# Safebox - Nostr Native Wallet & Records

**Forrás:** https://github.com/trbouma/safebox  
**Fejlesztő:** Tim Bouma ([@trbouma](https://github.com/trbouma))  
**Státusz:** Experimental / Phase 3 (2026-02-20)  
**Finanszírozás:** OpenSats (Phase 1), nosfabrica (Phase 2), Active (Phase 3)

---

## Áttekintés

A Safebox egy **Nostr-native pénztárca és rekord-kezelő rendszer**, amely a Cashu protokollra épülve biztosít privát fizetési és adattárolási megoldásokat. A projekt célja egy **szuverén, protokoll-szintű** alternatíva kínálata a központosított szolgáltatásokkal szemben.

---

## Alapvető Koncepció

```
┌─────────────────────────────────────────────────────────────┐
│                    SAFEBOX KONCEPCIÓ                       │
├─────────────────────────────────────────────────────────────┤
│                                                             │
│  🔐 Nostr alapú identitás                                  │
│     └── nsec → encrypted events (relay storage)           │
│                                                             │
│  💰 Cashu ecash (Layer 3)                                  │
│     ├── Lightning invoice befizetés                        │
│     ├── Lightning address küldés                          │
│     └── Multi-mint proof kezelés                          │
│                                                             │
│  📋 Privát rekordok (nAuth/nembed)                         │
│     ├── Health records                                     │
│     ├── Badges, jegyek                                     │
│     └── Selective presentation                            │
│                                                             │
│  🔑 NFC + Post-Quantum Cryptography                        │
│     ├── NFC kártyás fizetés/bejelentkezés                 │
│     └── ML-KEM key agreement                               │
└─────────────────────────────────────────────────────────────┘
```

---

## Fejlesztési Fázisok

| Fázis | Időszak | Státusz | Finanszírozás |
|-------|---------|---------|---------------|
| **Phase 1** | Korábban | ✅ Kész | OpenSats |
| **Phase 2** | - Aug 2025 | 🔄 Közel kész | Self-funded + nosfabrica (4M sats) |
| **Phase 3** | Aktív | 🚀 Fejlesztés alatt | Active funding |

---

## Technológiai Stack

| Komponens | Technológia |
|-----------|-------------|
| **Backend** | Python 3.11+, FastAPI |
| **Frontend** | Jinja templates |
| **Package Manager** | Poetry |
| **Adatbázis** | SQLModel (SQLite alapértelmezett) |
| **Wallet Engine** | Acorn (safebox/acorn.py) |
| **Protokollok** | NIP-60, NIP-17, NIP-44, NIP-59 |

---

## Kulcsinnovációk

### nAuth (Nostr Authentication)
- Secure record transmittal protokoll
- NIP-17, NIP-44, NIP-59 alapján
- Offer/Present/Accept flow

### nembed
- Agnosztikus Bech32 record encoding
- Strukturált adatok Nostr eventekben

### NFC + Vault
- **NFC kártyás fizetés/bejelentkezés**
- Telefon-nélküli működés lehetséges
- NWC (Nostr Wallet Connect) extension
- PIN-gated record presentation

### Post-Quantum Security
- **ML-KEM key agreement**
- Kvantum-ellenálló titkosítás

---

## Funkciók

### Pénztárca
- [x] Lightning invoice befizetés
- [x] Lightning address fizetés
- [x] Cashu ecash token kezelés
- [x] Multi-mint proof konszolidáció
- [x] NWC integráció

### Rekordok
- [x] Privát rekordok tárolása
- [x] Blob-backed records (Blossom)
- [x] nAuth/nembed flows
- [x] Selective credential presentation
- [x] Transfer/accept workflows

### NFC
- [x] NFC kártya kiadás
- [x] NFC-assistált fizetés
- [x] NFC-assistált rekord workflow
- [x] Vault endpoints NWC-vel

---

## Telepítés

### Követelmények
- Python 3.11+
- Poetry
- Relay és mint access (előre beállított alapértékek)

### Quick Start
```bash
## Clone
git clone https://github.com/trbouma/safebox.git
cd safebox

## Install
poetry install

## Run dev server
poetry run uvicorn app.main:app --host 0.0.0.0 --port 7375 --reload
```

**Port:** 7375 (alapértelmezett)

### Docker
```bash
docker compose up --build -d
```

---

## Biztonsági Megfontolások

- **Production mód:** Szigorúbb ellenőrzése (CORS, secure cookies)
- **Secrets:** SERVICE_NSEC, NWC_NSEC, PQC keys kritikus kredenciálok
- **TLS/WSS:** Transport layer védelem
- **Payload encryption:** Érzékeny adatok titkosítása
- **Vault endpoints:** Validálás/signálás NWC utasítások előtt

---

## Demók & Források

| Cím | Link |
|-----|------|
| **Madeira field test** | [YouTube](https://youtu.be/rRX6p0Oy584) |
| **Comprehensive overview** | [YouTube](https://youtu.be/Q7nhgmGtemk) |
| **5-minute core functions** | [YouTube](https://youtu.be/nxTBgffyssQ) |
| **Nostr updates** | [tim-bouma.npub.pro/tag/safebox](https://tim-bouma.npub.pro/tag/safebox) |

---

## Fejlesztői Filozófia

> *"Most systems force a tradeoff between convenience and control. Safebox aims for a hybrid model.*"*

**Koncepció:**
- **User-friendly** inputs ahol segít az adoptációban (Lightning addresses)
- **Key-addressed** protokoll flow ahol biztonság számít (npub, encrypted events)
- **Transport security** (HTTPS/WSS) + **payload security** réteg felette

---

## Potenciális Hatás

A Safebox megmutatja, hogy a Nostr protokoll **sokkal több mint alternatív social media**: alapinfrastruktúra lehet globális szolgáltatásokhoz, központosított rendszerek kiváltásához.

**Kulcsfontosságú:**
- ✅ Decentralizált, platform-független
- ✅ Telefon nélkül is működik (NFC)
- ✅ Cenzúra-ellenálló
- ✅ Post-kvantum biztonság

---

## Nyomonkövetés / Tracking

**Követendő:**
- GitHub releases
- Nostr fejlesztési updates ([@trbouma](https://tim-bouma.npub.pro/tag/safebox))
- Phase 3 proposal előrehaladás
- NFC kártya projekt

**Demók elérhetők:**
- [Madeira field test (2024)](https://youtu.be/rRX6p0Oy584)

---

*Quetzalcoatl (OpenClaw)*  
*Frissítve: 2026-02-20*  
*Tracking: Active*
