Nostr WoT

Verzeichnis des Nostr-Ökosystems

Entdecke Nostr-Projekte, ihren Status und die Menschen dahinter.

Kuratierte Inhalte · Deutsch

Das Nostr-Ökosystem entdecken

Entdecke Projekte, ihren aktuellen Status und die Menschen dahinter. Die Aufnahme in dieses Verzeichnis bedeutet weder eine Nostr-WoT-Integration noch eine Empfehlung.

Verzeichnis geprüft: . Klappe ein Projekt auf, um seine Nachweise zu prüfen. „Unbekannt“ bedeutet, dass der Status nicht verifiziert werden konnte.

Zweiwöchentlicher Überblick über neue Projekte

Geplant sind alle zwei Wochen Beiträge zu neuen Projekten und wichtigen Aktualisierungen. Im Blog findest du veröffentlichte Artikel, im Nachrichtenbereich Berichte aus der Branche.

6 von 6 Projekte

Sozialer ClientAktiv

Damus

Sozialer Nostr-Client für iPhone, iPad und macOS.

Personen, Status und Quellen für Damus

Statusnachweise: Geprüft am 2026-09-08: Repository nicht archiviert; Wartungs-Commit vom 2026-09-08 geprüft. Aktiv beschreibt beobachtete Entwicklung, nicht Verfügbarkeit, Stabilität oder Sicherheit. Die Gründerrolle wird auf der offiziellen Teamseite ausdrücklich genannt und durch den Abschnitt Awards der README bestätigt.

Zuletzt geprüft: . Der Status spiegelt die zitierten Nachweise zum damaligen Zeitpunkt wider.

Sozialer ClientAktiv

Amethyst

Nostr-Client, dessen offizielle README Installationswege für Android und Desktop beschreibt.

Personen, Status und Quellen für Amethyst

Statusnachweise: Geprüft am 2026-09-22: Repository nicht archiviert; veröffentlichte Version v1.16.0 vom 2026-09-17 geprüft. Aktiv beschreibt beobachtete Entwicklung, nicht Verfügbarkeit, Stabilität oder Sicherheit. Funktionsgleichheit zwischen Android und Desktop wurde nicht getestet.

Zuletzt erfasste Aktualisierung: · Amethyst v1.16.0 ergänzt BOLT12-Zahlungswege und ein persönliches Fitness-Dashboard

Zuletzt geprüft: . Der Status spiegelt die zitierten Nachweise zum damaligen Zeitpunkt wider.

Sozialer ClientAktiv

Primal

Nostr-Client-Projekt mit einer Web-App für angepasste Feeds und einer Android-App; dieses Profil verlinkt das Web-Repository und erfasst die Android-Veröffentlichung separat.

Personen, Status und Quellen für Primal

Statusnachweise: Repository bei der Prüfung nicht archiviert; Web-Wartungs-Commit vom 2026-08-13 und Android-Version 3.5.27, veröffentlicht am 2026-09-03, geprüft. Aktiv beschreibt beobachtete Entwicklung, nicht Verfügbarkeit, Stabilität oder Sicherheit. Gründer- und Betreuerrollen wurden für dieses Verzeichnis noch nicht verifiziert. Änderungen der Android-Version bedeuten keine Funktionsgleichheit mit Web oder iOS.

Personen

Gründer: nicht verifiziert.

Zuletzt erfasste Aktualisierung: · Primal Android 3.5.27: Identitätsprüfungen des Signierers und verbesserte NWC-Authentifizierung

Zuletzt geprüft: . Der Status spiegelt die zitierten Nachweise zum damaligen Zeitpunkt wider.

Sozialer ClientAktiv

Coracle

Nostr-Webclient mit dokumentierter Relay-Verwaltung, anpassbaren Feeds und Moderation über Web of Trust.

Personen, Status und Quellen für Coracle

Statusnachweise: Geprüft am 2026-09-08: Repository nicht archiviert; Wartungs-Commit vom 2026-09-07 geprüft. Aktiv beschreibt beobachtete Entwicklung, nicht Verfügbarkeit, Stabilität oder Sicherheit. Das Repository bezeichnet den Client als experimentell. Aktive Entwicklung ist keine Einstufung als stabile Veröffentlichung.

