Herkos

La teva clau és la teva identitat.

Correu privat a Nostr. Sense registre, sense contrasenya per restablir i sense cap empresa que custodiï la teva bústia, perquè no hi ha cap compte per custodiar.

Del grec ἕρκος, «la tanca que protegeix».

Què és

Herkos Mail és un client de correu lliure i de codi obert construït sobre Nostr. La teva clau de Nostr és el teu compte. Els missatges entre usuaris de Nostr van xifrats d'extrem a extrem per defecte, amb gift wrap NIP-17, i igualment pots escriure a adreces de correu normals a través d'un bridge.

Per què Herkos és diferent

Funciona al teu ordinador, no en una pestanya. Herkos és una aplicació nativa per a Windows, Android i Linux, amb una versió web a més, no en lloc seu. Notificacions del sistema, accés sense connexió, Windows Hello i biometria, i una clau que mai no ha de viure dins d'una pestanya del navegador. Per a una cosa que promet que la clau és teva, on s'executa forma part de la promesa.

No hi ha cap compte per tancar. No et venem una adreça als nostres servidors. No hi ha cap servidor de Herkos: els relays, el bridge i l'emmagatzematge els tries tu, i cap dels predeterminats no el gestionem nosaltres. La teva adreça és la teva clau, així que ningú —ni nosaltres— te la pot prendre, bloquejar ni tancar amb el teu correu a dins.

Correu

Xifrat d'extrem a extrem entre usuaris de Nostr. Carpetes pròpies que se sincronitzen entre els teus dispositius i sobreviuen a una reinstal·lació. Diverses identitats amb una sola clau. Adjunts a servidors Blossom.

Calendari previst

Una agenda privada on cada esdeveniment es xifra abans d'arribar a un relay. El teu calendari diu més de tu que la teva bústia, així que el xifratge no és opcional.

Drive previst

Fitxers xifrats a servidors Blossom amb un índex signat amb Nostr, replicats en diversos servidors perquè cap operador sol no pugui perdre les teves dades.

Bunker previst

Un signant (NIP-46) que guarda la teva clau i signa per a les altres aplicacions de Herkos, perquè el teu nsec visqui en un sol lloc i no a cada aplicació.

Com s'hi entra

No cal registrar-se. Entres amb el teu nsec o, millor encara, amb un signant remot (un «bunker» NIP-46, per QR o nostrconnect://), i en aquest cas la teva clau secreta no toca mai el dispositiu. Pots exportar la clau quan vulguis, perquè és teva.

La part honesta

El correu entre usuaris de Nostr va xifrat d'extrem a extrem i ningú pel camí —ni nosaltres— el pot llegir. El correu a una adreça de Gmail o Outlook no ho va: un bridge el converteix i en pot veure el contingut. L'estat de lectura i els noms de les carpetes són, de moment, metadades públiques als teus relays. Preferim escriure-ho que no pas que ho descobreixis més tard: la política de privadesa i la pàgina de seguretat diuen exactament qui pot veure què.

La versió web gestiona la teva clau dins del navegador, que és un lloc pitjor que una aplicació nativa. Si la fas servir, fes-ho preferiblement amb un signant remot —un bunker NIP-46— perquè la clau no toqui mai la pàgina.

Fet per ser revisat

Tot és codi obert amb llicència MIT: una sola base de codi Flutter per a mòbil, escriptori i web, traduïda íntegrament a 17 idiomes. Els valors predeterminats —4 relays, 3 relays DM, 7 servidors Blossom i 1 bridge— es poden editar tots, i cap no el gestionem nosaltres.