Herkos Mail
Soukromá pošta mezi uživateli Nostru, koncově šifrovaná, a běžný e-mail přes most.
V prohlížeči žije váš klíč v prohlížeči: přihlaste se tam vzdálenou podpisovou aplikací, nebo si nejdřív přečtěte stránku o zabezpečení.
K dispozici s prvním vydáním
Co to je
Herkos Mail je bezplatný poštovní klient s otevřeným zdrojovým kódem postavený na Nostru. Váš klíč Nostr je váš účet. Zprávy mezi uživateli Nostru jsou ve výchozím stavu koncově šifrované pomocí NIP-17 gift wrap a přes most můžete dál psát i na běžné e-mailové adresy.
Čím je Herkos jiný
Běží na vašem počítači, ne v záložce prohlížeče. Herkos je nativní aplikace pro Windows, Android a Linux — webová verze existuje také, ale navíc, ne místo nich. Systémová oznámení, přístup offline, Windows Hello a biometrie a klíč, který nikdy nemusí žít v záložce prohlížeče. U něčeho, co celé stojí na slibu, že klíč patří vám, je i to, kde běží, součástí slibu.
Není tu účet, který by šlo zrušit. Neprodáváme vám adresu na našich serverech. Žádný server Herkos neexistuje: relé, most i úložiště si vybíráte sami a žádné z výchozích neprovozujeme my. Vaše adresa je váš klíč, takže vám ji nikdo — ani my — nemůže vzít, zablokovat ani vypnout i s vaší poštou uvnitř.
Pošta
Koncově šifrovaná mezi uživateli Nostru. Vlastní složky, které se synchronizují mezi vašimi zařízeními a přežijí přeinstalaci. Více identit z jednoho klíče. Přílohy na serverech Blossom.
Kalendář plánováno
Soukromý diář, ve kterém je každá událost zašifrována dřív, než dorazí na relé. Váš kalendář o vás prozradí víc než vaše schránka, proto šifrování není volitelné.
Drive plánováno
Šifrované soubory na serverech Blossom s rejstříkem podepsaným přes Nostr, replikované na několik serverů, aby vaše data nemohl ztratit žádný jednotlivý provozovatel.
Bunker plánováno
Podpisová aplikace (NIP-46), která uchovává váš klíč a podepisuje za ostatní aplikace Herkos, takže váš nsec žije na jednom místě, a ne v každé aplikaci.
Jak funguje přihlášení
Není co registrovat. Přihlásíte se svým nsec, nebo — lépe —
vzdálenou podpisovou aplikací („bunker“ NIP-46, přes QR kód nebo nostrconnect://);
v tom případě se váš tajný klíč zařízení vůbec nedotkne. Svůj klíč můžete exportovat
kdykoli budete chtít, protože je váš.
Pošta mezi uživateli Nostru je koncově šifrovaná a nikdo mezi tím — ani my — ji nemůže číst. Pošta na adresu Gmail nebo Outlook šifrovaná není: most ji převádí a vidí její obsah. Stav přečtení a názvy složek jsou zatím veřejná metadata na vašich relé. Raději to napíšeme rovnou, než abyste na to přišli později — zásady ochrany soukromí a stránka o zabezpečení přesně uvádějí, kdo co vidí.
Webová verze pracuje s vaším klíčem uvnitř prohlížeče, což je pro něj horší místo než nativní aplikace. Pokud ji používáte, dejte přednost vzdálené podpisové aplikaci — bunkeru NIP-46 — tak, aby se klíč stránky nikdy nedotkl.
Postaveno tak, aby se dalo ověřit
Všechno je open source pod licencí MIT: jeden kód ve Flutteru pro mobil, počítač i web, plně přeložený do 17 jazyků. Výchozí nastavení — 4 relé, 3 relé pro soukromou poštu, 7 serverů Blossom a 1 most — lze celé upravit a žádné z nich neprovozujeme my.