Fala, pessoal! Existe alguma maneira de derivar uma nova chave privada a partir da chave mestra, que possa ser usada para assinar ações sem comprometer a segurança da chave principal? Digo isso porque não me sinto à vontade compartilhando minha chave privada diretamente com clientes ou mesmo com extensões. Sei que existem as extensões de assinatura, mas percebo que elas ainda precisam da chave privada, e muitos clientes continuam solicitando isso diretamente. Alguma solução mais segura ou alternativa?
Compartilhando chaves privadas? Se tu tens uma chave mnemonica tu pode derivar chaves privadas infinitamente.
Não sei se me expressei bem, vou tentar de outra forma. Minha nsec que define minha identidade aqui, certo?! A chave privada assina o evento e garante que eu sou eu. Há mecanismo que gere uma nova nsec a partir da outra, uma chave derivada. De forma que ao assinar com a segunda chave eu garanta a mesma identidade, mas não expondo a chave principal e podendo a chave principal revogar a derivada.
nostr:nprofile1qqsrhuxx8l9ex335q7he0f09aej04zpazpl0ne2cgukyawd24mayt8gprfmhxue69uhhq7tjv9kkjepwve5kzar2v9nzucm0d5hszxmhwden5te0wfjkccte9emk2um5v4exucn5vvhxxmmd9uq3xamnwvaz7tmhda6zuat50phjummwv5hsx7c9z9
Crie várias NSEC
Mas cada nsec terá uma identidade própria. Pensei em manter a mesma identidade entre as chaves.