Herkos

Politique de confidentialité de Herkos

Dernière mise à jour : 12 septembre 2026. URL canonique : https://herkos.app/privacy

Traduction. Ceci est une traduction de courtoisie. En cas de divergence, la version anglaise prévaut.

Herkos est un client de messagerie libre et open source pour le réseau Nostr, publié par le projet Herkos (« nous »). Ce document explique quelles données l'application traite, où elles vont et qui peut les voir. Nous l'avons écrit pour être lu, pas survolé : si quelque chose ici vous surprend, dites-le-nous à privacy@herkos.email.

La version courte

Données qui restent sur votre appareil

Vous pouvez tout effacer depuis Paramètres → Plus → Réinitialiser l'application, ou en supprimant un compte.

Données qui quittent votre appareil, et vers qui

Destinataire Ce qu'ils peuvent voir Quand
Relais Nostr (liste par défaut dans Paramètres → Réseau, modifiable) Votre adresse IP, votre clé publique, les événements que vous publiez (profil, listes de relais, liste de serveurs Blossom, étiquettes NIP-32, réglages chiffrés) et les « gift wraps » chiffrés qui vous sont adressés, ainsi que leur horodatage. Les relais ne peuvent pas lire le contenu des gift wraps. Toujours, pendant que l'application se synchronise.
Serveurs Blossom (modifiable) Votre adresse IP et votre clé publique, ainsi que les blobs chiffrés des courriels de plus de 32 Ko et de leurs pièces jointes. La clé de déchiffrement d'un blob ne circule qu'à l'intérieur du message chiffré. Quand vous envoyez ou ouvrez un courriel volumineux.
Bridges (nostrmail.org et uid.ovh par défaut, modifiables) Le contenu intégral de tout courriel que vous envoyez à une adresse classique (Gmail, Outlook…) ou que vous en recevez, ainsi que l'alias nom@bridge que vous enregistrez. Les bridges sont des opérateurs indépendants avec leurs propres conditions ; Herkos ne les exploite pas. Quand vous utilisez une identité @bridge ou écrivez à une adresse non-Nostr.
Serveurs NIP-05 (le domaine d'une adresse que vous saisissez) Que quelqu'un a demandé si nom@domaine est un utilisateur Nostr. Quand vous ajoutez un destinataire utilisateur@domaine.
Serveur push (api.nmail.li, exploité par le projet Nostr Mail d'origine ; configurable à la compilation) Votre clé publique, un jeton push de l'appareil (FCM ou point de terminaison UnifiedPush), la langue de vos notifications et — parce qu'il surveille les relais pour vous — quand vous recevez du courrier (pas ce qu'il contient). Seulement si vous activez les notifications pour un compte. Les désactiver demande au serveur de supprimer l'abonnement.
DVM de planification (un service Nostr opéré par un tiers, voir NostrConfig.schedulerDvm) Votre clé publique, les messages déjà chiffrés à publier, leurs relais de destination et l'heure programmée. Seulement si vous utilisez « envoyer plus tard ».
Signataire distant / relais NIP-46 (relay.nsec.app et solutions de repli) Votre clé publique et des demandes de signature chiffrées. Seulement si vous vous connectez avec un bunker ou une application de signature.
Google (Firebase Cloud Messaging) Un jeton push et des métadonnées de distribution. Uniquement dans la version avec services Google (nmail_standard), et seulement si les notifications sont activées. La version FOSS utilise UnifiedPush et ne contacte jamais Google.

Herkos lui-même ne reçoit rien de tout cela. Il n'y a ni rapport de plantage ni télémétrie.

Public par conception

Nostr est un réseau public. Les éléments suivants sont visibles par quiconque interroge les relais que vous utilisez, et sont liés à votre clé publique :

Vos choix et vos droits

Modifications

Nous modifierons ce document quand le comportement de l'application changera, et nous noterons la date en haut. La source de vérité est PRIVACY.md dans le dépôt ; la page publiée en est une copie.

Contact : privacy@herkos.email · https://herkos.app

Autres langues

English · Español · Català · Deutsch · Français · Italiano · Nederlands · Polski · Português (Portugal) · Português (Brasil) · Suomi · Türkçe · 中文 · 日本語 · 한국어 · Русский · Українська