Zuletzt erfasste Aktualisierung: · Coracle 0.6.35, zuletzt beobachtete Veröffentlichung, außerhalb des Nachrichtenzeitraums

Zuletzt geprüft: . Der Status spiegelt die zitierten Nachweise zum damaligen Zeitpunkt wider.

SigniererAktiv

Amber

Nostr-Ereignissignierer für Android, der Signaturschlüssel in einer eigenen App verwahrt, mit vom Projekt dokumentierter NIP-46- und NIP-55-Integration.

Personen, Status und Quellen für Amber

Statusnachweise: Geprüft am 2026-09-22: Repository nicht archiviert; veröffentlichte Versionen v6.6.4 und v6.6.5 geprüft. Aktiv beschreibt beobachtete Entwicklung, nicht Verfügbarkeit, Stabilität oder Sicherheit. Als Projektwebsite dient das offizielle Repository; eine separate Produktdomain wurde nicht abgeleitet. Die Betreuerrolle stützt sich auf Repository-Eigentum, eine eigene Erklärung zur Weiterentwicklung und Veröffentlichungsarbeit, nicht auf einen einzelnen Commit; keine Gründerrolle verifiziert.

Zuletzt erfasste Aktualisierung: · Amber v6.6.5 trennt Backup-Verschlüsselung von gespeicherten App-Berechtigungen

Zuletzt geprüft: . Der Status spiegelt die zitierten Nachweise zum damaligen Zeitpunkt wider.

Sozialer ClientAktiv

Nostur

Sozialer Nostr-Client für Mac, iPhone und iPad; seine Versionshinweise beschreiben Web-of-Trust-Steuerung und Medienentdeckung.

Personen, Status und Quellen für Nostur

Statusnachweise: Geprüft am 2026-09-08: Repository nicht archiviert; Wartungs-Commit vom 2026-09-08 geprüft. Aktiv beschreibt beobachtete Entwicklung, nicht Verfügbarkeit, Stabilität oder Sicherheit. Das verifizierte Repository ist nostur-com/nostur-ios-public. Weder Nachname noch Gründerrolle werden abgeleitet. Die Betreuerrolle stützt sich auf den offiziell genannten Supportkontakt sowie Veröffentlichungsautorschaft und aktuelle Wartung, nicht auf einen formalen Titel oder eine Gründerangabe.

Personen

Gründer: nicht verifiziert.

Zuletzt erfasste Aktualisierung: · Nostur 1.31.0: Auswahl bei der Medienentdeckung und Web-of-Trust-Steuerung

Zuletzt geprüft: . Der Status spiegelt die zitierten Nachweise zum damaligen Zeitpunkt wider.

Aktuelle Nachrichten aus dem Ökosystem

Ausgewählte Berichte aus den zitierten Quellen; kein vollständiges Verzeichnis von Vorfällen oder Branchenereignissen.

  • Datum:

    Amber v6.6.5 trennt Backup-Verschlüsselung von gespeicherten App-Berechtigungen

    Zusammenfassung und Nachweise für Amber v6.6.5 trennt Backup-Verschlüsselung von gespeicherten App-Berechtigungen

    Laut Versionshinweisen verwenden Backups vom Kind 30078 jetzt einen eigenen, per HKDF abgeleiteten Schlüssel außerhalb des NIP-44-Derive-Key-Namensraums. Apps mit gespeicherter nip44_decrypt-Berechtigung können deshalb keine Backup-Inhalte mit App-spezifischen NIP-46-Geheimnissen und lokalen Schlüsseln lesen. Die Wiederherstellung alter Backups bleibt möglich, bis eine spätere Veröffentlichung sie überschreibt.

