Herkos

Votre clé est votre identité.

Du courrier privé sur Nostr. Pas d'inscription, pas de mot de passe à réinitialiser et aucune entreprise qui détient votre boîte aux lettres — parce qu'il n'y a aucun compte à détenir.

Du grec ἕρκος, « la clôture qui protège ».

Ce que c'est

Herkos Mail est un client de messagerie libre et open source construit sur Nostr. Votre clé Nostr est votre compte. Les messages entre utilisateurs de Nostr sont chiffrés de bout en bout par défaut, avec le gift wrap NIP-17, et vous pouvez toujours écrire à des adresses électroniques classiques grâce à un bridge.

Ce qui rend Herkos différent

Il tourne sur votre ordinateur, pas dans un onglet. Herkos est une application native pour Windows, Android et Linux — avec aussi une version web, en plus et non à la place. Notifications système, accès hors ligne, Windows Hello et biométrie, et une clé qui n'a jamais besoin de résider dans un onglet de navigateur. Pour un outil dont toute la promesse est que la clé vous appartient, l'endroit où il s'exécute fait partie de la promesse.

Il n'y a aucun compte à fermer. Nous ne vous vendons pas une adresse sur nos serveurs. Il n'existe pas de serveur Herkos : les relais, le bridge et le stockage, c'est vous qui les choisissez, et aucun de ceux proposés par défaut n'est exploité par nous. Votre adresse est votre clé : personne — nous compris — ne peut vous la retirer, la bloquer ou la fermer avec votre courrier dedans.

Courrier

Chiffré de bout en bout entre utilisateurs de Nostr. Des dossiers personnalisés synchronisés entre vos appareils, qui survivent à une réinstallation. Plusieurs identités à partir d'une seule clé. Pièces jointes sur des serveurs Blossom.

Agenda prévu

Un agenda privé où chaque événement est chiffré avant d'atteindre un relais. Votre agenda en dit plus sur vous que votre boîte de réception : le chiffrement n'y est donc pas optionnel.

Drive prévu

Des fichiers chiffrés sur des serveurs Blossom, avec un index signé via Nostr, répliqués sur plusieurs serveurs pour qu'aucun opérateur ne puisse à lui seul perdre vos données.

Bunker prévu

Un signataire (NIP-46) qui garde votre clé et signe pour les autres applications Herkos, afin que votre nsec réside en un seul endroit au lieu d'être dans chaque application.

Comment fonctionne la connexion

Il n'y a rien à créer. Vous vous connectez avec votre nsec ou — mieux — avec un signataire distant (un « bunker » NIP-46, par QR code ou nostrconnect://), auquel cas votre clé secrète ne touche jamais l'appareil. Vous pouvez exporter votre clé quand vous le voulez, parce qu'elle vous appartient.

La part d'honnêteté

Le courrier entre utilisateurs de Nostr est chiffré de bout en bout et personne entre les deux — nous compris — ne peut le lire. Le courrier vers une adresse Gmail ou Outlook ne l'est pas : un bridge le convertit et peut en voir le contenu. L'état de lecture et les noms de dossiers sont, pour l'instant, des métadonnées publiques sur vos relais. Nous préférons l'écrire plutôt que vous le laisser découvrir plus tard — la politique de confidentialité et la page sécurité disent exactement qui peut voir quoi.

La version web manipule votre clé dans le navigateur, un endroit moins sûr pour elle qu'une application native. Si vous l'utilisez, préférez un signataire distant — un bunker NIP-46 — pour que la clé ne touche jamais la page.

Conçu pour être vérifié

Tout est open source sous licence MIT : une seule base de code Flutter pour le mobile, le bureau et le web, entièrement traduite en 17 langues. Les réglages par défaut — 4 relais, 3 relais DM, 7 serveurs Blossom et 1 bridge — sont tous modifiables, et aucun d'eux n'est exploité par nous.