Herkos की गोपनीयता नीति
अंतिम अपडेट: 22 सितंबर 2026। आधिकारिक URL: https://herkos.app/privacy
अनुवाद। यह केवल सुविधा के लिए किया गया अनुवाद है। किसी भी अंतर की स्थिति में अंग्रेज़ी संस्करण ही मान्य होगा।
Herkos, Nostr नेटवर्क के लिए एक मुफ़्त, ओपन-सोर्स मेल क्लाइंट है, जिसे Herkos प्रोजेक्ट (“हम”) प्रकाशित करता है। यह दस्तावेज़ बताता है कि ऐप कौन-सा डेटा संभालता है, वह कहां जाता है और उसे कौन देख सकता है। हमने इसे पढ़ने के लिए लिखा है, सरसरी नज़र डालने के लिए नहीं: अगर यहां कुछ आपको चौंकाए, तो हमें privacy@herkos.email पर बताएं।
संक्षेप में
- Herkos में कोई खाता प्रणाली नहीं, अपना कोई सर्वर नहीं और कोई एनालिटिक्स नहीं है। हमें न आपके संदेश मिलते हैं, न आपके संपर्क, न आपकी कुंजी और न आपके इस्तेमाल की जानकारी।
- आपकी Nostr सार्वजनिक कुंजी नेटवर्क पर आपकी पहचान है। आप Nostr पर जो कुछ भी प्रकाशित करते हैं (प्रोफ़ाइल, रिले की सूचियां, लेबल), वह उससे जुड़ा होता है और आपके इस्तेमाल किए जाने वाले रिले को दिखता है।
- Nostr उपयोगकर्ताओं के बीच मेल एंड-टू-एंड एन्क्रिप्टेड (NIP-17) होता है। पारंपरिक ईमेल पतों को भेजा गया या उनसे आया मेल एक ब्रिज से होकर गुज़रता है, जो उसे पढ़ सकता है।
- कुछ वैकल्पिक सुविधाएं तीसरे पक्षों को डेटा भेजती हैं (पुश सूचनाएं, शेड्यूल करके भेजना)। ये तब तक बंद रहती हैं जब तक आप इन्हें चालू न करें, और यह दस्तावेज़ उनमें से हर एक का नाम बताता है।
वह डेटा जो आपके डिवाइस पर रहता है
- आपकी गुप्त कुंजी (nsec), जब आप उससे लॉग इन करते हैं, ऑपरेटिंग सिस्टम के सुरक्षित स्टोरेज में रखी जाती है (Android Keystore, iOS/macOS Keychain, Windows Credential Manager, Linux पर libsecret, वेब पर एन्क्रिप्ट किया गया लोकल स्टोरेज)। अगर आप रिमोट साइनर (NIP-46 “बंकर”) से लॉग इन करते हैं, तो कुंजी कभी डिवाइस तक नहीं पहुंचती।
ब्राउज़र में ऐसा कोई सुरक्षित स्टोरेज नहीं होता। कुंजी साइट के लोकल स्टोरेज में रहती है और हर बार कुछ साइन होने पर JavaScript से गुज़रती है, इसलिए हर पेज तक पहुंच वाला कोई ब्राउज़र एक्सटेंशन, कोई XSS बग या छेड़छाड़ किया गया डिप्लॉयमेंट उसे पढ़ सकता है; और इंस्टॉल किए गए ऐप के विपरीत, वेब पेज हर बार खोलने पर नया कोड देता है। वेब वर्शन के साथ रिमोट साइनर का इस्तेमाल करें, या ऐसी पहचान का जिसे खोना आप सह सकें। - आपका मेलबॉक्स: डिक्रिप्ट किए गए ईमेल, अटैचमेंट, लेबल, फ़ोल्डर और संपर्क एक लोकल डेटाबेस में कैश किए जाते हैं, ताकि ऐप ऑफ़लाइन काम करे। ऑपरेटिंग सिस्टम जो देता है, उसके अलावा डेटाबेस एन्क्रिप्टेड नहीं है; ऐप लॉक (PIN/बायोमेट्रिक्स) सुविधा के लिए एक रुकावट है, स्टोर किए गए डेटा का एन्क्रिप्शन नहीं। Android पर ऐप को क्लाउड और डिवाइस-से-डिवाइस बैकअप से बाहर रखा गया है। - ऐप लॉक PIN: सॉल्ट और स्ट्रेचिंग वाले हैश (PBKDF2) के रूप में रखा जाता है, कभी भी सादे टेक्स्ट में नहीं।
