ou são quase impossíveis de rastrear). Se você usa clients como Amethyst, YakiHonne, 0xchat principalmente, Satellite.earth, todos esses e vários outros tem já a NIP-17 para DMs, ou seja, caso troquem mensagens com alguém no Direct, não será possível alguém de fora descobrir com quem você conversou, muito menos saber o conteúdo das mensagens. Clients como Primal ainda não implementaram isso, por que? Macaquísse. No Amethyst, é possível receber e enviar NIP-04 e NIP-17. E você sabe que o NIP-17 está ativado quando o ícone de "Anônimo" está ligado. image Mas, lembre-se também de clicar na sua foto de perfil > Relays > Relays de Caixa de Entrada de DMs, clicar em Padrão, e salvar. image Configurando assim, outros podem enviar a você DMs usando NIP-17. E se mesmo clicando algumas vezes nesse ícone de Anônimo, ele continuar se desligando sozinho, é porque a pessoa do outro lado não está usando Client que suporta NIP-17, então provavelmente sua mensagem nem vai ser vista, a menos que ela troque pra um client que aceite, ou configure o app dela pra receber caso tenha. Por exemplo: 0xchat só usa NIP-17. Primal só usa NIP-04. Nenhum dos dois vai conseguir ver a mensagem do outro caso troquem DMs. Se você usa o Amethyst que recebe tanto NIP-04 quanto NIP-17, conseguirá ver de ambos, mas não tente forçar: Se quem te enviou, usou NIP-04 (ícone de Anônimo desligado), não tente enviar com ele ligado, e viceversa. --- NIP-17 já existe faz uns anos, e já é implementado em muitos clients. Não significa que usar o NIP-04 seja inseguro, pois a mensagem continua sendo encriptada, o problema são os metadados (quem, quando, a frequência que envia e recebe, etc). Não se assustem com clients ou bots que "rastreiam" DMs, eles não quebram, mas podem vigiar se você usa NIP-04. Fica a dica:

Replies (18)

Keychat's avatar
Keychat 2 weeks ago
A two-hop relay mechanism—where a message is first sent to a first relay, which then forwards it to a second relay that the recipient receives from—is a good approach for protecting IP addresses.
informação importante, mas tenho uma dúvida pois lembrei de quando eu estava conversando com uma pessoa e todas as mensagens que enviei à ela que estavam com o ícone de anônimo ligado, eu loguei apenas com a npub e conseguia ver as mensagene mesmo assim, e todas as mensagens que eu mandei para a pessoa com o ícone anônimo desligado, eu não conseguia ver quando eu entrava na conta com o npub. Essa é a minha dúvida: como seria mais seguro? ou é burrice minha?
Keychat's avatar
Keychat 2 weeks ago
Users can choose which two relays to use in the two-hop relay settings.
No Amethyst, se você usa um perfil, troca mensagens, e depois no mesmo Amethyst, cria um novo perfil ou loga com a npub da pessoa, você consegue ver as suas mensagens e as mensagens dela na visão dela. Isso ocorre pois o Amethyst baixa as mensagens que vocês trocaram, mas você não consegue ler outras mensagens que ela trocou com outras pessoas, muito menos ver quem são os contatos se ela usou NIP-17 pra falar com outros. A segurança é continua, é apenas uma exceção, pois você recebe e baixa as mensagens, se logar com a Npub, não precisa descriptografar nada, você ja tem as mensagens. Tanto que se tentar logar com a npub dela em outro celular, não vai conseguir ler nada, e se usou NIP-17, nem vai ver seu perfil trocando mensagens com ela. Então no seu caso é só desconhecimento mesmo.
