NIP-07 definiert eine kleine JavaScript-API, die eine Browser-Extension auf window.nostr bereitstellt. Web-Clients rufen window.nostr.signEvent(event) auf und die Extension fordert den Benutzer auf, signiert mit dem gespeicherten Schlüssel und gibt das signierte Event zurück. Der Web-Client sieht den privaten Schlüssel niemals.
Extensions, die dies implementieren, sind nos2x, Alby, Flamingo und mehrere andere. Das Muster vermeidet den schlimmsten Fehlerfall von webbasierten Nostr-Clients: den Benutzer zu bitten, einen nsec in ein Formular einzufügen.