Herkos

Avaimesi on henkilöllisyytesi.

Yksityistä postia Nostrissa. Ei rekisteröitymistä, ei nollattavaa salasanaa eikä yritystä, joka hallitsee postilaatikkoasi — koska hallittavaa tiliä ei ole.

Kreikan sanasta ἕρκος, ”suojaava aita”.

Mikä se on

Herkos Mail on vapaa ja avoimen lähdekoodin sähköpostisovellus, joka on rakennettu Nostrin päälle. Nostr-avaimesi on tilisi. Nostr-käyttäjien väliset viestit ovat oletuksena päästä päähän salattuja NIP-17-gift wrapilla, ja voit silti kirjoittaa tavallisiin sähköpostiosoitteisiin sillan kautta.

Miksi Herkos on erilainen

Se toimii tietokoneellasi, ei selaimen välilehdellä. Herkos on natiivisovellus Windowsille, Androidille ja Linuxille — ja verkkoversio on lisäksi, ei tilalla. Järjestelmän ilmoitukset, käyttö ilman verkkoyhteyttä, Windows Hello ja biometriikka sekä avain, jonka ei koskaan tarvitse asua selaimen välilehdessä. Kun koko lupaus on, että avain on sinun, myös se, missä sovellus toimii, on osa lupausta.

Suljettavaa tiliä ei ole. Emme myy sinulle osoitetta omilla palvelimillamme. Herkos-palvelinta ei ole: välityspalvelimet, silta ja tallennustila ovat sinun valittavissasi, emmekä ylläpidä yhtäkään oletuksista. Osoitteesi on avaimesi, joten kukaan — emme mekään — ei voi viedä sitä, lukita sitä tai sulkea sitä postisi kanssa.

Mail

Päästä päähän salattua Nostr-käyttäjien välillä. Omat kansiot, jotka synkronoituvat laitteidesi välillä ja säilyvät uudelleenasennuksen yli. Useita identiteettejä yhdellä avaimella. Liitteet Blossom-palvelimilla.

Calendar suunnitteilla

Yksityinen kalenteri, jonka jokainen tapahtuma salataan ennen kuin se päätyy välityspalvelimelle. Kalenterisi kertoo sinusta enemmän kuin postilaatikkosi, joten salaus ei ole valinnainen.

Drive suunnitteilla

Salattuja tiedostoja Blossom-palvelimilla Nostr-allekirjoitetulla hakemistolla, kahdennettuina useille palvelimille, jotta yksikään ylläpitäjä ei voi yksin hukata tietojasi.

Bunker suunnitteilla

Allekirjoittaja (NIP-46), joka säilyttää avaimesi ja allekirjoittaa muiden Herkos-sovellusten puolesta, joten nsec-avaimesi on yhdessä paikassa eikä jokaisessa sovelluksessa.

Miten sisäänkirjautuminen toimii

Mitään ei tarvitse rekisteröidä. Kirjaudut sisään nsec-avaimellasi tai — mieluummin — etäallekirjoittajalla (NIP-46-”bunkkeri”, QR-koodilla tai nostrconnect://), jolloin salainen avaimesi ei koskaan päädy laitteelle. Voit viedä avaimesi milloin haluat, koska se on sinun.

Rehellinen osuus

Nostr-käyttäjien välinen posti on päästä päähän salattua, eikä kukaan välissä — emme mekään — voi lukea sitä. Gmail- tai Outlook-osoitteeseen menevä posti ei ole: silta muuntaa sen ja näkee sisällön. Lukutila ja kansioiden nimet ovat toistaiseksi julkista metatietoa välityspalvelimillasi. Kirjoitamme tämän mieluummin auki kuin annamme sinun huomata sen myöhemmin — tietosuojaseloste ja tietoturvasivu kertovat tarkalleen, kuka voi nähdä mitäkin.

Verkkoversio käsittelee avaintasi selaimen sisällä, mikä on sille huonompi paikka kuin natiivisovellus. Jos käytät sitä, suosi etäallekirjoittajaa — NIP-46-bunkkeria — jotta avain ei koskaan päädy sivulle.

Tehty tarkistettavaksi

Kaikki on avointa lähdekoodia MIT-lisenssillä: yksi Flutter-koodipohja mobiiliin, työpöydälle ja verkkoon, kokonaan käännettynä 17 kielelle. Oletukset — 4 välityspalvelinta, 3 yksityisviestien välityspalvelinta, 7 Blossom-palvelinta ja 1 silta — ovat kaikki muokattavissa, emmekä ylläpidä yhtäkään niistä.