Herkos

Informativa sulla privacy di Herkos

Ultimo aggiornamento: 12 settembre 2026. URL canonico: https://herkos.app/privacy

Traduzione. Questa è una traduzione di cortesia. In caso di discrepanza prevale la versione inglese.

Herkos è un client di posta libero e open source per la rete Nostr, pubblicato dal progetto Herkos («noi»). Questo documento spiega quali dati tratta l'applicazione, dove vanno e chi può vederli. L'abbiamo scritto per essere letto, non scorso: se qualcosa qui ti sorprende, scrivici a privacy@herkos.email.

La versione breve

Dati che restano sul tuo dispositivo

Puoi cancellare tutto da Impostazioni → Altro → Reimposta applicazione, oppure rimuovendo un account.

Dati che lasciano il tuo dispositivo, e verso chi

Destinatario Cosa possono vedere Quando
Relay Nostr (elenco predefinito in Impostazioni → Rete, modificabile) Il tuo indirizzo IP, la tua chiave pubblica, gli eventi che pubblichi (profilo, elenchi di relay, elenco di server Blossom, etichette NIP-32, impostazioni cifrate) e i «gift wrap» cifrati a te indirizzati, con i relativi orari. I relay non possono leggere il contenuto dei gift wrap. Sempre, mentre l'app si sincronizza.
Server Blossom (modificabile) Il tuo indirizzo IP e la tua chiave pubblica, e i blob cifrati delle email oltre i 32 KB e dei loro allegati. La chiave per decifrare un blob viaggia solo dentro il messaggio cifrato. Quando invii o apri un'email di grandi dimensioni.
Bridge (nostrmail.org e uid.ovh per impostazione predefinita, modificabili) Il contenuto completo di qualsiasi email che invii a un indirizzo tradizionale (Gmail, Outlook…) o che da esso ricevi, e l'alias nome@bridge che registri. I bridge sono operatori indipendenti con proprie condizioni sulla privacy; Herkos non li gestisce. Quando usi un'identità @bridge o scrivi a un indirizzo non Nostr.
Server NIP-05 (il dominio di un indirizzo che digiti) Che qualcuno ha chiesto se nome@dominio è un utente Nostr. Quando aggiungi un destinatario utente@dominio.
Server push (api.nmail.li, gestito dal progetto originale Nostr Mail; configurabile in fase di compilazione) La tua chiave pubblica, un token push del dispositivo (FCM o endpoint UnifiedPush), la lingua delle notifiche e — poiché sorveglia i relay per te — quando ricevi posta (non cosa dice). Solo se attivi le notifiche per un account. Disattivandole si chiede al server di eliminare l'iscrizione.
DVM di pianificazione (un servizio Nostr gestito da terzi, vedi NostrConfig.schedulerDvm) La tua chiave pubblica, i messaggi già cifrati da pubblicare, i relay di destinazione e l'orario programmato. Solo se usi «invia più tardi».
Firmatario remoto / relay per NIP-46 (relay.nsec.app e alternative) La tua chiave pubblica e le richieste di firma cifrate. Solo se accedi con un bunker o un'app di firma.
Google (Firebase Cloud Messaging) Un token push e metadati di consegna. Solo nella build con servizi Google (nmail_standard) e solo con le notifiche attive. La build FOSS usa UnifiedPush e non contatta mai Google.

Herkos stesso non riceve nulla di tutto ciò. Non ci sono segnalazioni di arresto anomalo né telemetria.

Pubblico per progettazione

Nostr è una rete pubblica. Queste cose sono visibili a chiunque interroghi i relay che usi, e sono collegate alla tua chiave pubblica:

Le tue scelte e i tuoi diritti

Modifiche

Modificheremo questo documento quando cambierà il comportamento dell'app, e registreremo la data in alto. La fonte di verità è PRIVACY.md nel repository; la pagina pubblicata ne è una copia.

Contatto: privacy@herkos.email · https://herkos.app

Altre lingue

English · Español · Català · Deutsch · Français · Italiano · Nederlands · Polski · Português (Portugal) · Português (Brasil) · Suomi · Türkçe · 中文 · 日本語 · 한국어 · Русский · Українська