Herkos

A Herkos adatvédelmi szabályzata

Utolsó frissítés: 2026. szeptember 22. Kanonikus URL: https://herkos.app/privacy

Fordítás. Ez egy tájékoztató jellegű fordítás. Eltérés esetén az angol nyelvű változat az irányadó.

A Herkos ingyenes, nyílt forráskódú levelezőprogram a Nostr hálózathoz, amelyet a Herkos projekt („mi”) ad ki. Ez a dokumentum elmagyarázza, milyen adatokat kezel az alkalmazás, hová kerülnek, és ki láthatja őket. Elolvasásra írtuk, nem átfutásra: ha itt bármi meglepi, írjon nekünk a privacy@herkos.email címre.

Röviden

Az eszközén maradó adatok

A böngészőben nincs ilyen biztonságos tároló. A kulcs a webhely helyi tárhelyén van, és minden aláíráskor áthalad a JavaScripten, így egy minden oldalhoz hozzáférő böngészőbővítmény, egy XSS-hiba vagy egy manipulált telepítés kiolvashatja; ráadásul a telepített alkalmazással ellentétben egy weboldal minden látogatáskor friss kódot szolgál ki. A webes változattal távoli aláírót használjon, vagy olyan identitást, amelynek elvesztését megengedheti magának. - A postafiókja: a visszafejtett e-mailek, mellékletek, címkék, mappák és névjegyek egy helyi adatbázisban vannak gyorsítótárazva, hogy az alkalmazás offline is működjön. Az adatbázis nincs titkosítva azon túl, amit az operációs rendszer biztosít; az alkalmazászár (PIN-kód/biometrikus azonosítás) kényelmi akadály, nem tárolt adatok titkosítása. Androidon az alkalmazás ki van zárva a felhőalapú és az eszközök közötti biztonsági mentésekből. - Az alkalmazászár PIN-kódja: sózott, nyújtott hash-ként (PBKDF2) tároljuk, soha nem egyszerű szövegként.

Mindezt törölheti a Beállítások → Egyebek → Alkalmazás visszaállítása menüpontban, vagy egy fiók eltávolításával.

Az eszközét elhagyó adatok, és hogy kihez kerülnek

Címzett Mit láthat Mikor
Nostr-relék (alapértelmezett lista a Beállítások → Hálózat és szerverek menüpontban, módosítható) Az IP-címét, a nyilvános kulcsát, az Ön által közzétett eseményeket (profil, relélisták, Blossom-szerverlista, NIP-32 címkék, titkosított beállítások) és az Önnek címzett titkosított „gift wrapeket”, valamint ezek időpontját. A relék nem tudják elolvasni a gift wrapek tartalmát. Egy NIP-42 hitelesítést kérő relé akkor is megtudja a nyilvános kulcsát, ha Ön csak olvas. Mindig, amíg az alkalmazás szinkronizál; Androidon pedig bezárt alkalmazás mellett is, nagyjából 15 percenként, amikor a háttérben futó ellenőrzés helyettesíti a push-szervert.
Blossom-szerverek (módosítható) Az IP-címét és a nyilvános kulcsát, valamint a 32 KB-nál nagyobb e-mailek és mellékleteik titkosított blobjait. A blob visszafejtéséhez szükséges kulcs csak a titkosított üzenetben utazik. Amikor nagy e-mailt küld vagy nyit meg.
Hidak (alapértelmezés szerint uid.ovh, módosítható) Minden olyan e-mail teljes tartalmát, amelyet hagyományos e-mail-címre (Gmail, Outlook…) küld vagy onnan kap, valamint a regisztrált név@bridge álnevet. A hidak független üzemeltetők, saját adatvédelmi feltételekkel; a Herkos nem üzemelteti őket. Amikor @bridge identitást használ, vagy nem Nostr-címre ír.
NIP-05-szerverek (egy beírt cím domainje) Azt, hogy valaki megkérdezte, Nostr-felhasználó-e a név@domain. Amikor felhasználó@domain címzettet ad hozzá.
Push-szerver (alapértelmezés szerint api.nmail.li, amelyet az eredeti Nostr Mail projekt üzemeltet; módosítható a Beállítások → Értesítések menüpontban, ahol teljesen ki is kapcsolható) A nyilvános kulcsát, az eszköz push-tokenjét (UnifiedPush-végpont), az értesítések nyelvét, és — mivel az Ön nevében figyeli a reléket — azt, hogy mikor kap levelet (azt nem, hogy mi áll benne). Csak ha bekapcsolja az értesítéseket egy fiókhoz. Kikapcsoláskor vagy a szerver cseréjekor az alkalmazás megkéri a korábbi szervert, hogy törölje a feliratkozást.
Ütemező DVM (harmadik fél által üzemeltetett Nostr-szolgáltatás, lásd NostrConfig.schedulerDvm) A nyilvános kulcsát, a közzéteendő, már titkosított üzeneteket, a céljukul szolgáló reléket és az ütemezett időpontot. Csak ha a „későbbi küldés” funkciót használja.
Távoli aláíró / NIP-46 relék (relay.nsec.app és tartalékok) A nyilvános kulcsát és a titkosított aláírási kéréseket. Csak ha bunkerrel vagy aláíró alkalmazással jelentkezik be.

Maga a Herkos ezek közül semmit nem kap meg. Nincs hibajelentés-küldés és nincs telemetria.

Eleve nyilvános

A Nostr nyilvános hálózat. Az alábbiakat bárki láthatja, aki lekérdezi az Ön által használt reléket, és mind a nyilvános kulcsához kapcsolódik:

Az Ön választásai és jogai

Változások

Ezt a dokumentumot akkor módosítjuk, amikor az alkalmazás működése megváltozik, és a dátumot a lap tetején rögzítjük. A hiteles forrás a tárolóban lévő PRIVACY.md; a közzétett oldal ennek másolata.

Kapcsolat: privacy@herkos.email · https://herkos.app

További nyelvek

English · Español · Bahasa Indonesia · Català · Čeština · Deutsch · Français · Italiano · Magyar · Nederlands · Polski · Português (Portugal) · Português (Brasil) · Română · Slovenčina · Suomi · Svenska · Türkçe · 中文 · Ελληνικά · हिन्दी · 日本語 · 한국어 · Русский · Українська