आप यह सब सेटिंग → अन्य → ऐप्लिकेशन रीसेट करें से, या कोई खाता हटाकर मिटा सकते हैं।
वह डेटा जो आपके डिवाइस से बाहर जाता है, और किसके पास
| पाने वाला | वे क्या देख सकते हैं | कब |
|---|---|---|
| Nostr रिले (डिफ़ॉल्ट सूची सेटिंग → नेटवर्क और सर्वर में, बदली जा सकती है) | आपका IP पता, आपकी सार्वजनिक कुंजी, आपके प्रकाशित इवेंट (प्रोफ़ाइल, रिले की सूचियां, Blossom सर्वर की सूची, NIP-32 लेबल, एन्क्रिप्ट की गई सेटिंग) और आपके नाम भेजे गए एन्क्रिप्टेड “गिफ़्ट रैप”, साथ ही उनका समय। रिले गिफ़्ट रैप की सामग्री नहीं पढ़ सकते। जो रिले NIP-42 प्रमाणीकरण मांगता है, उसे आपकी सार्वजनिक कुंजी पता चल जाती है, तब भी जब आप सिर्फ़ पढ़ रहे हों। | हमेशा, जब तक ऐप सिंक करता है; और Android पर ऐप बंद होने पर भी, लगभग हर 15 मिनट में, जब बैकग्राउंड जांच पुश सर्वर की जगह लेती है। |
| Blossom सर्वर (बदले जा सकते हैं) | आपका IP पता और सार्वजनिक कुंजी, और 32 KB से बड़े ईमेल और उनके अटैचमेंट के एन्क्रिप्ट किए गए ब्लॉब। ब्लॉब को डिक्रिप्ट करने की कुंजी सिर्फ़ एन्क्रिप्टेड संदेश के अंदर ही जाती है। | जब आप कोई बड़ा ईमेल भेजते या खोलते हैं। |
ब्रिज (डिफ़ॉल्ट रूप से uid.ovh, बदला जा सकता है) |
किसी पारंपरिक ईमेल पते (Gmail, Outlook…) को भेजे गए या उससे मिले हर ईमेल की पूरी सामग्री, और आपके द्वारा रजिस्टर किया गया उपनाम name@bridge। ब्रिज स्वतंत्र ऑपरेटर हैं, जिनकी अपनी गोपनीयता शर्तें हैं; Herkos उन्हें नहीं चलाता। |
जब आप @bridge पहचान का इस्तेमाल करते हैं या किसी गैर-Nostr पते पर लिखते हैं। |
| NIP-05 सर्वर (आपके टाइप किए गए पते का डोमेन) | यह कि किसी ने पूछा कि क्या name@domain एक Nostr उपयोगकर्ता है। |
जब आप user@domain पाने वाला जोड़ते हैं। |
पुश सर्वर (डिफ़ॉल्ट रूप से api.nmail.li, जिसे मूल Nostr Mail प्रोजेक्ट चलाता है; सेटिंग → सूचनाएं में बदला जा सकता है, जहां इसे पूरी तरह बंद भी किया जा सकता है) |
आपकी सार्वजनिक कुंजी, डिवाइस का पुश टोकन (UnifiedPush एंडपॉइंट), आपकी सूचनाओं की भाषा, और — क्योंकि वह आपकी ओर से रिले पर नज़र रखता है — आपको मेल कब मिलता है (उसमें क्या लिखा है, यह नहीं)। | सिर्फ़ तब, जब आप किसी खाते के लिए सूचनाएं चालू करते हैं। उन्हें बंद करने या सर्वर बदलने पर, पुराने सर्वर से सब्सक्रिप्शन मिटाने को कहा जाता है। |
