Herkos

अक्सर पूछे जाने वाले सवाल

छोटे जवाब, असहज सवालों के भी।

क्या मुझे खाते की ज़रूरत है?

नहीं, और आप खाता बना भी नहीं सकते। आपकी Nostr कुंजी-जोड़ी ही खाता है: सार्वजनिक कुंजी आपकी पहचान बताती है और गुप्त कुंजी साबित करती है कि यह आप ही हैं। इसे कोई जारी नहीं करता, कोई निलंबित नहीं कर सकता और कोई रीसेट नहीं कर सकता — हम भी नहीं।

अगर मेरी कुंजी खो जाए तो क्या होगा?

आपका खाता चला जाएगा। रिकवरी का कोई तरीका नहीं है, और यह कोई चूक नहीं है: रिकवरी के तरीके का मतलब होता कि कोई और आपके मेल तक पहुंच सकता है। अपनी कुंजी एक्सपोर्ट करें और उसे किसी सुरक्षित जगह रखें, या ऐसे रिमोट साइनर का इस्तेमाल करें जो उसे आपके लिए रखे।

क्या मैं किसी सामान्य Gmail पते पर लिख सकता हूं?

हां, एक ब्रिज के ज़रिए — डिफ़ॉल्ट रूप से uid.ovh, और आप इसे बदल सकते हैं। इसकी कीमत साफ़ समझ लें: ऐसा मेल एंड-टू-एंड एन्क्रिप्टेड नहीं होता। ब्रिज आपके संदेश को सामान्य ईमेल में बदलता है और रास्ते में उसे पढ़ सकता है।

तो ठीक-ठीक क्या एन्क्रिप्टेड है?

दो Nostr उपयोगकर्ताओं के बीच मेल NIP-17 गिफ़्ट रैप से एंड-टू-एंड एन्क्रिप्टेड होता है; रिले को लिफ़ाफ़ा दिखता है, अंदर की सामग्री नहीं। अटैचमेंट और बड़े संदेश पहले से एन्क्रिप्ट होकर Blossom सर्वर पर जाते हैं। जो छिपा नहीं है: आपकी सार्वजनिक कुंजी, रिले को दिखने वाला आपका IP पता, आप कब भेजते और पाते हैं, और — फ़िलहाल — आपने क्या पढ़ा और आपके फ़ोल्डर के नाम।

फ़ोल्डर के नाम सार्वजनिक क्यों हैं?

मेल को पढ़ा गया, तारांकित या संग्रहित के रूप में मार्क करने पर एक NIP-32 लेबल इवेंट प्रकाशित होता है, और ये इवेंट अभी एन्क्रिप्टेड नहीं हैं। इसका मतलब है कि जो व्यक्ति आपको भेजे गए किसी मेल की id जानता है, वह बता सकता है कि आपने उसे कब पढ़ा। लेबल को एन्क्रिप्ट करना योजना में है; जब तक यह नहीं आता, फ़ोल्डर के नामों को सार्वजनिक मानें, और हम यह कहते रहेंगे।

क्या रिले और सर्वर आप चलाते हैं?

नहीं। Herkos समझदारी भरे डिफ़ॉल्ट के साथ आता है — 4 रिले, 3 DM रिले, 7 Blossom सर्वर और 1 ब्रिज — जिन्हें दूसरे लोग चलाते हैं, और जिन्हें सेटिंग में बदला जा सकता है। हमारा अपना कोई सर्वर नहीं है, और इसी वजह से हम कुछ भी पढ़ नहीं सकते।

क्या मैं Herkos को ब्राउज़र में इस्तेमाल कर सकता हूं?

हां, app.herkos.app पर — और वहां भी हम वही कहते हैं जो यहां कहते हैं: कुंजी रखने के लिए ब्राउज़र सबसे कमज़ोर जगह है। इंस्टॉल किया गया ऐप आपकी गुप्त कुंजी सिस्टम के कीचेन को सौंप देता है; वेब पेज उसे ब्राउज़र के अपने स्टोरेज में रखता है और हर हस्ताक्षर पर उसे JavaScript से गुज़ारता है, जहां हर साइट तक पहुंच वाला कोई एक्सटेंशन, कोई XSS बग या छेड़छाड़ किया गया डिप्लॉयमेंट उसे पढ़ सकता है। साइन की गई बाइनरी एक बार, इंस्टॉल के समय जांची जाती है; वेब पेज हर बार खोलने पर नया कोड देता है। इसलिए: रिमोट साइनर (NIP-46 बंकर, Amber) से साइन इन करें, ताकि कुंजी कभी ब्राउज़र तक न पहुंचे, या वेब पर ऐसी पहचान इस्तेमाल करें जिसे खोना आप सह सकें।

क्या कोई ट्रैकिंग है?

बिल्कुल नहीं। न एनालिटिक्स, न क्रैश रिपोर्टिंग, न टेलीमेट्री, और यह वेबसाइट न कोई कुकी रखती है न किसी तीसरे पक्ष से कुछ लोड करती है — फ़ॉन्ट भी Google से नहीं, हमारे अपने डोमेन से आता है। सूचनाएं और “बाद में भेजें” तीसरे पक्ष की सेवाओं का इस्तेमाल करते हैं; दोनों तब तक बंद रहते हैं जब तक आप उन्हें चालू न करें, और गोपनीयता नीति उनके नाम बताती है।

क्या यह सच में मुफ़्त है?

हां, दोनों अर्थों में: कोई कीमत नहीं और MIT लाइसेंस। कोई पेड प्लान नहीं है और मेल क्लाइंट के लिए उसे जोड़ने की कोई योजना भी नहीं है। अगर Herkos कभी ड्राइव के लिए स्टोरेज चलाता है, तो वह एक पेड सेवा होगी और हम यह साफ़-साफ़ बताएंगे।

यह Proton या Tuta से कैसे अलग है?

वे बेहतरीन हैं, और वे ऐसी कंपनियां हैं जिनके पास आपका खाता होता है। अगर उन्हें मजबूर किया जाए, उनमें सेंध लगे या वे बंद हो जाएं, तो आपका पता भी उनके साथ चला जाता है। Herkos के पास न रखने को कोई खाता है, न छापा मारने को कोई सर्वर — इसका दूसरा पहलू यह है कि अगर आपकी कुंजी खो जाए तो कोई आपकी मदद नहीं कर सकता।

इसके पीछे कौन है?

एक छोटा स्वतंत्र प्रोजेक्ट। Herkos, nogringo के Nostr Mail Client का फ़ोर्क है, जो MIT लाइसेंस के तहत ही है, और उस काम के बिना यह मौजूद नहीं होता।