Herkos

Tu propio relay de correo

Última actualización: 24 de septiembre de 2026

El correo de Herkos viaja en sobres cerrados (los gift wraps de NIP-59) y espera en los relays de tu lista de relays DM hasta que tu app lo recoge. La mayoría de los relays públicos entregan esos sobres a cualquiera que los pida. Nadie puede abrirlos, pero cualquiera puede contar quién recibe correo y cuándo, y el relay puede borrarlos cuando quiera.

Un relay tuyo que pregunta quién lee (NIP-42) te entrega tus sobres a ti y a nadie más, y los guarda el tiempo que tú decidas. Esta página explica cómo montarlo en tres pasos. Si ya tienes un servidor, son unos quince minutos.

Qué relay usar

El 24 de septiembre de 2026 pusimos en marcha los dos candidatos y comprobamos lo que hacen de verdad con el correo, no lo que anuncian.

nogringo/nostr-relay HAVEN 1.2.2
Quién puede leer tus sobres Solo tú, tras identificarte /chat: cualquiera de tu red de confianza, tras identificarse. /inbox: cualquiera, sin identificarse
Quién puede enviarte correo Cualquier remitente que se identifique Solo tu red de confianza
Borrar el correo recibido Sí No
Resincronización rápida (NIP-77) Sí No
Licencia MIT MIT

Usa nogringo/nostr-relay como buzón. Es el que hace lo que necesita el correo: cualquiera puede escribirte y solo tú puedes leer. HAVEN es buena herramienta para otras cosas (un outbox personal, archivos, notas privadas), pero como buzón rechazaría el correo de cualquiera a quien no sigas, incluido el puente que trae el correo normal.

Qué necesitas

Paso 1: arrancar el relay

git clone https://github.com/nogringo/nostr-relay
cd nostr-relay
cp .env.example .env

Edita .env: pon un nombre al relay (RELAY_NAME) y en RELAY_URLS su dirección pública, wss://relay.ejemplo.com.

Después abre docker-compose.yml y cambia la línea del puerto por "127.0.0.1:3334:3334". El relay se fía de la dirección que le pasa el proxy cuando comprueba quién se identifica, así que solo debe poder alcanzarse a través del proxy. Arráncalo:

docker compose up -d

Paso 2: ponerle HTTPS delante

Con Caddy, la configuración entera (/etc/caddy/Caddyfile) es:

relay.ejemplo.com {
    reverse_proxy 127.0.0.1:3334
}

Recarga Caddy (sudo systemctl reload caddy). Al abrir https://relay.ejemplo.com en el navegador ya debería responder.

Paso 3: decírselo a Herkos

  1. En Herkos, abre Ajustes → Red y servidores → Tu relay personal y pulsa Comprobar un relay. Escribe wss://relay.ejemplo.com.
  2. Herkos se conecta y lo prueba: pide el correo de otra persona y deja un sobre de prueba de un desconocido (que luego borra). Debe salir Solo tú puedes leer aquí tu correo y Acepta correo de cualquier remitente.
  3. Pulsa Ponerlo como primer relay DM y, arriba, Guardar.

Deja también un relay público en la lista, en segundo lugar: si tu servidor se cae, el correo sigue teniendo dónde esperar. relay.damus.io es buena segunda opción, porque también pregunta quién lee.

Conviene saber