Herkos 개인정보 처리방침
최종 수정: 2026년 9월 12일. 표준 URL: https://herkos.app/privacy
번역 안내. 이 문서는 편의를 위한 번역본입니다. 내용이 다를 경우 영어판이 우선합니다.
Herkos는 Nostr 네트워크를 위한 자유·오픈소스 메일 클라이언트이며 Herkos 프로젝트(이하 "우리")가 배포합니다. 이 문서는 앱이 어떤 데이터를 다루고, 그 데이터가 어디로 가며, 누가 볼 수 있는지 설명합니다. 훑어보는 용도가 아니라 읽으라고 쓴 글입니다. 여기에서 의외라고 느끼는 점이 있다면 privacy@herkos.email 로 알려주세요.
짧은 요약
- Herkos에는 계정 체계도, 자체 서버도, 분석 도구도 없습니다. 우리는 여러분의 메시지, 연락처, 키, 사용 내역을 받지 않습니다.
- 여러분의 Nostr 공개키가 네트워크에서의 신원입니다. Nostr에 게시하는 모든 것 (프로필, 릴레이 목록, 라벨)은 그 키에 묶이며, 사용 중인 릴레이에 보입니다.
- Nostr 사용자 사이의 메일은 종단 간 암호화됩니다(NIP-17). 기존 이메일 주소로 보내거나 거기에서 받는 메일은 내용을 읽을 수 있는 브리지를 거칩니다.
- 일부 선택 기능은 제3자에게 데이터를 보냅니다(푸시 알림, 예약 발송). 직접 켜기 전까지는 꺼져 있으며, 이 문서에 하나하나 이름이 적혀 있습니다.
기기에 남는 데이터
- 비밀키(nsec) 로 로그인하면 운영체제의 보안 저장소에 저장됩니다(Android 키스토어, iOS/macOS 키체인, Windows 자격 증명 관리자, Linux의 libsecret, 웹에서는 암호화된 로컬 저장소). 원격 서명기(NIP-46 "벙커")로 로그인하면 키가 기기에 도달하지 않습니다.
- 사서함: 복호화된 메일, 첨부파일, 라벨, 폴더, 연락처는 앱이 오프라인에서도 동작하도록 로컬 데이터베이스에 캐시됩니다. 이 데이터베이스는 운영체제가 제공하는 수준을 넘어서는 암호화가 되어 있지 않습니다. 앱 잠금(PIN 또는 생체 인식)은 편의를 위한 장벽이지 저장 데이터 암호화가 아닙니다. Android에서는 앱이 클라우드 백업과 기기 간 백업에서 제외됩니다.
- 앱 잠금 PIN: 솔트를 넣고 늘린 해시(PBKDF2)로 저장되며, 평문으로 저장되지 않습니다.
설정 → 더보기 → 앱 초기화에서, 또는 계정을 제거해 전부 지울 수 있습니다.
