Nawashiro(Nostrのすがた)

Nawashiro(Nostrのすがた)'s avatar
Nawashiro(Nostrのすがた)
npub1qnzq...hnms
分散SNS集会などやってます。 NostrクライアントNosHagakiの開発者です。 (Fediverseから見ている人向けの説明)このアカウントはNostrというネットワークに作られています。Nostrは、ひとつのアイデンティティでいくつものサーバーにデータを保存してもらい、さまざまなアプリケーションに活用できる仕組みです。 もし支援してもいいよという方は、Zapかこちらまで。 https://ko-fi.com/nawashiro https://nawashiro.github.io/posts/support-me PGPによる本人確認: -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA512 npub1qnzq38u72npcsv645eeezs09gdm0024a02zkte6g86qh8h7355fqrzhnms は私のアカウントです。 -----BEGIN PGP SIGNATURE----- iHUEARYKAB0WIQQBHzq8xQabm+ZXQcFfUj51l42hHQUCaP9L5QAKCRBfUj51l42h HTvYAP0feBvI6zV5O97GGqmxvER0+hjQ4zk6M7F+XefBxoJZQwD/fywwYbhyy4CG 5seCF5yrhJcQ6PcF9JRB4GTw/r/WJQk= =CS+3 -----END PGP SIGNATURE-----
(案2)秘密鍵を一時鍵で返すのはね…やっぱり秘密鍵は取り出したくないよね。 (案1)ファイル復号結果を一時鍵で返すって案は良いんだけど、復号が必要になるたびにブラウザ開くのはね… (案3)いっぱい読みたいときはブラウザで閲覧すればええんちゃう?手元のObsidianは書き込み機で、基本は公開鍵だけを持ってる構成。どうしても読みたいときは案1をつかう。 (案0)けっきょくパスフレーズ使うのがいちばん枯れてていいのかもしれぬ View quoted note →
ObsidianのThinoから「きめ細かく公開範囲を設定できる」SSGマイクロブログを作りたいと考えた。公開範囲の制限に暗号化を検討した。Obsidian内に秘密鍵を置くとほかの拡張機能から読み取られる可能性があるので、SSGサイトにパスキーを配置し秘密鍵を管理、一時的な鍵ペアを利用して、Obsidianのメモリに読み込む手法を考えた。
準備: 秘密鍵をサイトで使えるように安全に置いておく→Obsidian内でファイルを暗号化 復号: Obsidian上で一時鍵ペアを生成→サイトに遷移して秘密鍵を一時公開鍵で暗号化して送信→Obsidianに帰ってくると、メモリがクリアされるまで復号できる。 うーん、はたして。LLMに話しかけたら「ECサイトと違うのはペイロードの機密性やね。基本的には安全なんやけど、クレカと違って有効期限が無いから気をつけなあかんで」と言われた。 View quoted note →