A Herkos adatvédelmi szabályzata
Utolsó frissítés: 2026. szeptember 22. Kanonikus URL: https://herkos.app/privacy
Fordítás. Ez egy tájékoztató jellegű fordítás. Eltérés esetén az angol nyelvű változat az irányadó.
A Herkos ingyenes, nyílt forráskódú levelezőprogram a Nostr hálózathoz, amelyet a Herkos projekt („mi”) ad ki. Ez a dokumentum elmagyarázza, milyen adatokat kezel az alkalmazás, hová kerülnek, és ki láthatja őket. Elolvasásra írtuk, nem átfutásra: ha itt bármi meglepi, írjon nekünk a privacy@herkos.email címre.
Röviden
- A Herkosnak nincs fiókrendszere, nincs saját szervere, és nincs analitikája. Nem kapjuk meg az üzeneteit, a névjegyeit, a kulcsát vagy a használati adatait.
- A Nostr nyilvános kulcsa az Ön identitása a hálózaton. Minden, amit a Nostr hálózaton közzétesz (profil, relélisták, címkék), ehhez kapcsolódik, és látható az Ön által használt relék számára.
- A Nostr-felhasználók közötti levelezés végpontok közötti titkosítású (NIP-17). A hagyományos e-mail-címekre küldött vagy onnan érkező levelek egy hídon haladnak át, amely elolvashatja őket.
- Egyes választható funkciók harmadik feleknek küldenek adatokat (push-értesítések, ütemezett küldés). Ezek ki vannak kapcsolva, amíg be nem kapcsolja őket, és ez a dokumentum mindegyiket megnevezi.
Az eszközén maradó adatok
- A titkos kulcsa (nsec), ha azzal jelentkezik be, az operációs rendszer biztonságos tárolójában van tárolva (Android Keystore, iOS/macOS Keychain, Windows Hitelesítőadat-kezelő, libsecret Linuxon, titkosított helyi tárhely a weben). Ha távoli aláíróval (NIP-46 „bunker”) jelentkezik be, a kulcs soha nem kerül az eszközre.
A böngészőben nincs ilyen biztonságos tároló. A kulcs a webhely helyi tárhelyén van, és minden aláíráskor áthalad a JavaScripten, így egy minden oldalhoz hozzáférő böngészőbővítmény, egy XSS-hiba vagy egy manipulált telepítés kiolvashatja; ráadásul a telepített alkalmazással ellentétben egy weboldal minden látogatáskor friss kódot szolgál ki. A webes változattal távoli aláírót használjon, vagy olyan identitást, amelynek elvesztését megengedheti magának. - A postafiókja: a visszafejtett e-mailek, mellékletek, címkék, mappák és névjegyek egy helyi adatbázisban vannak gyorsítótárazva, hogy az alkalmazás offline is működjön. Az adatbázis nincs titkosítva azon túl, amit az operációs rendszer biztosít; az alkalmazászár (PIN-kód/biometrikus azonosítás) kényelmi akadály, nem tárolt adatok titkosítása. Androidon az alkalmazás ki van zárva a felhőalapú és az eszközök közötti biztonsági mentésekből. - Az alkalmazászár PIN-kódja: sózott, nyújtott hash-ként (PBKDF2) tároljuk, soha nem egyszerű szövegként.
Mindezt törölheti a Beállítások → Egyebek → Alkalmazás visszaállítása menüpontban, vagy egy fiók eltávolításával.
