Herkos

Datenschutzerklärung von Herkos

Zuletzt aktualisiert: 12. September 2026. Kanonische URL: https://herkos.app/privacy

Übersetzung. Dies ist eine Höflichkeitsübersetzung. Bei Abweichungen ist die englische Fassung maßgeblich.

Herkos ist ein freier, quelloffener E-Mail-Client für das Nostr-Netzwerk, herausgegeben vom Herkos-Projekt („wir“). Dieses Dokument erklärt, welche Daten die App verarbeitet, wohin sie gehen und wer sie sehen kann. Wir haben es zum Lesen geschrieben, nicht zum Überfliegen: Wenn Sie hier etwas überrascht, schreiben Sie uns an privacy@herkos.email.

Die Kurzfassung

Daten, die auf Ihrem Gerät bleiben

Sie können all das unter Einstellungen → Mehr → App zurücksetzen löschen oder indem Sie ein Konto entfernen.

Daten, die Ihr Gerät verlassen, und an wen

Empfänger Was sie sehen können Wann
Nostr-Relays (Standardliste unter Einstellungen → Netzwerk, änderbar) Ihre IP-Adresse, Ihren öffentlichen Schlüssel, die von Ihnen veröffentlichten Ereignisse (Profil, Relay-Listen, Blossom-Serverliste, NIP-32-Labels, verschlüsselte Einstellungen) sowie die an Sie gerichteten verschlüsselten „Gift Wraps“ samt deren Zeitpunkten. Relays können den Inhalt der Gift Wraps nicht lesen. Immer, während die App synchronisiert.
Blossom-Server (änderbar) Ihre IP-Adresse und Ihren öffentlichen Schlüssel sowie die verschlüsselten Blobs von E-Mails über 32 KB und deren Anhängen. Der Schlüssel zum Entschlüsseln eines Blobs reist nur innerhalb der verschlüsselten Nachricht. Wenn Sie eine große E-Mail senden oder öffnen.
Bridges (standardmäßig nostrmail.org und uid.ovh, änderbar) Den vollständigen Inhalt jeder E-Mail, die Sie an eine herkömmliche Adresse (Gmail, Outlook …) senden oder von dort empfangen, sowie den Alias name@bridge, den Sie registrieren. Bridges sind unabhängige Betreiber mit eigenen Datenschutzbestimmungen; Herkos betreibt sie nicht. Wenn Sie eine @bridge-Identität verwenden oder an eine Nicht-Nostr-Adresse schreiben.
NIP-05-Server (die Domain einer Adresse, die Sie eingeben) Dass jemand gefragt hat, ob name@domain ein Nostr-Nutzer ist. Wenn Sie einen Empfänger nutzer@domain hinzufügen.
Push-Server (api.nmail.li, betrieben vom ursprünglichen Nostr-Mail-Projekt; zur Bauzeit konfigurierbar) Ihren öffentlichen Schlüssel, ein Push-Token des Geräts (FCM oder UnifiedPush-Endpunkt), Ihre Benachrichtigungssprache und — weil er die Relays für Sie beobachtet — wann Sie Post erhalten (nicht, was darin steht). Nur wenn Sie Benachrichtigungen für ein Konto einschalten. Beim Ausschalten wird der Server gebeten, das Abonnement zu löschen.
Scheduler-DVM (ein von Dritten betriebener Nostr-Dienst, siehe NostrConfig.schedulerDvm) Ihren öffentlichen Schlüssel, die bereits verschlüsselten zu veröffentlichenden Nachrichten, deren Ziel-Relays und die geplante Zeit. Nur wenn Sie „später senden“ verwenden.
Entfernter Signierdienst / Relays für NIP-46 (relay.nsec.app und Ausweichserver) Ihren öffentlichen Schlüssel und verschlüsselte Signieranfragen. Nur wenn Sie sich mit einem Bunker oder einer Signier-App anmelden.
Google (Firebase Cloud Messaging) Ein Push-Token und Zustellungsmetadaten. Nur im Build mit Google-Diensten (nmail_standard) und nur bei eingeschalteten Benachrichtigungen. Der FOSS-Build nutzt stattdessen UnifiedPush und kontaktiert Google nie.

Herkos selbst erhält nichts davon. Es gibt keine Absturzberichte und keine Telemetrie.

Öffentlich von Natur aus

Nostr ist ein öffentliches Netzwerk. Folgendes ist für jeden sichtbar, der die von Ihnen genutzten Relays abfragt, und mit Ihrem öffentlichen Schlüssel verknüpft:

Ihre Wahlmöglichkeiten und Rechte

Änderungen

Wir ändern dieses Dokument, wenn sich das Verhalten der App ändert, und halten das Datum oben fest. Maßgeblich ist PRIVACY.md im Repository; die veröffentlichte Seite ist eine Kopie davon.

Kontakt: privacy@herkos.email · https://herkos.app

Weitere Sprachen

English · Español · Català · Deutsch · Français · Italiano · Nederlands · Polski · Português (Portugal) · Português (Brasil) · Suomi · Türkçe · 中文 · 日本語 · 한국어 · Русский · Українська