  • Datum:

    Amethyst v1.16.0 ergänzt BOLT12-Zahlungswege und ein persönliches Fitness-Dashboard

    Zusammenfassung und Nachweise für Amethyst v1.16.0 ergänzt BOLT12-Zahlungswege und ein persönliches Fitness-Dashboard

    Die veröffentlichte Version enthält BOLT12-Angebote bei Profilzahlungen und in der Zap-Auswahl mit BOLT11-Fallback bei abgelehnten Angeboten sowie ein persönliches Health-Connect-Dashboard. Herunterladbare Android- und Desktop-Pakete sind angehängt; das Funktionsverhalten wurde nicht unabhängig getestet.

  • Datum:

    Amber v6.6.4 behebt ein Tor-Startproblem mit direkten Netzverbindungen

    Zusammenfassung und Nachweise für Amber v6.6.4 behebt ein Tor-Startproblem mit direkten Netzverbindungen

    Laut Versionshinweisen konnten Profilabfragen und Start-Callbacks Relays direkt kontaktieren, bevor die Tor-Einstellung vollständig geladen war. Dieselbe Version begrenzt Wiederholungen beim Tor-Start und stellt Relay-Verbindungen wieder her, sobald der Daemon zurückkehrt. Eine Ausnutzung wird nicht behauptet.

  • Datum:

    relayer v2.2.19 ergänzt Vereinigungszählung für überlappende COUNT-Filter

    Zusammenfassung und Nachweise für relayer v2.2.19 ergänzt Vereinigungszählung für überlappende COUNT-Filter

    Der Versionsdiff ergänzt FiltersCounter.CountEventsFilters für mehrere Filter. Eine exakte Vereinigungszählung setzt voraus, dass das Speicher-Backend diese Schnittstelle implementiert; ältere Backends addieren weiterhin Einzelzählungen.

  • Datum:

    Amber v6.6.1 korrigiert Berechtigungsanalyse und Zuordnung abgelehnter Anfragen

    Zusammenfassung und Nachweise für Amber v6.6.1 korrigiert Berechtigungsanalyse und Zuordnung abgelehnter Anfragen

    Die Versionshinweise beschreiben die Verarbeitung von Berechtigungen ohne Kind-Feld und die Rückgabe von Anfrage-IDs bei abgelehnten Signaturanfragen, damit Aufrufer Antworten zuordnen können.

  • Datum:

    NIP-01 präzisiert Live-Abonnements mit Limit null

    Zusammenfassung und Nachweise für NIP-01 präzisiert Live-Abonnements mit Limit null

    Der übernommene Diff legt fest: limit: 0 MUSS gespeicherte Ereignisse überspringen, nach den ersten Abfragen weiterhin EOSE senden und das Abonnement für neu empfangene passende Ereignisse aktiv halten.

  • Datum:

    Primal Android 3.5.27 verbessert die Verarbeitung von Signierer- und NWC-Anfragen

    Zusammenfassung und Nachweise für Primal Android 3.5.27 verbessert die Verarbeitung von Signierer- und NWC-Anfragen

    Laut Versionshinweisen werden lokale Signaturanfragen mit abweichender Signaturidentität abgelehnt; eingehende Nostr-Wallet-Connect-Anfragen erhalten vor der Verarbeitung verbesserte Authentifizierungsprüfungen. Eine Ausnutzung wird nicht behauptet.

  • Datum:

    NIP-78 ergänzt Hinweise zur Eigentümerauthentifizierung für App-Daten

    Zusammenfassung und Nachweise für NIP-78 ergänzt Hinweise zur Eigentümerauthentifizierung für App-Daten

    Der übernommene Text gilt für Kinds 78 und 30078: Relays SOLLTEN vor Annahme oder Auslieferung NIP-42 AUTH verlangen und sie nur an den authentifizierten Autor ausliefern. Eine Spezifikationsänderung belegt keine Durchsetzung im Betrieb.

  • Datum:

    NIP-84 ergänzt strukturierte Quellen für Hervorhebungen

    Zusammenfassung und Nachweise für NIP-84 ergänzt strukturierte Quellen für Hervorhebungen

    Der übernommene Diff erlaubt NIP-73-i-Tags für strukturierte Quellen und r-Tags mit URLs oder Text. Außerdem ändert er die Darstellung von Zitat-Hervorhebungen von MUSS zu SOLLTE.

