Herkos

Uw sleutel is uw identiteit.

Privé-e-mail op Nostr. Geen registratie, geen wachtwoord om te herstellen en geen bedrijf dat uw postbus beheert — want er is geen account om te beheren.

Van het Griekse ἕρκος, “de omheining die beschermt”.

Wat het is

Herkos Mail is een vrije, opensource e-mailclient gebouwd op Nostr. Uw Nostr-sleutel is uw account. Berichten tussen Nostr-gebruikers zijn standaard end-to-end versleuteld met NIP-17 gift wrap, en u kunt via een bridge nog steeds naar gewone e-mailadressen schrijven.

Waarom Herkos anders is

Het draait op uw computer, niet in een tabblad. Herkos is een native app voor Windows, Android en Linux — met daarnaast een webversie, niet in plaats daarvan. Systeemmeldingen, offline toegang, Windows Hello en biometrie, en een sleutel die nooit in een browsertabblad hoeft te staan. Bij iets waarvan de hele belofte is dat de sleutel van u is, hoort de plek waar het draait bij die belofte.

Er is geen account om op te heffen. Wij verkopen u geen adres op onze servers. Er is geen Herkos-server: de relays, de bridge en de opslag kiest u zelf, en geen van de standaardinstellingen wordt door ons beheerd. Uw adres is uw sleutel, dus niemand — ook wij niet — kan het u afnemen, blokkeren of opheffen met uw e-mail erin.

Mail

End-to-end versleuteld tussen Nostr-gebruikers. Eigen mappen die tussen uw apparaten synchroniseren en een herinstallatie overleven. Meerdere identiteiten met één sleutel. Bijlagen op Blossom-servers.

Calendar gepland

Een privé-agenda waarin elke afspraak wordt versleuteld voordat die een relay bereikt. Uw agenda zegt meer over u dan uw postbus, dus versleuteling is niet optioneel.

Drive gepland

Versleutelde bestanden op Blossom-servers met een door Nostr ondertekende index, gerepliceerd over meerdere servers zodat geen enkele beheerder uw gegevens kan kwijtraken.

Bunker gepland

Een ondertekenaar (NIP-46) die uw sleutel bewaart en ondertekent voor de andere Herkos-apps, zodat uw nsec op één plek staat in plaats van in elke app.

Hoe inloggen werkt

Er valt niets te registreren. U logt in met uw nsec, of — beter — met een externe ondertekenaar (een NIP-46-“bunker”, via QR-code of nostrconnect://), in welk geval uw geheime sleutel het apparaat helemaal nooit raakt. U kunt uw sleutel exporteren wanneer u maar wilt, want hij is van u.

Het eerlijke deel

E-mail tussen Nostr-gebruikers is end-to-end versleuteld en niemand daartussen — ook wij niet — kan hem lezen. E-mail naar een Gmail- of Outlook-adres is dat niet: een bridge zet hem om en kan de inhoud zien. Leesstatus en mapnamen zijn voorlopig openbare metadata op uw relays. We schrijven dat liever op dan dat u er later achter komt — het privacybeleid en de beveiligingspagina zeggen precies wie wat kan zien.

De webversie verwerkt uw sleutel in de browser, en dat is een slechtere plek dan een native app. Gebruikt u die, kies dan bij voorkeur een externe ondertekenaar — een NIP-46-bunker — zodat de sleutel de pagina nooit raakt.

Gebouwd om gecontroleerd te worden

Alles is opensource onder de MIT-licentie: één Flutter-codebase voor mobiel, desktop en web, volledig vertaald in 17 talen. De standaardinstellingen — 4 relays, 3 DM-relays, 7 Blossom-servers en 1 bridge — zijn allemaal aanpasbaar, en geen ervan wordt door ons beheerd.