2

Meus 2 cents,

Meus comentarios:

1 - Acho q ideia de nao ter login otima: ser anonimo de verdade eh um diferencial

2 - Mas desisti de testar (pelo menos por enquanto): O atrito para usar o LNbits (que nao conhecia) eh muito alto e da um certo "medo/desconfianca" em saber se as carteiras nao tem algum ponto de codigo malicioso junto, entao precisaria criar uma sandbox no desktop (nao vou testar no meu cel nem fodendo), aprender a usar e entao entrar no teu app para logar. Muito trabalho so para ver como funciona.

Com a quantidade de ataques com ingestao de codigo malicioso, tenho tomado cuidado redrobado para baixar algo "novo", ainda mais um binario. E baixar do codigo fonte tem de auditar e gerar o executavel, o que tambem da trabalho pacas. Antigamente tinha receio so quando baixava app via torrent ou locais duvidosos, hoje em dia tudo eh duvidoso.

2.1 - Mas novamente, a ideia de usar uma forma de login anonima eh bem interessante, so fico imaginando se nao tem outra forma com menos atrito ou mais mainstream.

2.2 - Talvez uma forma de criar uma carteira automatica e simplificada (via browser) que a pessoa baixa um JSON de autenticacao (ou algo assim, talvez via extensao do chrome) quando precisar usar novamente diminuiria este atrito (to chutando aqui, sem pensar muito - seria uma carteira com auto-custodia sem valor somente para autenticacao e armazenada/controlada via browser ou extensao).


Este post foi favoritado via extensão TABNEWS FAVORITOS

Tem curiosidade sobre IA ? Da uma olhada no meu LIVRO: IA PARA ENGENHEIROS

Carregando publicação patrocinada...
1

Valeu demais pelo comentário, é exatamente o tipo de resposta que eu pedi, e ele já me mostrou uma falha de comunicação minha que eu não tinha enxergado.

O LNBits não tem nda a ver com o login. Ele é o provedor que eu uso do meu lado para emitir as faturas quando alguém compra crédito. Você nunca precisa instalar, criar conta nem chegar perto dele. Citei no post só porque estava listando a stack, e pelo seu comentário isso passou como se fosse pré-requisito pra entrar, erro meu.

Para o login serve qualquer carteira que implemente LNURL-Auth (LUD-04) Não é qualquer carteira Lightning, e essa distinção também não deixei clara (nem aqui nem no site, vou revisar a comunicação nele depois). O fluxo é: O site mostra um QR, sua carteira assina um desafio de uso único e acabou.

Não precisa nem ter um sat disponível para o login, a carteira só assina, ela nem gasta nada apra logar, saldo só entraria se fosse comprar créditos depois, e o cupom TESTEEMPROD existe justamente para pular essa parte e ir direto escrever uma avaliação.

Sobre:

não teria uma forma com menos atrito ou mais mainstream?

É basicamente onde eu cheguei também, uma chave guardada pelo navegador, sem valor, que só serve para autenticar, é mais ou menos o que a extensão do Alby (Uma wallet, mas reconheço que não é a das mais simples pra usar, principalmente para quem não é do meio crypto) já faz, e é a mesma ideia do Nostr via extensão (NIP-07), que é uma segunda porta que quero explorar. O que eu não achei foi uma opção mainstream que não coletasse dado pessoal, é exatamente a coisa que eu não quero ter no banco. Não vou fingir que o LNURL-Auth é o caminho mais amigável do mundo, porque não é: escolhi ele porque foi o único que não me obriga a guardar nada.

E o item que mais agradeço do seu comentário, foi sobre o LNBits, o /how-it-works não está fazendo o trabalho dele. Vou reescrever deixando mais explícito, obrigado, esse foi o feedback mais útil que recebi até agora.

1

Meus 2 cents extendidos,

"talk is cheap, show me the code"

Fiquei matutando uma forma de login 100% anonimo de forma mais "mainstream" e desenvolvi esta PoC (prova de conceito) de login com username (slug) sem senha, mas atraves de um codigo TOTP (p.ex. google authenticator) - o repositorio da PoC segue abaixo:

Basicamente tem uma tela de login onde pode ser digitado um username, com botoes para "entrar" e "criar conta".

Em "criar conta" ele cria uma nova conta com o username indicado e ja mostra o QR Code para ser adcionado no "google authenticator" (ou outro app de TOTP)

Em "entrar", baseado no "username" ele espera um codigo TOTP que o "google authenticator" gera e pronto.

No arquivo "spec/totp.md" que foi a SPEC usada para criar o app.

Eu sei que nao resolve todas as questoes que voce precisa, mas pelo menos tira o atrito do LNURL-Auth para contas de teste.

Saude e Sucesso !


Este post foi favoritado via extensão TABNEWS FAVORITOS

Tem curiosidade sobre IA ? Da uma olhada no meu LIVRO: IA PARA ENGENHEIROS

https://github.com/anderson-c-santos/anonymous-totp-login