Nostr Security

Threat model and defenses for Ditto as a web Nostr client — why XSS is catastrophic when nsec keys live in localStorage, CSP as defense-in-depth, URL and CSS sanitization for untrusted event data, and author filtering for trust-sensitive queries (admin actions, moderators, addressable events, NIP-72 communities). Load when building trust-boundary features, rendering user-controlled URLs or markup, interpolating event data into CSS, or reviewing the app's security posture.

soapbox-pub 70a4fbc 8.0 KB Updated

File contents

soapbox-pub/ditto/tree/main/.agents/skills/nostr-security commit 70a4fbc1ae

Frequently asked questions

npx skillmds@latest add soapbox-pub/nostr-security