Πολιτική απορρήτου του Herkos
Τελευταία ενημέρωση: 22 Σεπτεμβρίου 2026. Κανονική διεύθυνση URL: https://herkos.app/privacy
Μετάφραση. Πρόκειται για μετάφραση που παρέχεται ως διευκόλυνση. Σε περίπτωση απόκλισης, υπερισχύει το αγγλικό κείμενο.
Το Herkos είναι ένα δωρεάν πρόγραμμα αλληλογραφίας ανοιχτού κώδικα για το δίκτυο Nostr, που δημοσιεύεται από το έργο Herkos («εμείς»). Αυτό το έγγραφο εξηγεί ποια δεδομένα χειρίζεται η εφαρμογή, πού πηγαίνουν και ποιος μπορεί να τα δει. Το γράψαμε για να διαβαστεί, όχι για να το ξεφυλλίσετε: αν κάτι εδώ σας εκπλήσσει, πείτε μας στο privacy@herkos.email.
Με λίγα λόγια
- Το Herkos δεν έχει σύστημα λογαριασμών, δικό του διακομιστή ή analytics. Δεν λαμβάνουμε τα μηνύματά σας, τις επαφές σας, το κλειδί σας ή τη χρήση σας.
- Το δημόσιο κλειδί σας στο Nostr είναι η ταυτότητά σας στο δίκτυο. Ό,τι δημοσιεύετε στο Nostr (προφίλ, λίστες relay, ετικέτες) συνδέεται με αυτό και είναι ορατό στα relay που χρησιμοποιείτε.
- Η αλληλογραφία μεταξύ χρηστών του Nostr είναι κρυπτογραφημένη από άκρο σε άκρο (NIP-17). Η αλληλογραφία προς ή από παραδοσιακές διευθύνσεις email περνά από μια γέφυρα που μπορεί να τη διαβάσει.
- Ορισμένες προαιρετικές λειτουργίες στέλνουν δεδομένα σε τρίτους (ειδοποιήσεις push, προγραμματισμένη αποστολή). Είναι απενεργοποιημένες μέχρι να τις ενεργοποιήσετε, και αυτό το έγγραφο κατονομάζει καθεμία από αυτές.
Δεδομένα που μένουν στη συσκευή σας
- Το μυστικό σας κλειδί (nsec), όταν συνδέεστε με αυτό, αποθηκεύεται στον ασφαλή χώρο αποθήκευσης του λειτουργικού συστήματος (Android Keystore, iOS/macOS Keychain, Windows Credential Manager, libsecret στο Linux, κρυπτογραφημένος τοπικός χώρος αποθήκευσης στο web). Αν συνδέεστε με απομακρυσμένη υπογραφή (NIP-46 «bunker»), το κλειδί δεν φτάνει ποτέ στη συσκευή.
Σε ένα πρόγραμμα περιήγησης δεν υπάρχει τέτοιος ασφαλής χώρος αποθήκευσης. Το κλειδί βρίσκεται στον τοπικό χώρο αποθήκευσης του ιστότοπου και περνά από JavaScript κάθε φορά που υπογράφεται κάτι, οπότε μια επέκταση του προγράμματος περιήγησης με πρόσβαση σε κάθε σελίδα, ένα σφάλμα XSS ή μια αλλοιωμένη ανάπτυξη θα μπορούσε να το διαβάσει· και, σε αντίθεση με μια εγκατεστημένη εφαρμογή, μια ιστοσελίδα σερβίρει νέο κώδικα σε κάθε επίσκεψη. Με την έκδοση web, χρησιμοποιήστε απομακρυσμένη υπογραφή ή μια ταυτότητα που αντέχετε να χάσετε. - Το γραμματοκιβώτιό σας: τα αποκρυπτογραφημένα email, τα συνημμένα, οι ετικέτες, οι φάκελοι και οι επαφές αποθηκεύονται προσωρινά σε μια τοπική βάση δεδομένων, ώστε η εφαρμογή να λειτουργεί εκτός σύνδεσης. Η βάση δεδομένων δεν κρυπτογραφείται πέρα από ό,τι παρέχει το λειτουργικό σύστημα· το κλείδωμα εφαρμογής (PIN/βιομετρικά) είναι ένα φράγμα ευκολίας, όχι κρυπτογράφηση των αποθηκευμένων δεδομένων. Στο Android η εφαρμογή εξαιρείται από τα αντίγραφα ασφαλείας στο cloud και από συσκευή σε συσκευή. - PIN κλειδώματος εφαρμογής: αποθηκεύεται ως αλατισμένος, ενισχυμένος κατακερματισμός (PBKDF2), ποτέ σε απλό κείμενο.
