Herkos

Política de privacitat de Herkos

Última actualització: 12 de setembre de 2026. URL canònica: https://herkos.app/privacy

Traducció. Aquesta és una traducció de cortesia. En cas de discrepància preval la versió en anglès.

Herkos és un client de correu lliure i de codi obert per a la xarxa Nostr, publicat pel projecte Herkos («nosaltres»). Aquest document explica quines dades tracta l'aplicació, on van i qui les pot veure. L'hem escrit perquè es llegeixi, no perquè s'ullegi per sobre: si alguna cosa d'aquí et sorprèn, digues-nos-ho a privacy@herkos.email.

La versió curta

Dades que es queden al teu dispositiu

Pots esborrar-ho tot des de Configuració → Més → Restableix l'aplicació, o eliminant un compte.

Dades que surten del teu dispositiu, i cap a qui

Destinatari Què poden veure Quan
Relays de Nostr (llista per defecte a Configuració → Xarxa, editable) La teva adreça IP, la teva clau pública, els esdeveniments que publiques (perfil, llistes de relays, llista de servidors Blossom, etiquetes NIP-32, configuració xifrada) i els «gift wraps» xifrats adreçats a tu, amb els seus temps. Els relays no poden llegir el contingut dels gift wraps. Sempre, mentre l'aplicació se sincronitza.
Servidors Blossom (editable) La teva adreça IP i la teva clau pública, i els blobs xifrats dels correus de més de 32 KB i els seus adjunts. La clau per desxifrar un blob viatja només dins del missatge xifrat. Quan envies o obres un correu gran.
Bridges (nostrmail.org i uid.ovh per defecte, editables) El contingut complet de qualsevol correu que enviïs a una adreça tradicional (Gmail, Outlook…) o que en rebis, i l'àlies nom@bridge que registris. Els bridges són operadors independents amb els seus propis termes de privacitat; Herkos no els gestiona. Quan uses una identitat @bridge o escrius a una adreça que no és de Nostr.
Servidors NIP-05 (el domini d'una adreça que escrius) Que algú ha preguntat si nom@domini és un usuari de Nostr. Quan afegeixes un destinatari usuari@domini.
Servidor de push (api.nmail.li, operat pel projecte original Nostr Mail; configurable en compilació) La teva clau pública, un testimoni de push del dispositiu (FCM o punt final d'UnifiedPush), l'idioma de les notificacions i —perquè vigila els relays per tu— quan reps correu (no què hi diu). Només si actives les notificacions per a un compte. En desactivar-les, es demana al servidor que esborri la subscripció.
DVM de programació (un servei de Nostr gestionat per un tercer, vegeu NostrConfig.schedulerDvm) La teva clau pública, els missatges ja xifrats que cal publicar, els relays de destinació i l'hora programada. Només si uses «enviar més tard».
Signador remot / relays per a NIP-46 (relay.nsec.app i alternatives) La teva clau pública i les sol·licituds de signatura xifrades. Només si entres amb un bunker o una aplicació signadora.
Google (Firebase Cloud Messaging) Un testimoni de push i metadades de lliurament. Només a la compilació amb serveis de Google (nmail_standard) i només amb les notificacions activades. La compilació FOSS fa servir UnifiedPush i no contacta mai amb Google.

Herkos mateix no rep res d'això. No hi ha informes d'errors ni telemetria.

Públic per disseny

Nostr és una xarxa pública. Aquestes coses són visibles per a qualsevol que consulti els relays que utilitzes, i queden lligades a la teva clau pública:

Les teves opcions i els teus drets

Canvis

Canviarem aquest document quan canviï el comportament de l'aplicació, i n'anotarem la data a dalt. La font de veritat és PRIVACY.md al repositori; la pàgina publicada n'és una còpia.

Contacte: privacy@herkos.email · https://herkos.app

Altres idiomes

English · Español · Català · Deutsch · Français · Italiano · Nederlands · Polski · Português (Portugal) · Português (Brasil) · Suomi · Türkçe · 中文 · 日本語 · 한국어 · Русский · Українська