Herkos

Časté dotazy

Krátké odpovědi, i na ty nepříjemné otázky.

Potřebuji účet?

Ne, a ani si ho založit nemůžete. Účtem je váš pár klíčů Nostr: veřejný klíč vás identifikuje a tajný klíč dokazuje, že jste to vy. Nikdo ho nevydává, nikdo ho nemůže pozastavit a nikdo ho nemůže resetovat — ani my.

Co se stane, když ztratím klíč?

Přijdete o účet. Žádný postup obnovy neexistuje, a to není přehlédnutí: postup obnovy by znamenal, že se do vaší pošty dostane i někdo jiný. Exportujte svůj klíč a uložte ho na bezpečné místo, nebo použijte vzdálenou podpisovou aplikaci, která ho uchovává za vás.

Můžu psát na běžnou adresu Gmail?

Ano, přes most — ve výchozím stavu uid.ovh, a můžete ho změnit. Mějte ale jasno v tom, co za to dáváte: taková pošta není koncově šifrovaná. Most převede vaši zprávu na běžný e-mail a cestou ji může přečíst.

Co přesně je tedy šifrované?

Pošta mezi dvěma uživateli Nostru je koncově šifrovaná pomocí NIP-17 gift wrap; relé vidí obálku, ne obsah. Přílohy a velké zprávy odcházejí na servery Blossom už zašifrované. Co skryté není: váš veřejný klíč, vaše IP adresa, jak ji vidí relé, kdy odesíláte a přijímáte a — zatím — stav přečtení a názvy složek.

Proč jsou názvy složek veřejné?

Označení pošty jako přečtené, s hvězdičkou nebo archivované zveřejní událost štítku NIP-32 a ty zatím šifrované nejsou. Kdo zná id e-mailu, který vám poslal, pozná tak, kdy jste ho přečetli. Šifrování štítků je v plánu; dokud nebude hotové, berte názvy složek jako veřejné a my to budeme dál otevřeně říkat.

Provozujete relé a servery vy?

Ne. Herkos přichází s rozumným výchozím nastavením — 4 relé, 3 relé pro soukromou poštu, 7 serverů Blossom a 1 most — všechno provozují jiní lidé a všechno lze upravit v Nastavení. Neprovozujeme žádný vlastní server, a proto také nemůžeme nic číst.

Můžu Herkos používat v prohlížeči?

Ano, na app.herkos.app — a říkáme tam totéž co tady: prohlížeč je pro klíč nejslabší místo. Nainstalovaná aplikace předá váš tajný klíč systémové klíčence; webová stránka ho drží ve vlastním úložišti prohlížeče a při každém podpisu jím prochází JavaScript, kde by ho mohlo přečíst rozšíření s přístupem ke všem webům, chyba XSS nebo podvržené nasazení. Podepsaný binární soubor se ověří jednou, při instalaci; webová stránka posílá při každé návštěvě nový kód. Proto se přihlaste vzdálenou podpisovou aplikací (bunker NIP-46, Amber) a klíč se do prohlížeče vůbec nedostane, nebo používejte web s identitou, o kterou klidně můžete přijít.

Je tu nějaké sledování?

Žádné. Žádná analytika, žádné hlášení pádů, žádná telemetrie a tento web nenastavuje žádné cookies a nic nenačítá od třetích stran — písmo se načítá z naší vlastní domény, ne od Googlu. Oznámení a „odeslat později“ služby třetích stran využívají; obojí je vypnuté, dokud to nezapnete, a zásady ochrany soukromí je jmenují.

Je to opravdu zdarma?

Ano, a svobodné v obou smyslech: bez ceny a pod licencí MIT. Neexistuje žádná placená úroveň a pro poštovního klienta ani žádnou nechystáme. Pokud by Herkos někdy provozoval úložiště pro Drive, byla by to placená služba a řekli bychom to naplno.

Čím se to liší od Protonu nebo Tuty?

Jsou výborné, a jsou to firmy, které drží váš účet. Když k tomu budou donuceny, když je někdo napadne nebo když skončí, vaše adresa zmizí s nimi. Herkos nemá žádný účet, který by držel, ani server, na který by se dalo udeřit — odvrácenou stranou je, že pokud ztratíte klíč, nikdo vám nepomůže.

Kdo za tím stojí?

Malý nezávislý projekt. Herkos je fork projektu Nostr Mail Client od autora nogringo, rovněž pod licencí MIT, a bez této práce by neexistoval.