NIP-07 definisce una piccola API JavaScript che un'estensione del browser espone su window.nostr. I client web chiamano window.nostr.signEvent(event) e l'estensione chiede conferma all'utente, firma con la chiave memorizzata e restituisce l'evento firmato. Il client web non vede mai la chiave privata.
Le estensioni che implementano questo standard includono nos2x, Alby, Flamingo e molte altre. Questo schema evita la peggiore modalità di fallimento dei client Nostr basati sul web: chiedere all'utente di incollare un nsec in un modulo.