Μπορείτε να τα διαγράψετε όλα από Ρυθμίσεις → Περισσότερα → Επαναφορά εφαρμογής ή αφαιρώντας έναν λογαριασμό.
Δεδομένα που φεύγουν από τη συσκευή σας, και προς ποιον
| Παραλήπτης | Τι μπορεί να δει | Πότε |
|---|---|---|
| Relay του Nostr (προεπιλεγμένη λίστα στις Ρυθμίσεις → Δίκτυο και διακομιστές, επεξεργάσιμη) | Τη διεύθυνση IP σας, το δημόσιο κλειδί σας, τα συμβάντα που δημοσιεύετε (προφίλ, λίστες relay, λίστα διακομιστών Blossom, ετικέτες NIP-32, κρυπτογραφημένες ρυθμίσεις) και τα κρυπτογραφημένα «gift wraps» που απευθύνονται σε εσάς, καθώς και τον χρόνο τους. Τα relay δεν μπορούν να διαβάσουν το περιεχόμενο των gift wraps. Ένα relay που ζητά ταυτοποίηση NIP-42 μαθαίνει το δημόσιο κλειδί σας ακόμη κι όταν απλώς διαβάζετε. | Πάντα, όσο η εφαρμογή συγχρονίζει· και στο Android επίσης με την εφαρμογή κλειστή, περίπου κάθε 15 λεπτά, όταν ο έλεγχος στο παρασκήνιο αντικαθιστά έναν διακομιστή push. |
| Διακομιστές Blossom (επεξεργάσιμοι) | Τη διεύθυνση IP σας και το δημόσιο κλειδί σας, καθώς και τα κρυπτογραφημένα blobs των email άνω των 32 KB και των συνημμένων τους. Το κλειδί για την αποκρυπτογράφηση ενός blob ταξιδεύει μόνο μέσα στο κρυπτογραφημένο μήνυμα. | Όταν στέλνετε ή ανοίγετε ένα μεγάλο email. |
Γέφυρες (από προεπιλογή η uid.ovh, επεξεργάσιμες) |
Το πλήρες περιεχόμενο κάθε email που στέλνετε σε, ή λαμβάνετε από, μια παραδοσιακή διεύθυνση email (Gmail, Outlook…), καθώς και το ψευδώνυμο name@bridge που καταχωρίζετε. Οι γέφυρες είναι ανεξάρτητοι διαχειριστές με τους δικούς τους όρους απορρήτου· το Herkos δεν τις λειτουργεί. |
Όταν χρησιμοποιείτε μια ταυτότητα @bridge ή γράφετε σε μια διεύθυνση εκτός Nostr. |
| Διακομιστές NIP-05 (ο τομέας μιας διεύθυνσης που πληκτρολογείτε) | Ότι κάποιος ρώτησε αν η name@domain είναι χρήστης του Nostr. |
Όταν προσθέτετε έναν παραλήπτη user@domain. |
Διακομιστής push (από προεπιλογή ο api.nmail.li, που λειτουργεί το upstream έργο Nostr Mail· μπορεί να αλλάξει στις Ρυθμίσεις → Ειδοποιήσεις, όπου μπορεί επίσης να απενεργοποιηθεί εντελώς) |
Το δημόσιο κλειδί σας, ένα διακριτικό push της συσκευής (endpoint UnifiedPush), τη γλώσσα των ειδοποιήσεών σας και — επειδή παρακολουθεί τα relay για λογαριασμό σας — πότε λαμβάνετε αλληλογραφία (όχι τι λέει). | Μόνο αν ενεργοποιήσετε τις ειδοποιήσεις για έναν λογαριασμό. Η απενεργοποίησή τους ή η αλλαγή του διακομιστή ζητά από τον παλιό διακομιστή να διαγράψει τη συνδρομή. |
DVM προγραμματισμού (μια υπηρεσία Nostr που λειτουργεί τρίτος, βλ. NostrConfig.schedulerDvm) |
Το δημόσιο κλειδί σας, τα ήδη κρυπτογραφημένα μηνύματα προς δημοσίευση, τα relay προορισμού τους και τον προγραμματισμένο χρόνο. | Μόνο αν χρησιμοποιείτε την «αποστολή αργότερα». |
Απομακρυσμένη υπογραφή / relay για NIP-46 (relay.nsec.app και εναλλακτικά) |
Το δημόσιο κλειδί σας και κρυπτογραφημένα αιτήματα υπογραφής. | Μόνο αν συνδέεστε με bunker ή εφαρμογή υπογραφής. |
Το ίδιο το Herkos δεν λαμβάνει τίποτα από αυτά. Δεν υπάρχουν αναφορές σφαλμάτων ούτε τηλεμετρία.
