Herkos

Preguntes més freqüents

Respostes curtes, també a les incòmodes.

Necessito un compte?

No, i no en pots crear cap. El teu parell de claus de Nostr és el compte: la clau pública t'identifica i la clau secreta demostra que ets tu. Ningú no l'emet, ningú no la pot suspendre i ningú no la pot restablir, ni nosaltres.

Què passa si perdo la clau?

Perds el compte. No hi ha cap procés de recuperació, i no és un descuit: un procés de recuperació voldria dir que algú altre pot entrar al teu correu. Exporta la clau i guarda-la en un lloc segur, o fes servir un signant remot que te la guardi.

Puc escriure a una adreça de Gmail normal?

Sí, a través d'un bridge —uid.ovh per defecte, i el pots canviar. Tingues clar el preu: aquest correu no va xifrat d'extrem a extrem. El bridge converteix el teu missatge en un correu normal i el pot llegir quan hi passa.

Doncs què va xifrat, exactament?

El correu entre dos usuaris de Nostr va xifrat d'extrem a extrem amb gift wrap NIP-17; els relays veuen un sobre, no el contingut. Els adjunts i els missatges grans van als servidors Blossom ja xifrats. El que no queda amagat: la teva clau pública, la teva adreça IP tal com la veuen els relays, quan envies i reps i, de moment, l'estat de lectura i els noms de les carpetes.

Per què els noms de les carpetes són públics?

Marcar un correu com a llegit, destacat o arxivat publica un esdeveniment d'etiqueta NIP-32, i ara mateix no van xifrats. Vol dir que qui conegui l'identificador d'un correu que t'ha enviat pot saber quan l'has llegit. Xifrar les etiquetes és al full de ruta; fins que arribi, considera públics els noms de les carpetes, i ho continuarem dient.

Gestioneu vosaltres els relays i els servidors?

No. Herkos ve amb uns valors predeterminats raonables —4 relays, 3 relays DM, 7 servidors Blossom i 1 bridge—, tots gestionats per altres persones i tots editables als Ajustos. No gestionem cap servidor propi, i també per això no podem llegir res.

Puc fer servir Herkos al navegador?

Sí, a app.herkos.app, i allà diem el mateix que aquí: el navegador és el lloc més feble per guardar una clau. Una aplicació instal·lada confia la teva clau secreta al clauer del sistema; una pàgina web la guarda a l'emmagatzematge del mateix navegador i la passa per JavaScript a cada signatura, on una extensió amb accés a totes les pàgines, un error d'XSS o un desplegament manipulat la podrien llegir. Un binari signat es verifica una vegada, en instal·lar-lo; una pàgina web serveix codi nou a cada visita. Per tant: entra amb un signant remot (un bunker NIP-46, Amber) i la clau no arribarà mai al navegador, o fes servir la web amb una identitat que et puguis permetre perdre.

Hi ha cap mena de seguiment?

Cap. Ni analítica, ni informes d'errors, ni telemetria, i aquest lloc web no posa galetes ni carrega res de tercers: la tipografia se serveix des del nostre domini i no des de Google. Les notificacions i «enviar més tard» sí que fan servir serveis de tercers; tots dos estan desactivats fins que els actives, i la política de privadesa els anomena.

De debò és gratuït?

Sí, i lliure en tots dos sentits: sense preu i amb llicència MIT. No hi ha cap modalitat de pagament ni la intenció d'afegir-ne cap al client de correu. Si algun dia Herkos ofereix emmagatzematge per al Drive, seria un servei de pagament i ho diríem clarament.

En què es diferencia de Proton o Tuta?

Són excel·lents, i són empreses que custodien el teu compte. Si les obliguen, si les ataquen o si tanquen, la teva adreça se'n va amb elles. Herkos no té cap compte per custodiar ni cap servidor per escorcollar; la contrapartida és que ningú no et pot ajudar si perds la clau.

Qui hi ha al darrere?

Un projecte petit i independent. Herkos és un fork de Nostr Mail Client, de nogringo, també amb llicència MIT, i no existiria sense aquella feina.