Herkos

La tua chiave è la tua identità.

Posta privata su Nostr. Nessuna registrazione, nessuna password da reimpostare e nessuna azienda che custodisce la tua casella — perché non c'è alcun account da custodire.

Dal greco ἕρκος, «il recinto che protegge».

Che cos'è

Herkos Mail è un client di posta libero e open source basato su Nostr. La tua chiave Nostr è il tuo account. I messaggi tra utenti Nostr sono cifrati end-to-end per impostazione predefinita, con il gift wrap NIP-17, e puoi comunque scrivere a indirizzi email tradizionali attraverso un bridge.

Perché Herkos è diverso

Funziona sul tuo computer, non in una scheda. Herkos è un'app nativa per Windows, Android e Linux — con anche una versione web, non al posto di quella. Notifiche di sistema, accesso offline, Windows Hello e biometria, e una chiave che non deve mai vivere dentro una scheda del browser. Per qualcosa che promette proprio che la chiave è tua, il luogo in cui funziona fa parte della promessa.

Non c'è nessun account da chiudere. Non ti vendiamo un indirizzo sui nostri server. Non esiste un server Herkos: i relay, il bridge e l'archiviazione li scegli tu, e nessuno di quelli predefiniti è gestito da noi. Il tuo indirizzo è la tua chiave, quindi nessuno — noi compresi — può portartelo via, bloccarlo o chiuderlo con la tua posta dentro.

Mail

Cifrata end-to-end tra utenti Nostr. Cartelle personalizzate che si sincronizzano tra i tuoi dispositivi e sopravvivono a una reinstallazione. Più identità da una sola chiave. Allegati su server Blossom.

Calendar previsto

Un'agenda privata in cui ogni evento viene cifrato prima di raggiungere un relay. Il tuo calendario dice di te più della tua casella, quindi la cifratura non è facoltativa.

Drive previsto

File cifrati su server Blossom con un indice firmato su Nostr, replicati su più server in modo che nessun singolo operatore possa perdere i tuoi dati.

Bunker previsto

Un firmatario (NIP-46) che custodisce la tua chiave e firma per le altre app Herkos, così il tuo nsec vive in un solo posto invece che in ogni app.

Come funziona l'accesso

Non c'è nulla da registrare. Accedi con il tuo nsec o — meglio — con un firmatario remoto (un «bunker» NIP-46, tramite QR o nostrconnect://), e in quel caso la tua chiave segreta non tocca mai il dispositivo. Puoi esportare la tua chiave quando vuoi, perché è tua.

La parte onesta

La posta tra utenti Nostr è cifrata end-to-end e nessuno nel mezzo — noi compresi — può leggerla. La posta verso un indirizzo Gmail o Outlook non lo è: un bridge la converte e può vederne il contenuto. Lo stato di lettura e i nomi delle cartelle sono, per ora, metadati pubblici sui tuoi relay. Preferiamo scriverlo chiaramente piuttosto che tu lo scopra più tardi — l'informativa sulla privacy e la pagina sulla sicurezza dicono esattamente chi può vedere cosa.

La versione web gestisce la tua chiave dentro il browser, che è un posto peggiore di un'app nativa. Se la usi, preferisci un firmatario remoto — un bunker NIP-46 — così la chiave non tocca mai la pagina.

Fatto per essere verificato

È tutto open source con licenza MIT: un'unica base di codice Flutter per mobile, desktop e web, tradotta integralmente in 17 lingue. Le impostazioni predefinite — 4 relay, 3 relay DM, 7 server Blossom e 1 bridge — sono tutte modificabili, e nessuna di esse è gestita da noi.