기기를 떠나는 데이터와 수신 대상
| 수신자 | 볼 수 있는 것 | 시점 |
|---|---|---|
| Nostr 릴레이(기본 목록은 설정 → 네트워크, 수정 가능) | IP 주소, 공개키, 게시하는 이벤트(프로필, 릴레이 목록, Blossom 서버 목록, NIP-32 라벨, 암호화된 설정), 그리고 수신자로 지정된 암호화 "기프트 랩"과 그 시각. 릴레이는 기프트 랩의 내용을 읽을 수 없습니다. | 앱이 동기화하는 동안 항상. |
| Blossom 서버(수정 가능) | IP 주소와 공개키, 그리고 32 KB를 넘는 메일과 첨부파일의 암호화된 블롭. 블롭을 복호화할 키는 암호화된 메시지 안에서만 전달됩니다. | 큰 메일을 보내거나 열 때. |
브리지(기본값 nostrmail.org, uid.ovh, 수정 가능) |
기존 주소(Gmail, Outlook 등)로 보내거나 거기에서 받는 모든 메일의 전체 내용, 그리고 등록한 별칭 이름@bridge. 브리지는 자체 개인정보 약관을 가진 독립 운영자이며 Herkos가 운영하지 않습니다. |
@bridge 신원을 쓰거나 Nostr 외부 주소로 보낼 때. |
| NIP-05 서버(입력한 주소의 도메인) | 누군가 이름@도메인이 Nostr 사용자인지 물었다는 사실. |
사용자@도메인 수신자를 추가할 때. |
푸시 서버(api.nmail.li, 상위 Nostr Mail 프로젝트가 운영하며 빌드 시 설정 가능) |
공개키, 기기의 푸시 토큰(FCM 또는 UnifiedPush 엔드포인트), 알림 언어, 그리고 대신 릴레이를 지켜보기 때문에 메일을 받은 시각(내용은 아님). | 어떤 계정에 알림을 켠 경우에만. 끄면 서버에 구독 삭제를 요청합니다. |
예약 DVM(제3자가 운영하는 Nostr 서비스, NostrConfig.schedulerDvm 참조) |
공개키, 게시할 이미 암호화된 메시지, 대상 릴레이, 예약 시각. | "나중에 보내기"를 사용할 때만. |
원격 서명기 / NIP-46 릴레이(relay.nsec.app 및 대체 서버) |
공개키와 암호화된 서명 요청. | 벙커나 서명 앱으로 로그인할 때만. |
| Google(Firebase Cloud Messaging) | 푸시 토큰과 전달 메타데이터. | Google 서비스가 포함된 빌드(nmail_standard)에서, 알림을 켠 경우에만. FOSS 빌드는 UnifiedPush를 쓰며 Google에 접속하지 않습니다. |
Herkos 자체는 이 중 어느 것도 받지 않습니다. 오류 보고나 텔레메트리도 없습니다.
설계상 공개되는 것
Nostr는 공개 네트워크입니다. 다음 항목은 여러분이 쓰는 릴레이에 질의하는 누구에게나 보이며, 공개키와 연결됩니다.
- 프로필(이름, 사진)과 릴레이·Blossom 서버 목록;
- 메일을 읽음으로 표시하거나 별표를 붙이거나 보관하거나 폴더로 옮길 때 앱이 게시하는 NIP-32 라벨 이벤트 — 사용자 폴더의 이름도 포함됩니다. 따라서 메일을 보낸 사람이 그 id를 알고 있다면 언제 읽었는지 알 수 있습니다. 이를 암호화할 계획이며, 그때까지는 이 점을 알고 계세요.
선택권과 권리
- 위의 모든 것은 설정 → 네트워크와 서버(릴레이, DM 릴레이, Blossom 서버, 브리지) 와 설정 → 알림에서 직접 관리할 수 있습니다.
- 언제든지 키를 내보내거나, 계정을 제거하거나(릴레이에 데이터 삭제도 요청합니다, NIP-62), 앱을 초기화할 수 있습니다.
- 우리는 개인정보를 보유하지 않으므로 열람·정정·삭제 요구에 직접 응할 수 없습니다. 해당 릴레이, 브리지, 푸시 서버의 운영자에게 요청하세요. 어디인지 찾는 것은 도와드립니다.
- Herkos는 만 16세 미만을 대상으로 하지 않습니다.
변경
앱의 동작이 바뀌면 이 문서를 수정하고 맨 위에 날짜를 기록합니다. 기준이 되는 원본은
저장소의 PRIVACY.md이며, 게시된 페이지는 그 사본입니다.
문의: privacy@herkos.email · https://herkos.app
다른 언어
English · Español · Català · Deutsch · Français · Italiano · Nederlands · Polski · Português (Portugal) · Português (Brasil) · Suomi · Türkçe · 中文 · 日本語 · 한국어 · Русский · Українська