NIP-07 définit une petite API JavaScript qu'une extension de navigateur expose sur window.nostr. Les clients web appellent window.nostr.signEvent(event) et l'extension demande à l'utilisateur, signe avec la clé stockée, et retourne l'événement signé. Le client web ne voit jamais la clé privée.
Les extensions qui implémentent cela incluent nos2x, Alby, Flamingo, et plusieurs autres. Ce modèle évite le pire mode de défaillance des clients Nostr basés sur le web : demander à l'utilisateur de coller un nsec dans un formulaire.