NIP-07 define una pequeña API de JavaScript que una extensión de navegador expone en window.nostr. Los clientes web llaman a window.nostr.signEvent(event) y la extensión le pide al usuario que confirme, firma con la clave almacenada y devuelve el evento firmado. El cliente web nunca ve la clave privada.
Las extensiones que implementan esto incluyen nos2x, Alby, Flamingo y varias otras. Este patrón evita el modo de fallo más desagradable de los clientes Nostr basados en web: pedirle al usuario que pegue un nsec en un formulario.