Valeu demais pelo comentário, é exatamente o tipo de resposta que eu pedi, e ele já me mostrou uma falha de comunicação minha que eu não tinha enxergado.
O LNBits não tem nda a ver com o login. Ele é o provedor que eu uso do meu lado para emitir as faturas quando alguém compra crédito. Você nunca precisa instalar, criar conta nem chegar perto dele. Citei no post só porque estava listando a stack, e pelo seu comentário isso passou como se fosse pré-requisito pra entrar, erro meu.
Para o login serve qualquer carteira que implemente LNURL-Auth (LUD-04) Não é qualquer carteira Lightning, e essa distinção também não deixei clara (nem aqui nem no site, vou revisar a comunicação nele depois). O fluxo é: O site mostra um QR, sua carteira assina um desafio de uso único e acabou.
Não precisa nem ter um sat disponível para o login, a carteira só assina, ela nem gasta nada apra logar, saldo só entraria se fosse comprar créditos depois, e o cupom TESTEEMPROD existe justamente para pular essa parte e ir direto escrever uma avaliação.
Sobre:
não teria uma forma com menos atrito ou mais mainstream?
É basicamente onde eu cheguei também, uma chave guardada pelo navegador, sem valor, que só serve para autenticar, é mais ou menos o que a extensão do Alby (Uma wallet, mas reconheço que não é a das mais simples pra usar, principalmente para quem não é do meio crypto) já faz, e é a mesma ideia do Nostr via extensão (NIP-07), que é uma segunda porta que quero explorar. O que eu não achei foi uma opção mainstream que não coletasse dado pessoal, é exatamente a coisa que eu não quero ter no banco. Não vou fingir que o LNURL-Auth é o caminho mais amigável do mundo, porque não é: escolhi ele porque foi o único que não me obriga a guardar nada.
E o item que mais agradeço do seu comentário, foi sobre o LNBits, o /how-it-works não está fazendo o trabalho dele. Vou reescrever deixando mais explícito, obrigado, esse foi o feedback mais útil que recebi até agora.