Δημόσια εκ σχεδιασμού
Το Nostr είναι δημόσιο δίκτυο. Τα παρακάτω είναι ορατά σε οποιονδήποτε ρωτήσει τα relay που χρησιμοποιείτε και συνδέονται με το δημόσιο κλειδί σας:
- το προφίλ σας (όνομα, εικόνα) και οι λίστες relay/διακομιστών Blossom·
- τα συμβάντα ετικετών NIP-32 που δημοσιεύει η εφαρμογή όταν σημειώνετε ένα email ως αναγνωσμένο, του βάζετε αστέρι, το αρχειοθετείτε ή το μετακινείτε σε φάκελο — συμπεριλαμβανομένου του ονόματος των προσαρμοσμένων φακέλων. Ένας αποστολέας που γνωρίζει το id του email που σας έστειλε μπορεί επομένως να καταλάβει πότε το διαβάσατε. Σκοπεύουμε να τα κρυπτογραφήσουμε· μέχρι τότε, να το έχετε υπόψη.
Οι επιλογές και τα δικαιώματά σας
- Όλα τα παραπάνω είναι υπό τον έλεγχό σας στις Ρυθμίσεις → Δίκτυο και διακομιστές (relay, relay ιδιωτικών μηνυμάτων, διακομιστές Blossom, γέφυρες) και στις Ρυθμίσεις → Ειδοποιήσεις.
- Μπορείτε να εξαγάγετε το κλειδί σας, να αφαιρέσετε έναν λογαριασμό (κάτι που ζητά επίσης από τα relay να διαγράψουν τα δεδομένα σας, NIP-62) ή να επαναφέρετε την εφαρμογή ανά πάσα στιγμή.
- Επειδή δεν κατέχουμε προσωπικά δεδομένα, δεν μπορούμε να απαντήσουμε εμείς σε αιτήματα πρόσβασης, διόρθωσης ή διαγραφής· απευθύνετέ τα στον διαχειριστή του σχετικού relay, της γέφυρας ή του διακομιστή push. Θα σας βοηθήσουμε να τον εντοπίσετε.
- Το Herkos δεν προορίζεται για παιδιά κάτω των 16 ετών.
Αλλαγές
Θα αλλάζουμε αυτό το έγγραφο όταν αλλάζει η συμπεριφορά της εφαρμογής και θα καταγράφουμε την
ημερομηνία στην κορυφή. Η πηγή αλήθειας είναι το PRIVACY.md στο αποθετήριο· η
δημοσιευμένη σελίδα είναι αντίγραφό του.
Επικοινωνία: privacy@herkos.email · https://herkos.app
Άλλες γλώσσες
English · Español · Bahasa Indonesia · Català · Čeština · Deutsch · Français · Italiano · Magyar · Nederlands · Polski · Português (Portugal) · Português (Brasil) · Română · Slovenčina · Suomi · Svenska · Türkçe · 中文 · Ελληνικά · हिन्दी · 日本語 · 한국어 · Русский · Українська