Herkos

Usein kysytyt kysymykset

Lyhyitä vastauksia, myös niihin kiusallisiin.

Tarvitsenko tilin?

Et, etkä voi luoda sellaista. Nostr-avainparisi on tili: julkinen avain tunnistaa sinut ja salainen avain todistaa, että se olet sinä. Kukaan ei myönnä sitä, kukaan ei voi jäädyttää sitä eikä kukaan voi nollata sitä — emme mekään.

Mitä tapahtuu, jos menetän avaimeni?

Menetät tilin. Palautusmenettelyä ei ole, eikä se ole unohdus: palautusmenettely tarkoittaisi, että joku muu pääsisi postiisi. Vie avaimesi ja säilytä se turvallisessa paikassa tai käytä etäallekirjoittajaa, joka säilyttää sen puolestasi.

Voinko kirjoittaa tavalliseen Gmail-osoitteeseen?

Kyllä, sillan kautta — oletuksena uid.ovh, ja voit vaihtaa sen. Ole selvillä hinnasta: se posti ei ole päästä päähän salattua. Silta muuntaa viestisi tavalliseksi sähköpostiksi ja voi lukea sen matkalla.

Mikä sitten tarkalleen on salattua?

Kahden Nostr-käyttäjän välinen posti salataan päästä päähän NIP-17-gift wrapilla; välityspalvelimet näkevät kirjekuoren, eivät sisältöä. Liitteet ja suuret viestit menevät Blossom-palvelimille valmiiksi salattuina. Mitä ei ole piilotettu: julkinen avaimesi, IP-osoitteesi sellaisena kuin välityspalvelimet sen näkevät, milloin lähetät ja vastaanotat sekä — toistaiseksi — lukutilasi ja kansioiden nimet.

Miksi kansioiden nimet ovat julkisia?

Kun merkitset postin luetuksi, tähdellä tai arkistoiduksi, julkaistaan NIP-32-tunnistetapahtuma, eivätkä ne ole tällä hetkellä salattuja. Se tarkoittaa, että joku, joka tietää sinulle lähettämänsä viestin tunnisteen, voi päätellä, milloin luit sen. Tunnisteiden salaus on tiekartalla; kunnes se julkaistaan, pidä kansioiden nimiä julkisina, ja me sanomme sen jatkossakin ääneen.

Ylläpidättekö välityspalvelimia ja palvelimia?

Emme. Herkosissa on järkevät oletukset — 4 välityspalvelinta, 3 yksityisviestien välityspalvelinta, 7 Blossom-palvelinta ja 1 silta — joita kaikkia ylläpitävät muut ihmiset ja jotka kaikki ovat muokattavissa asetuksissa. Meillä ei ole omaa palvelinta, minkä vuoksi emme myöskään voi lukea mitään.

Voinko käyttää Herkosia selaimessa?

Kyllä, osoitteessa app.herkos.app — ja sanomme siellä saman kuin täällä: selain on heikoin paikka säilyttää avainta. Asennettu sovellus antaa salaisen avaimesi järjestelmän avainnippuun; verkkosivu pitää sen selaimen omassa tallennustilassa ja kuljettaa sen JavaScriptin läpi jokaisessa allekirjoituksessa, jolloin kaikille sivuille pääsevä laajennus, XSS-haavoittuvuus tai muokattu julkaisu voisi lukea sen. Allekirjoitettu binääri tarkistetaan kerran, asennettaessa; verkkosivu tarjoaa uutta koodia joka käynnillä. Siis: kirjaudu etäallekirjoittajalla (NIP-46-bunkkeri, Amber), jolloin avain ei koskaan päädy selaimeen, tai käytä verkkoversiota identiteetillä, jonka menettämisestä ei ole haittaa.

Seurataanko käyttöä?

Ei mitenkään. Ei analytiikkaa, ei kaatumisraportointia, ei telemetriaa, eikä tämä sivusto aseta evästeitä tai lataa mitään kolmansilta osapuolilta — fontti tarjoillaan omasta verkkotunnuksestamme eikä Googlelta. Ilmoitukset ja ”lähetä myöhemmin” käyttävät kolmansien osapuolten palveluja; molemmat ovat pois päältä, kunnes otat ne käyttöön, ja tietosuojaseloste nimeää ne.

Onko se todella ilmainen?

Kyllä, ja vapaa molemmissa merkityksissä: ei hintaa ja MIT-lisenssi. Maksullista tasoa ei ole, eikä sellaista ole suunnitteilla sähköpostisovellukseen. Jos Herkos joskus ylläpitää tallennustilaa Drivea varten, se olisi maksullinen palvelu, ja sanoisimme sen suoraan.

Miten tämä eroaa Protonista tai Tutasta?

Ne ovat erinomaisia, ja ne ovat yrityksiä, jotka hallitsevat tiliäsi. Jos niitä painostetaan, ne murretaan tai ne lopettavat, osoitteesi lähtee niiden mukana. Herkosilla ei ole hallittavaa tiliä eikä ratsattavaa palvelinta — kääntöpuolena se, ettei kukaan voi auttaa sinua, jos menetät avaimesi.

Kuka on sen takana?

Pieni itsenäinen projekti. Herkos on haara nogringon Nostr Mail Clientista, joka on sekin MIT-lisensoitu, eikä Herkosia olisi olemassa ilman sitä työtä.