Kebijakan privasi Herkos
Terakhir diperbarui: 22 September 2026. URL kanonis: https://herkos.app/privacy
Terjemahan. Terjemahan ini disediakan sebagai bentuk kemudahan. Jika terdapat perbedaan, versi bahasa Inggris yang berlaku.
Herkos adalah klien email gratis dan sumber terbuka untuk jaringan Nostr, yang diterbitkan oleh proyek Herkos (“kami”). Dokumen ini menjelaskan data apa yang ditangani aplikasi, ke mana data itu pergi, dan siapa yang dapat melihatnya. Kami menulisnya untuk dibaca, bukan sekadar dibaca sekilas: jika ada sesuatu di sini yang mengejutkan Anda, beri tahu kami di privacy@herkos.email.
Versi singkat
- Herkos tidak memiliki sistem akun, tidak memiliki server sendiri, dan tidak memiliki analitik. Kami tidak menerima pesan, kontak, kunci, atau data penggunaan Anda.
- Kunci publik Nostr Anda adalah identitas Anda di jaringan. Apa pun yang Anda terbitkan di Nostr (profil, daftar relay, label) terikat pada kunci itu dan terlihat oleh relay yang Anda gunakan.
- Email antarpengguna Nostr terenkripsi end-to-end (NIP-17). Email ke atau dari alamat email tradisional melewati jembatan yang dapat membacanya.
- Beberapa fitur opsional mengirim data ke pihak ketiga (notifikasi push, pengiriman terjadwal). Fitur-fitur ini nonaktif sampai Anda mengaktifkannya, dan dokumen ini menyebutkan masing-masing pihak tersebut.
Data yang tetap berada di perangkat Anda
- Kunci rahasia Anda (nsec), jika Anda masuk dengannya, disimpan di penyimpanan aman sistem operasi (Android Keystore, iOS/macOS Keychain, Windows Credential Manager, libsecret di Linux, penyimpanan lokal terenkripsi di web). Jika Anda masuk dengan penanda tangan jarak jauh (“bunker” NIP-46), kunci tidak pernah mencapai perangkat.
Di browser, penyimpanan aman seperti itu tidak ada. Kunci berada di penyimpanan lokal situs dan diproses lewat JavaScript setiap kali sesuatu ditandatangani, sehingga ekstensi browser yang memiliki akses ke semua halaman, bug XSS, atau deployment yang telah dimanipulasi dapat membacanya; dan tidak seperti aplikasi yang terinstal, halaman web menyajikan kode baru pada setiap kunjungan. Dengan versi web, gunakan penanda tangan jarak jauh, atau identitas yang tidak apa-apa jika hilang. - Kotak surat Anda: email yang telah didekripsi, lampiran, label, folder, dan kontak disimpan dalam cache di basis data lokal agar aplikasi dapat berfungsi secara offline. Basis data ini tidak dienkripsi melebihi apa yang disediakan sistem operasi; kunci aplikasi (PIN/biometrik) adalah penghalang praktis, bukan enkripsi data tersimpan. Di Android, aplikasi dikecualikan dari cadangan cloud dan cadangan antarperangkat. - PIN kunci aplikasi: disimpan sebagai hash yang diberi salt dan diperkuat (PBKDF2), tidak pernah dalam bentuk teks biasa.
Anda dapat menghapus semuanya dari Setelan → Lainnya → Reset aplikasi, atau dengan menghapus akun.