शेड्यूलर DVM (किसी तीसरे पक्ष द्वारा चलाई जाने वाली Nostr सेवा, देखें NostrConfig.schedulerDvm) |
आपकी सार्वजनिक कुंजी, प्रकाशित किए जाने वाले पहले से एन्क्रिप्ट किए गए संदेश, उनके गंतव्य रिले और शेड्यूल किया गया समय। | सिर्फ़ तब, जब आप “बाद में भेजें” का इस्तेमाल करते हैं। |
रिमोट साइनर / NIP-46 के लिए रिले (relay.nsec.app और विकल्प) |
आपकी सार्वजनिक कुंजी और एन्क्रिप्ट किए गए साइनिंग अनुरोध। | सिर्फ़ तब, जब आप किसी बंकर या साइनर ऐप से लॉग इन करते हैं। |
इनमें से कुछ भी Herkos को खुद नहीं मिलता। कोई क्रैश रिपोर्टिंग या टेलीमेट्री नहीं है।
डिज़ाइन के अनुसार सार्वजनिक
Nostr एक सार्वजनिक नेटवर्क है। ये चीज़ें उस किसी को भी दिखती हैं जो आपके इस्तेमाल किए जाने वाले रिले से पूछताछ करता है, और ये आपकी सार्वजनिक कुंजी से जुड़ी होती हैं:
- आपकी प्रोफ़ाइल (नाम, तस्वीर) और रिले/Blossom सर्वर की सूचियां;
- NIP-32 लेबल इवेंट, जिन्हें ऐप तब प्रकाशित करता है जब आप किसी ईमेल को पढ़ा गया मार्क करते हैं, तारांकित करते हैं, संग्रहित करते हैं या किसी फ़ोल्डर में ले जाते हैं — इसमें आपके बनाए फ़ोल्डर का नाम भी शामिल है। इसलिए जो भेजने वाला आपको भेजे गए ईमेल की id जानता है, वह बता सकता है कि आपने उसे कब पढ़ा। हम इन्हें एन्क्रिप्ट करने की योजना बना रहे हैं; तब तक, इसका ध्यान रखें।
आपके विकल्प और अधिकार
- ऊपर बताई गई हर चीज़ सेटिंग → नेटवर्क और सर्वर (रिले, DM रिले, Blossom सर्वर, ब्रिज) और सेटिंग → सूचनाएं में आपके नियंत्रण में है।
- आप किसी भी समय अपनी कुंजी एक्सपोर्ट कर सकते हैं, कोई खाता हटा सकते हैं (जिससे रिले से आपका डेटा मिटाने को भी कहा जाता है, NIP-62) या ऐप रीसेट कर सकते हैं।
- क्योंकि हमारे पास कोई व्यक्तिगत डेटा नहीं है, हम डेटा तक पहुंच, सुधार या मिटाने के अनुरोधों का जवाब खुद नहीं दे सकते; उन्हें संबंधित रिले, ब्रिज या पुश सर्वर के ऑपरेटर को भेजें। उसे पहचानने में हम आपकी मदद करेंगे।
- Herkos 16 साल से कम उम्र के बच्चों के लिए नहीं है।
बदलाव
जब ऐप का व्यवहार बदलेगा, हम यह दस्तावेज़ बदलेंगे और सबसे ऊपर
तारीख दर्ज करेंगे। मूल स्रोत रिपॉज़िटरी में PRIVACY.md है; प्रकाशित
पेज उसकी कॉपी है।
संपर्क: privacy@herkos.email · https://herkos.app
दूसरी भाषाएं
English · Español · Bahasa Indonesia · Català · Čeština · Deutsch · Français · Italiano · Magyar · Nederlands · Polski · Português (Portugal) · Português (Brasil) · Română · Slovenčina · Suomi · Svenska · Türkçe · 中文 · Ελληνικά · हिन्दी · 日本語 · 한국어 · Русский · Українська