Tu propio relay de correo
Última actualización: 24 de septiembre de 2026
El correo de Herkos viaja en sobres cerrados (los gift wraps de NIP-59) y espera en los relays de tu lista de relays DM hasta que tu app lo recoge. La mayoría de los relays públicos entregan esos sobres a cualquiera que los pida. Nadie puede abrirlos, pero cualquiera puede contar quién recibe correo y cuándo, y el relay puede borrarlos cuando quiera.
Un relay tuyo que pregunta quién lee (NIP-42) te entrega tus sobres a ti y a nadie más, y los guarda el tiempo que tú decidas. Esta página explica cómo montarlo en tres pasos. Si ya tienes un servidor, son unos quince minutos.
Qué relay usar
El 24 de septiembre de 2026 pusimos en marcha los dos candidatos y comprobamos lo que hacen de verdad con el correo, no lo que anuncian.
| nogringo/nostr-relay | HAVEN 1.2.2 | |
|---|---|---|
| Quién puede leer tus sobres | Solo tú, tras identificarte | /chat: cualquiera de tu red de confianza, tras identificarse. /inbox: cualquiera, sin identificarse |
| Quién puede enviarte correo | Cualquier remitente que se identifique | Solo tu red de confianza |
| Borrar el correo recibido | Sí | No |
| Resincronización rápida (NIP-77) | Sí | No |
| Licencia | MIT | MIT |
Usa nogringo/nostr-relay como buzón. Es el que hace lo que necesita el correo: cualquiera puede escribirte y solo tú puedes leer. HAVEN es buena herramienta para otras cosas (un outbox personal, archivos, notas privadas), pero como buzón rechazaría el correo de cualquiera a quien no sigas, incluido el puente que trae el correo normal.
Qué necesitas
- Una máquina siempre encendida y accesible desde internet: un VPS pequeño (unos 4-6 € al mes) o un ordenador en casa.
- Un dominio o subdominio que apunte a ella, por ejemplo
relay.ejemplo.com. - Docker y un proxy inverso que ponga HTTPS. Los ejemplos usan Caddy, que consigue el certificado solo.
Paso 1: arrancar el relay
git clone https://github.com/nogringo/nostr-relay
cd nostr-relay
cp .env.example .env
Edita .env: pon un nombre al relay (RELAY_NAME) y en RELAY_URLS su
dirección pública, wss://relay.ejemplo.com.
Después abre docker-compose.yml y cambia la línea del puerto por
"127.0.0.1:3334:3334". El relay se fía de la dirección que le pasa el proxy
cuando comprueba quién se identifica, así que solo debe poder alcanzarse a
través del proxy. Arráncalo:
docker compose up -d
Paso 2: ponerle HTTPS delante
Con Caddy, la configuración entera (/etc/caddy/Caddyfile) es:
relay.ejemplo.com {
reverse_proxy 127.0.0.1:3334
}
Recarga Caddy (sudo systemctl reload caddy). Al abrir
https://relay.ejemplo.com en el navegador ya debería responder.
Paso 3: decírselo a Herkos
- En Herkos, abre Ajustes → Red y servidores → Tu relay personal y pulsa
Comprobar un relay. Escribe
wss://relay.ejemplo.com. - Herkos se conecta y lo prueba: pide el correo de otra persona y deja un sobre de prueba de un desconocido (que luego borra). Debe salir Solo tú puedes leer aquí tu correo y Acepta correo de cualquier remitente.
- Pulsa Ponerlo como primer relay DM y, arriba, Guardar.
Deja también un relay público en la lista, en segundo lugar: si tu servidor se
cae, el correo sigue teniendo dónde esperar. relay.damus.io es buena segunda
opción, porque también pregunta quién lee.
Conviene saber
- Es un relay de uso general. Además de tu correo acepta notas públicas de cualquiera, así que otras personas podrían guardar cosas en tu servidor. Todavía no tiene un ajuste para rechazarlas.
- El correo normal llega a través de un puente, que tiene que identificarse cuando tu relay se lo pide. Si después del cambio deja de llegarte correo normal, el relay público que dejaste en la lista lo seguirá recibiendo.
- Haz copia de los datos. Los sobres viven en el volumen de Docker
relay-db. Herkos guarda su propia copia del correo que ya ha recogido, pero el que aún no ha recogido solo existe ahí. - Tu dirección IP. El relay ve la dirección de cada app que se conecta, como cualquier relay. En tu propio servidor, el único que las ve eres tú.