Az eszközét elhagyó adatok, és hogy kihez kerülnek
| Címzett | Mit láthat | Mikor |
|---|---|---|
| Nostr-relék (alapértelmezett lista a Beállítások → Hálózat és szerverek menüpontban, módosítható) | Az IP-címét, a nyilvános kulcsát, az Ön által közzétett eseményeket (profil, relélisták, Blossom-szerverlista, NIP-32 címkék, titkosított beállítások) és az Önnek címzett titkosított „gift wrapeket”, valamint ezek időpontját. A relék nem tudják elolvasni a gift wrapek tartalmát. Egy NIP-42 hitelesítést kérő relé akkor is megtudja a nyilvános kulcsát, ha Ön csak olvas. | Mindig, amíg az alkalmazás szinkronizál; Androidon pedig bezárt alkalmazás mellett is, nagyjából 15 percenként, amikor a háttérben futó ellenőrzés helyettesíti a push-szervert. |
| Blossom-szerverek (módosítható) | Az IP-címét és a nyilvános kulcsát, valamint a 32 KB-nál nagyobb e-mailek és mellékleteik titkosított blobjait. A blob visszafejtéséhez szükséges kulcs csak a titkosított üzenetben utazik. | Amikor nagy e-mailt küld vagy nyit meg. |
Hidak (alapértelmezés szerint uid.ovh, módosítható) |
Minden olyan e-mail teljes tartalmát, amelyet hagyományos e-mail-címre (Gmail, Outlook…) küld vagy onnan kap, valamint a regisztrált név@bridge álnevet. A hidak független üzemeltetők, saját adatvédelmi feltételekkel; a Herkos nem üzemelteti őket. |
Amikor @bridge identitást használ, vagy nem Nostr-címre ír. |
| NIP-05-szerverek (egy beírt cím domainje) | Azt, hogy valaki megkérdezte, Nostr-felhasználó-e a név@domain. |
Amikor felhasználó@domain címzettet ad hozzá. |
Push-szerver (alapértelmezés szerint api.nmail.li, amelyet az eredeti Nostr Mail projekt üzemeltet; módosítható a Beállítások → Értesítések menüpontban, ahol teljesen ki is kapcsolható) |
A nyilvános kulcsát, az eszköz push-tokenjét (UnifiedPush-végpont), az értesítések nyelvét, és — mivel az Ön nevében figyeli a reléket — azt, hogy mikor kap levelet (azt nem, hogy mi áll benne). | Csak ha bekapcsolja az értesítéseket egy fiókhoz. Kikapcsoláskor vagy a szerver cseréjekor az alkalmazás megkéri a korábbi szervert, hogy törölje a feliratkozást. |
Ütemező DVM (harmadik fél által üzemeltetett Nostr-szolgáltatás, lásd NostrConfig.schedulerDvm) |
A nyilvános kulcsát, a közzéteendő, már titkosított üzeneteket, a céljukul szolgáló reléket és az ütemezett időpontot. | Csak ha a „későbbi küldés” funkciót használja. |
Távoli aláíró / NIP-46 relék (relay.nsec.app és tartalékok) |
A nyilvános kulcsát és a titkosított aláírási kéréseket. | Csak ha bunkerrel vagy aláíró alkalmazással jelentkezik be. |
Maga a Herkos ezek közül semmit nem kap meg. Nincs hibajelentés-küldés és nincs telemetria.
Eleve nyilvános
A Nostr nyilvános hálózat. Az alábbiakat bárki láthatja, aki lekérdezi az Ön által használt reléket, és mind a nyilvános kulcsához kapcsolódik:
- a profilja (név, kép), valamint a relé- és Blossom-szerverlistái;
- a NIP-32 címkeesemények, amelyeket az alkalmazás akkor tesz közzé, amikor egy e-mailt olvasottnak jelöl, csillagoz, archivál vagy mappába helyez át — beleértve az egyéni mappák nevét is. Az a feladó tehát, aki ismeri az Önnek küldött e-mail azonosítóját, megtudhatja, mikor olvasta el. Ezeket tervezzük titkosítani; addig legyen tudatában ennek.
Az Ön választásai és jogai
- A fentiek mind az Ön kezében vannak a Beállítások → Hálózat és szerverek (relék, magánlevél-relék, Blossom-szerverek, hidak) és a Beállítások → Értesítések menüpontban.
- Bármikor exportálhatja a kulcsát, eltávolíthat egy fiókot (ez a reléket is megkéri az adatai törlésére, NIP-62), vagy visszaállíthatja az alkalmazást.
- Mivel semmilyen személyes adatot nem tárolunk, a hozzáférésre, helyesbítésre vagy törlésre irányuló kérelmeket magunk nem tudjuk teljesíteni; ezeket az érintett relé, híd vagy push-szerver üzemeltetőjéhez kell intézni. Segítünk azonosítani.
- A Herkos nem 16 év alatti gyermekeknek készült.
Változások
Ezt a dokumentumot akkor módosítjuk, amikor az alkalmazás működése megváltozik, és a
dátumot a lap tetején rögzítjük. A hiteles forrás a tárolóban lévő PRIVACY.md; a
közzétett oldal ennek másolata.
Kapcsolat: privacy@herkos.email · https://herkos.app
További nyelvek
English · Español · Bahasa Indonesia · Català · Čeština · Deutsch · Français · Italiano · Magyar · Nederlands · Polski · Português (Portugal) · Português (Brasil) · Română · Slovenčina · Suomi · Svenska · Türkçe · 中文 · Ελληνικά · हिन्दी · 日本語 · 한국어 · Русский · Українська