Herkos

Kebijakan privasi Herkos

Terakhir diperbarui: 22 September 2026. URL kanonis: https://herkos.app/privacy

Terjemahan. Terjemahan ini disediakan sebagai bentuk kemudahan. Jika terdapat perbedaan, versi bahasa Inggris yang berlaku.

Herkos adalah klien email gratis dan sumber terbuka untuk jaringan Nostr, yang diterbitkan oleh proyek Herkos (“kami”). Dokumen ini menjelaskan data apa yang ditangani aplikasi, ke mana data itu pergi, dan siapa yang dapat melihatnya. Kami menulisnya untuk dibaca, bukan sekadar dibaca sekilas: jika ada sesuatu di sini yang mengejutkan Anda, beri tahu kami di privacy@herkos.email.

Versi singkat

Data yang tetap berada di perangkat Anda

Di browser, penyimpanan aman seperti itu tidak ada. Kunci berada di penyimpanan lokal situs dan diproses lewat JavaScript setiap kali sesuatu ditandatangani, sehingga ekstensi browser yang memiliki akses ke semua halaman, bug XSS, atau deployment yang telah dimanipulasi dapat membacanya; dan tidak seperti aplikasi yang terinstal, halaman web menyajikan kode baru pada setiap kunjungan. Dengan versi web, gunakan penanda tangan jarak jauh, atau identitas yang tidak apa-apa jika hilang. - Kotak surat Anda: email yang telah didekripsi, lampiran, label, folder, dan kontak disimpan dalam cache di basis data lokal agar aplikasi dapat berfungsi secara offline. Basis data ini tidak dienkripsi melebihi apa yang disediakan sistem operasi; kunci aplikasi (PIN/biometrik) adalah penghalang praktis, bukan enkripsi data tersimpan. Di Android, aplikasi dikecualikan dari cadangan cloud dan cadangan antarperangkat. - PIN kunci aplikasi: disimpan sebagai hash yang diberi salt dan diperkuat (PBKDF2), tidak pernah dalam bentuk teks biasa.

Anda dapat menghapus semuanya dari Setelan → Lainnya → Reset aplikasi, atau dengan menghapus akun.

Data yang meninggalkan perangkat Anda, dan kepada siapa

Penerima Apa yang dapat mereka lihat Kapan
Relay Nostr (daftar default di Setelan → Jaringan & server, dapat diubah) Alamat IP Anda, kunci publik Anda, event yang Anda terbitkan (profil, daftar relay, daftar server Blossom, label NIP-32, setelan terenkripsi) dan “gift wrap” terenkripsi yang ditujukan kepada Anda, beserta waktunya. Relay tidak dapat membaca isi gift wrap. Relay yang meminta autentikasi NIP-42 mengetahui kunci publik Anda bahkan ketika Anda hanya membaca. Selalu, selama aplikasi melakukan sinkronisasi; dan di Android juga saat aplikasi ditutup, kira-kira setiap 15 menit, ketika pemeriksaan latar belakang menggantikan server push.
Server Blossom (dapat diubah) Alamat IP dan kunci publik Anda, serta blob terenkripsi dari email yang lebih besar dari 32 KB beserta lampirannya. Kunci untuk mendekripsi blob hanya dikirim di dalam pesan terenkripsi. Saat Anda mengirim atau membuka email berukuran besar.
Jembatan (uid.ovh secara default, dapat diubah) Seluruh isi email apa pun yang Anda kirim ke, atau terima dari, alamat email tradisional (Gmail, Outlook…), dan alias name@bridge yang Anda daftarkan. Jembatan adalah operator independen dengan ketentuan privasinya sendiri; Herkos tidak menjalankannya. Saat Anda menggunakan identitas @bridge atau menulis ke alamat non-Nostr.
Server NIP-05 (domain dari alamat yang Anda ketik) Bahwa seseorang menanyakan apakah name@domain adalah pengguna Nostr. Saat Anda menambahkan penerima user@domain.
Server push (api.nmail.li secara default, dioperasikan oleh proyek hulu Nostr Mail; dapat diubah di Setelan → Notifikasi, tempat server ini juga dapat dinonaktifkan sepenuhnya) Kunci publik Anda, token push perangkat (endpoint UnifiedPush), bahasa notifikasi Anda, dan — karena server ini memantau relay atas nama Anda — kapan Anda menerima email (bukan apa isinya). Hanya jika Anda mengaktifkan notifikasi untuk suatu akun. Menonaktifkannya, atau mengganti server, akan meminta server lama menghapus langganan tersebut.
DVM penjadwal (layanan Nostr yang dijalankan oleh pihak ketiga, lihat NostrConfig.schedulerDvm) Kunci publik Anda, pesan yang sudah terenkripsi untuk diterbitkan, relay tujuannya, dan waktu yang dijadwalkan. Hanya jika Anda menggunakan “kirim nanti”.
Penanda tangan jarak jauh / relay untuk NIP-46 (relay.nsec.app dan cadangannya) Kunci publik Anda dan permintaan tanda tangan terenkripsi. Hanya jika Anda masuk dengan bunker atau aplikasi penanda tangan.

Herkos sendiri tidak menerima satu pun dari data ini. Tidak ada laporan crash atau telemetri.

Publik sejak awal

Nostr adalah jaringan publik. Hal-hal berikut dapat dilihat oleh siapa pun yang mengakses relay yang Anda gunakan, dan terkait dengan kunci publik Anda:

Pilihan dan hak Anda

Perubahan

Kami akan mengubah dokumen ini ketika perilaku aplikasi berubah, dan mencatat tanggalnya di bagian atas. Sumber acuannya adalah PRIVACY.md di repositori; halaman yang diterbitkan adalah salinannya.

Kontak: privacy@herkos.email · https://herkos.app

Bahasa lain

English · Español · Bahasa Indonesia · Català · Čeština · Deutsch · Français · Italiano · Magyar · Nederlands · Polski · Português (Portugal) · Português (Brasil) · Română · Slovenčina · Suomi · Svenska · Türkçe · 中文 · Ελληνικά · हिन्दी · 日本語 · 한국어 · Русский · Українська