𝑻𝒉𝒆 𝑫𝒂𝒓𝒌 𝑴𝒆𝒕𝒆𝒐𝒓 𝑭𝒓𝒐𝒎 𝑨𝒏𝒅𝒓𝒐𝒎𝒆's avatar 𝑻𝒉𝒆 𝑫𝒂𝒓𝒌 𝑴𝒆𝒕𝒆𝒐𝒓 𝑭𝒓𝒐𝒎 𝑨𝒏𝒅𝒓𝒐𝒎𝒆
KeyChat > Marmot Protocol (WhiteNoise) > NIP-17 (Recomendável pra maior parte dos casos) > NIP-04 (Não recomendável). KeyChat (Nostr) é mais seguro até que o SimpleX, mas ambos são um bom exagero de criptografia pra mensagens seguras. Tanto faz, só não use NIP-04.
View quoted note →
Flowey's avatar
Flowey 19 hours ago
I didn't know that option was already available. Has the interface problem been solved? I'm still using an old version.
Flowey's avatar
Flowey 19 hours ago
Acha o modelo do Keychat exagerado?
elnardosa's avatar
elnardosa 10 hours ago
@𝑻𝒉𝒆 𝑫𝒂𝒓𝒌 𝑴𝒆𝒕𝒆𝒐𝒓 𝑭𝒓𝒐𝒎 𝑨𝒏𝒅𝒓𝒐𝒎𝒆 ### Usem NIP-17 para enviar mensagens privadas (DMs) no Nostr. Surgiu um client de Nostr que "rastreia" com quem você manda direct. Mas, isso não é nenhuma novidade. Para quem não esteve no Nostr na segunda metade de 2024, surgiu um Bot que marcava você e quem você trocou mensagem em um post. E por que isso aconteceu? O Nostr é público, assim como a blockchain do Bitcoin. As mensagens privadas são criptografadas, e não podem ser lidas por esses bots ou clients sem acesso à sua chave privada, mas tudo é público e fácil de conseguir, mas há a solução: Esse tipo de mensagem são as NIP-04, o primeiro tipo de DM que foi criada no Nostr, basicamente é só encriptação, mas hoje, já existe a NIP-17, onde a mensagem e os metadados não são rastreáveis (Ou são quase impossíveis de rastrear). Se você usa clients como Amethyst, YakiHonne, 0xchat principalmente, Satellite.earth, todos esses e vários outros tem já a NIP-17 para DMs, ou seja, caso troquem mensagens com alguém no Direct, não será possível alguém de fora descobrir com quem você conversou, muito menos saber o conteúdo das mensagens. Clients como Primal ainda não implementaram isso, por que? Macaquísse. No Amethyst, é possível receber e enviar NIP-04 e NIP-17. E você sabe que o NIP-17 está ativado quando o ícone de "Anônimo" está ligado. image Mas, lembre-se também de clicar na sua foto de perfil > Relays > Relays de Caixa de Entrada de DMs, clicar em Padrão, e salvar. image Configurando assim, outros podem enviar a você DMs usando NIP-17. E se mesmo clicando algumas vezes nesse ícone de Anônimo, ele continuar se desligando sozinho, é porque a pessoa do outro lado não está usando Client que suporta NIP-17, então provavelmente sua mensagem nem vai ser vista, a menos que ela troque pra um client que aceite, ou configure o app dela pra receber caso tenha. Por exemplo: 0xchat só usa NIP-17. Primal só usa NIP-04. Nenhum dos dois vai conseguir ver a mensagem do outro caso troquem DMs. Se você usa o Amethyst que recebe tanto NIP-04 quanto NIP-17, conseguirá ver de ambos, mas não tente forçar: Se quem te enviou, usou NIP-04 (ícone de Anônimo desligado), não tente enviar com ele ligado, e viceversa. --- NIP-17 já existe faz uns anos, e já é implementado em muitos clients. Não significa que usar o NIP-04 seja inseguro, pois a mensagem continua sendo encriptada, o problema são os metadados (quem, quando, a frequência que envia e recebe, etc). Não se assustem com clients ou bots que "rastreiam" DMs, eles não quebram, mas podem vigiar se você usa NIP-04. Fica a dica:
elnardosa's avatar
elnardosa 10 hours ago
Cansou de receber zaps? Até escondeu o endereço. Então, aprendi a te marcar e te encontrar na busca: Para marcar só usar "@☄️" e para pesquisar, só usar "☄️".