Herkos

Ihr Schlüssel ist Ihre Identität.

Private E-Mail auf Nostr. Keine Registrierung, kein Passwort zum Zurücksetzen und kein Unternehmen, das Ihr Postfach verwahrt — denn es gibt kein Konto, das man verwahren könnte.

Vom griechischen ἕρκος, „der Zaun, der schützt“.

Was es ist

Herkos Mail ist ein freier, quelloffener E-Mail-Client auf Basis von Nostr. Ihr Nostr-Schlüssel ist Ihr Konto. Nachrichten zwischen Nostr-Nutzern sind standardmäßig Ende-zu-Ende-verschlüsselt, mit NIP-17 Gift Wrap, und Sie können trotzdem über eine Bridge an gewöhnliche E-Mail-Adressen schreiben.

Was Herkos anders macht

Es läuft auf Ihrem Computer, nicht in einem Tab. Herkos ist eine native App für Windows, Android und Linux — mit einer Web-Version zusätzlich, nicht stattdessen. Systembenachrichtigungen, Offline-Zugriff, Windows Hello und Biometrie und ein Schlüssel, der nie in einem Browser-Tab liegen muss. Wenn das ganze Versprechen lautet, dass der Schlüssel Ihnen gehört, dann gehört auch dazu, wo er läuft.

Es gibt kein Konto, das man schließen könnte. Wir verkaufen Ihnen keine Adresse auf unseren Servern. Es gibt keinen Herkos-Server: Relays, Bridge und Speicher wählen Sie selbst, und keiner der Standardwerte wird von uns betrieben. Ihre Adresse ist Ihr Schlüssel, also kann niemand — auch wir nicht — sie Ihnen wegnehmen, sperren oder samt Ihrer Post abschalten.

Mail

Ende-zu-Ende-verschlüsselt zwischen Nostr-Nutzern. Eigene Ordner, die sich zwischen Ihren Geräten synchronisieren und eine Neuinstallation überstehen. Mehrere Identitäten mit einem Schlüssel. Anhänge auf Blossom-Servern.

Kalender geplant

Ein privater Terminkalender, in dem jedes Ereignis verschlüsselt wird, bevor es ein Relay erreicht. Ihr Kalender verrät mehr über Sie als Ihr Postfach, deshalb ist Verschlüsselung keine Option, sondern Pflicht.

Drive geplant

Verschlüsselte Dateien auf Blossom-Servern mit einem von Nostr signierten Index, repliziert auf mehrere Server, damit kein einzelner Betreiber Ihre Daten verlieren kann.

Bunker geplant

Ein Signierdienst (NIP-46), der Ihren Schlüssel verwahrt und für die anderen Herkos-Apps signiert, sodass Ihr nsec an einem Ort liegt statt in jeder App.

So funktioniert die Anmeldung

Es gibt nichts zu registrieren. Sie melden sich mit Ihrem nsec an oder — besser — mit einem entfernten Signierdienst (einem „Bunker“ nach NIP-46, per QR-Code oder nostrconnect://); dann berührt Ihr geheimer Schlüssel das Gerät überhaupt nicht. Sie können Ihren Schlüssel jederzeit exportieren, denn er gehört Ihnen.

Der ehrliche Teil

E-Mail zwischen Nostr-Nutzern ist Ende-zu-Ende-verschlüsselt, und niemand dazwischen — auch wir nicht — kann sie lesen. E-Mail an eine Gmail- oder Outlook-Adresse ist es nicht: Eine Bridge wandelt sie um und kann den Inhalt sehen. Lesestatus und Ordnernamen sind vorerst öffentliche Metadaten auf Ihren Relays. Wir schreiben das lieber hin, als dass Sie es später herausfinden — die Datenschutzerklärung und die Sicherheitsseite sagen genau, wer was sehen kann.

Die Web-Version verarbeitet Ihren Schlüssel im Browser, und dort ist er schlechter aufgehoben als in einer nativen App. Wenn Sie sie nutzen, verwenden Sie besser einen entfernten Signierdienst — einen Bunker nach NIP-46 —, damit der Schlüssel die Seite nie berührt.

Gebaut, um überprüft zu werden

Alles ist Open Source unter der MIT-Lizenz: eine einzige Flutter-Codebasis für Mobilgeräte, Desktop und Web, vollständig in 17 Sprachen übersetzt. Die Standardwerte — 4 Relays, 3 DM-Relays, 7 Blossom-Server und 1 Bridge — lassen sich alle ändern, und keiner davon wird von uns betrieben.