  • Datum:

    NIP-67 ergänzt einen Authentifizierungshinweis in EOSE

    Zusammenfassung und Nachweise für NIP-67 ergänzt einen Authentifizierungshinweis in EOSE

    Die übernommenen Änderungen an NIP-42 und NIP-67 erlauben einen Authentifizierungshinweis, wenn eine Anmeldung weitere Ergebnisse sichtbar machen kann; das Relay MUSS seine AUTH-Challenge vor dem EOSE mit Hinweis senden.

  • Datum:

    Amber v6.6.0 ergänzt Vorabgenehmigungen für Berechtigungen

    Zusammenfassung und Nachweise für Amber v6.6.0 ergänzt Vorabgenehmigungen für Berechtigungen

    Die Versionshinweise ergänzen einzelne Vorabgenehmigungen unter der Richtlinie für manuelle Freigaben, eine Abfrage bei NIP-46-Verbindungen mit aktiviertem Notschalter und biometrische Authentifizierung vor Änderungen der Biometrieeinstellung.

  • Datum:

    NIP-A3-Zahlungsziele nach der ersten Übernahme überarbeitet

    Zusammenfassung und Nachweise für NIP-A3-Zahlungsziele nach der ersten Übernahme überarbeitet

    Nach der Übernahme vom 26. August ändert der Commit vom 27. August den payto-Tag zu Typ und Adresse, kennzeichnet den NIP als Entwurf und optional und erlaubt netzwerkspezifische URI-Schemata mit payto als Fallback. Diese Zusammenfassung folgt der Überarbeitung, nicht den ersetzten ursprünglichen Anweisungen.

  • Commit-Datum:

    Getaggter Code von strfry 1.1.2 dokumentiert eine WebSocket-Speicher-DoS-Behebung

    Zusammenfassung und Nachweise für Getaggter Code von strfry 1.1.2 dokumentiert eine WebSocket-Speicher-DoS-Behebung

    Das getaggte Änderungsprotokoll nennt eine Behebung von Speicher-DoS durch WebSocket-Fragmente, einen Absturz durch wiederverwendete Negentropy-Abonnement-IDs und eine Wiederverbindungskorrektur. Das Datum ist das Commit-Datum des Tags; die Release-API liefert 404, und der Erstellungszeitpunkt des Lightweight-Tags wurde nicht ermittelt.

    Datumsgrundlage: Getaggter Commit; ein Commit-Datum, kein verifiziertes Veröffentlichungsdatum.

  • Datum:

    Nostur 1.31.0 ergänzt Auswahlmöglichkeiten bei der Medienentdeckung

    Zusammenfassung und Nachweise für Nostur 1.31.0 ergänzt Auswahlmöglichkeiten bei der Medienentdeckung

    Die Versionshinweise beschreiben die Auswahl zwischen gefolgten Personen, Web of Trust und ausgewählten Relays für die Entdeckung in Divine, Photos und Yaks, einen Ein-/Aus-Schalter für Web of Trust und das Ausblenden von Antworten außerhalb des Netzwerks in verschachtelten Threads. Das Verhalten wurde nicht unabhängig getestet.

Sicherheitsberichte

Ausgewählte Berichte aus den zitierten Quellen; kein vollständiges Verzeichnis von Vorfällen oder Branchenereignissen.

  • SicherheitsverbesserungDatum:

    Amber v6.6.5: eigene Verschlüsselungsgrenze für Relay-Backups

    Zusammenfassung und Nachweise für Amber v6.6.5: eigene Verschlüsselungsgrenze für Relay-Backups

    Die Versionshinweise des Betreuers beschreiben den Wechsel von Backups vom Kind 30078 auf einen eigenen, per HKDF abgeleiteten Schlüssel außerhalb der NIP-44-App-Berechtigungen. Dies ist als Sicherheitsverbesserung eingestuft; die Quelle berichtet keine beobachtete Ausnutzung.

