Gyakori kérdések
Rövid válaszok, a kényelmetlenebbekre is.
Szükségem van fiókra?
Nem, és nem is hozhat létre ilyet. A Nostr-kulcspárja maga a fiók: a nyilvános kulcs azonosítja Önt, a titkos kulcs pedig igazolja, hogy Ön az. Senki nem állítja ki, senki nem függesztheti fel, és senki nem állíthatja vissza — mi sem.
Mi történik, ha elveszítem a kulcsomat?
Elveszíti a fiókot. Nincs helyreállítási folyamat, és ez nem figyelmetlenség: egy helyreállítási folyamat azt jelentené, hogy valaki más is hozzáférhet a leveleihez. Exportálja a kulcsát, és tartsa biztonságos helyen, vagy használjon távoli aláírót, amely őrzi Ön helyett.
Írhatok egy hagyományos Gmail-címre?
Igen, egy hídon keresztül — alapértelmezés szerint ez az uid.ovh, és lecserélheti. Legyen tisztában az árával: ez a levél nem végpontok közötti titkosítású. A híd hagyományos e-maillé alakítja az üzenetét, és útközben elolvashatja.
Akkor pontosan mi titkosított?
A két Nostr-felhasználó közötti levél végpontok közötti titkosítással megy, NIP-17 gift wrap segítségével; a relék egy borítékot látnak, nem a tartalmat. A mellékletek és a nagy üzenetek már titkosítva kerülnek a Blossom-szerverekre. Ami nem rejtett: a nyilvános kulcsa, az IP-címe, ahogy a relék látják, az, hogy mikor küld és fogad leveleket, és — egyelőre — az olvasottsági állapot és a mappanevek.
Miért nyilvánosak a mappanevek?
Ha egy levelet olvasottnak, csillagozottnak vagy archiváltnak jelöl, az egy NIP-32 címkeeseményt tesz közzé, és ezek jelenleg nincsenek titkosítva. Így aki ismeri egy Önnek küldött levele azonosítóját, megtudhatja, mikor olvasta el. A címkék titkosítása szerepel a tervekben; amíg el nem készül, tekintse nyilvánosnak a mappaneveket — mi is folyamatosan jelezni fogjuk.
Önök üzemeltetik a reléket és a szervereket?
Nem. A Herkos észszerű alapértelmezésekkel érkezik — 4 relé, 3 magánlevél-relé, 7 Blossom-szerver és 1 híd —, mindegyiket mások üzemeltetik, és mindegyik módosítható a Beállításokban. Saját szervert nem üzemeltetünk, ezért sem tudunk semmit elolvasni.
Használhatom a Herkost böngészőben?
Igen, az app.herkos.app címen — és ott is ugyanazt mondjuk, mint itt: a böngésző a leggyengébb hely egy kulcs tárolására. Egy telepített alkalmazás a rendszer kulcstartójára bízza a titkos kulcsát; egy weboldal a böngésző saját tárhelyén tartja, és minden aláírásnál JavaScripten futtatja át, ahol egy minden webhelyhez hozzáférő bővítmény, egy XSS-hiba vagy egy manipulált telepítés kiolvashatja. Az aláírt binárist egyszer, a telepítéskor ellenőrzik; egy weboldal minden látogatáskor friss kódot szolgál ki. Ezért: jelentkezzen be távoli aláíróval (NIP-46 bunker, Amber), így a kulcs soha nem jut el a böngészőig, vagy a webes változatot olyan identitással használja, amelynek elvesztését megengedheti magának.
Van bármilyen követés?
Semmilyen. Nincs analitika, nincs hibajelentés-küldés, nincs telemetria, és ez a webhely nem helyez el sütiket, és semmit nem tölt be harmadik felektől — a betűtípust is a saját domainünkről szolgáljuk ki, nem a Google-től. Az értesítések és a „későbbi küldés” harmadik féltől származó szolgáltatásokat vesznek igénybe; mindkettő ki van kapcsolva, amíg be nem kapcsolja, és az adatvédelmi szabályzat megnevezi őket.
Tényleg ingyenes?
Igen, mindkét értelemben szabad és ingyenes: nincs ára, és MIT-licenc alatt áll. Nincs fizetős csomag, és nem is tervezünk ilyet a levelezőprogramhoz. Ha a Herkos valaha tárhelyet üzemeltet a Drive-hoz, az fizetős szolgáltatás lenne, és ezt egyértelműen meg is mondanánk.
Miben különbözik a Protontól vagy a Tutától?
Kiválóak, és ezek cégek, amelyek őrzik az Ön fiókját. Ha kötelezik őket, ha feltörik őket, vagy ha megszűnnek, a címe velük együtt megy. A Herkosnak nincs őrzött fiókja és nincs átkutatható szervere — a másik oldala pedig az, hogy senki sem tud segíteni, ha elveszíti a kulcsát.
Ki áll mögötte?
Egy kis, független projekt. A Herkos a Nostr Mail Client elágazása (forkja), amelyet nogringo készített, szintén MIT-licenc alatt, és e munka nélkül nem létezne.