Data yang meninggalkan perangkat Anda, dan kepada siapa
| Penerima | Apa yang dapat mereka lihat | Kapan |
|---|---|---|
| Relay Nostr (daftar default di Setelan → Jaringan & server, dapat diubah) | Alamat IP Anda, kunci publik Anda, event yang Anda terbitkan (profil, daftar relay, daftar server Blossom, label NIP-32, setelan terenkripsi) dan “gift wrap” terenkripsi yang ditujukan kepada Anda, beserta waktunya. Relay tidak dapat membaca isi gift wrap. Relay yang meminta autentikasi NIP-42 mengetahui kunci publik Anda bahkan ketika Anda hanya membaca. | Selalu, selama aplikasi melakukan sinkronisasi; dan di Android juga saat aplikasi ditutup, kira-kira setiap 15 menit, ketika pemeriksaan latar belakang menggantikan server push. |
| Server Blossom (dapat diubah) | Alamat IP dan kunci publik Anda, serta blob terenkripsi dari email yang lebih besar dari 32 KB beserta lampirannya. Kunci untuk mendekripsi blob hanya dikirim di dalam pesan terenkripsi. | Saat Anda mengirim atau membuka email berukuran besar. |
Jembatan (uid.ovh secara default, dapat diubah) |
Seluruh isi email apa pun yang Anda kirim ke, atau terima dari, alamat email tradisional (Gmail, Outlook…), dan alias name@bridge yang Anda daftarkan. Jembatan adalah operator independen dengan ketentuan privasinya sendiri; Herkos tidak menjalankannya. |
Saat Anda menggunakan identitas @bridge atau menulis ke alamat non-Nostr. |
| Server NIP-05 (domain dari alamat yang Anda ketik) | Bahwa seseorang menanyakan apakah name@domain adalah pengguna Nostr. |
Saat Anda menambahkan penerima user@domain. |
Server push (api.nmail.li secara default, dioperasikan oleh proyek hulu Nostr Mail; dapat diubah di Setelan → Notifikasi, tempat server ini juga dapat dinonaktifkan sepenuhnya) |
Kunci publik Anda, token push perangkat (endpoint UnifiedPush), bahasa notifikasi Anda, dan — karena server ini memantau relay atas nama Anda — kapan Anda menerima email (bukan apa isinya). | Hanya jika Anda mengaktifkan notifikasi untuk suatu akun. Menonaktifkannya, atau mengganti server, akan meminta server lama menghapus langganan tersebut. |
DVM penjadwal (layanan Nostr yang dijalankan oleh pihak ketiga, lihat NostrConfig.schedulerDvm) |
Kunci publik Anda, pesan yang sudah terenkripsi untuk diterbitkan, relay tujuannya, dan waktu yang dijadwalkan. | Hanya jika Anda menggunakan “kirim nanti”. |
Penanda tangan jarak jauh / relay untuk NIP-46 (relay.nsec.app dan cadangannya) |
Kunci publik Anda dan permintaan tanda tangan terenkripsi. | Hanya jika Anda masuk dengan bunker atau aplikasi penanda tangan. |
Herkos sendiri tidak menerima satu pun dari data ini. Tidak ada laporan crash atau telemetri.
Publik sejak awal
Nostr adalah jaringan publik. Hal-hal berikut dapat dilihat oleh siapa pun yang mengakses relay yang Anda gunakan, dan terkait dengan kunci publik Anda:
- profil Anda (nama, gambar) serta daftar relay/server Blossom Anda;
- event label NIP-32 yang diterbitkan aplikasi saat Anda menandai email sebagai sudah dibaca, memberinya bintang, mengarsipkannya, atau memindahkannya ke folder — termasuk nama folder kustom. Karena itu, pengirim yang mengetahui id email yang ia kirim kepada Anda dapat mengetahui kapan Anda membacanya. Kami berencana mengenkripsi label ini; sampai saat itu, harap ketahui hal ini.
Pilihan dan hak Anda
- Semua hal di atas berada dalam kendali Anda di Setelan → Jaringan & server (relay, relay DM, server Blossom, jembatan) dan Setelan → Notifikasi.
- Anda dapat mengekspor kunci, menghapus akun (yang juga meminta relay menghapus data Anda, NIP-62), atau mereset aplikasi kapan saja.
- Karena kami tidak menyimpan data pribadi apa pun, kami sendiri tidak dapat menanggapi permintaan akses, perbaikan, atau penghapusan data; ajukan permintaan itu kepada operator relay, jembatan, atau server push yang bersangkutan. Kami akan membantu Anda mengidentifikasinya.
- Herkos tidak ditujukan untuk anak-anak di bawah 16 tahun.
Perubahan
Kami akan mengubah dokumen ini ketika perilaku aplikasi berubah, dan mencatat
tanggalnya di bagian atas. Sumber acuannya adalah PRIVACY.md di repositori;
halaman yang diterbitkan adalah salinannya.
Kontak: privacy@herkos.email · https://herkos.app
Bahasa lain
English · Español · Bahasa Indonesia · Català · Čeština · Deutsch · Français · Italiano · Magyar · Nederlands · Polski · Português (Portugal) · Português (Brasil) · Română · Slovenčina · Suomi · Svenska · Türkçe · 中文 · Ελληνικά · हिन्दी · 日本語 · 한국어 · Русский · Українська