    Abdeckung: Aktuell

  • DatenschutzkorrekturDatum:

    Amber v6.6.4: Tor-Startproblem mit direkten Netzverbindungen behoben

    Zusammenfassung und Nachweise für Amber v6.6.4: Tor-Startproblem mit direkten Netzverbindungen behoben

    Laut Versionshinweisen des Betreuers konnte Netzwerkaktivität beim Start Relays direkt erreichen, bevor die Tor-Einstellung geladen war. Dies ist eine dokumentierte Datenschutzkorrektur, kein Beleg für einen ausgenutzten Vorfall.

    Abdeckung: Aktuell

  • SicherheitsverbesserungDatum:

    Primal Android 3.5.27: verbesserte Signiereridentität und NWC-Authentifizierung

    Zusammenfassung und Nachweise für Primal Android 3.5.27: verbesserte Signiereridentität und NWC-Authentifizierung

    Die Versionshinweise des Betreuers melden die Ablehnung abweichender Identitäten und verbesserte Authentifizierung. Sie belegen weder ein kompromittiertes Konto noch gestohlene Gelder oder Ausnutzung.

    Abdeckung: Aktuell

  • ProtokollempfehlungenDatum:

    NIP-78: Authentifizierungsempfehlungen für private App-Daten

    Zusammenfassung und Nachweise für NIP-78: Authentifizierungsempfehlungen für private App-Daten

    Die Protokollempfehlungen verwenden SOLLTE für Authentifizierung und die ausschließliche Auslieferung an Eigentümer bei Kinds 78 und 30078. Dies ist weder ein Vorfallsbericht noch ein Beleg dafür, dass ein Relay die Empfehlung durchsetzt.

    Abdeckung: Aktuell

  • SicherheitsverbesserungDatum:

    Amber v6.6.0: Änderung der Biometrieeinstellung erfordert Authentifizierung

    Zusammenfassung und Nachweise für Amber v6.6.0: Änderung der Biometrieeinstellung erfordert Authentifizierung

    Die Versionshinweise beschreiben biometrische Authentifizierung vor dem Umschalten der Biometrieeinstellung. Als Sicherheitsverbesserung aufgeführt, ohne Behauptung beobachteter Ausnutzung.

    Abdeckung: Aktuell

  • SchwachstellenbehebungCommit-Datum:

    strfry 1.1.2: dokumentierte Speicher-DoS-Behebung

    Zusammenfassung und Nachweise für strfry 1.1.2: dokumentierte Speicher-DoS-Behebung

    Das getaggte Änderungsprotokoll nennt die Schwachstellenbehebung; der Upstream-Diff ergänzt eine Prüfung der angesammelten WebSocket-Fragmentpuffergröße. Die geprüften Quellen belegen weder Ausnutzung noch einen Vorfall mit Geschädigten.

    Abdeckung: Aktuell

    Datumsgrundlage: Getaggter Commit; ein Commit-Datum, kein verifiziertes Veröffentlichungsdatum.

  • SicherheitshinweisDatum:

    Referenz: Amber-Sicherheitshinweise und v6.5.0-Korrekturen liegen vor diesem Zweiwochenzeitraum

    Zusammenfassung und Nachweise für Referenz: Amber-Sicherheitshinweise und v6.5.0-Korrekturen liegen vor diesem Zweiwochenzeitraum

    Vier veröffentlichte Sicherheitshinweise behandeln Relay-Authentifizierungsfreigaben, NIP-46-Replay-Schutz, Klartextspeicherung von Verbindungsgeheimnissen und mehrschichtige Schutzmaßnahmen. Die betroffenen Bereiche nennen Versionen <= 6.4.0; patched_versions-Felder sind null. Die Versionshinweise zu 6.5.0 nennen die entsprechenden Korrekturen ausdrücklich. Dies sind Offenlegungen und gemeldete Korrekturen, keine bestätigten ausgenutzten Vorfälle.

    Abdeckung: Referenzprüfung

Bauen Sie mit Nostr WoT?

Wenn Ihr Projekt Web of Trust nutzt, kontaktieren Sie uns und wir fügen es hier hinzu.