Veelgestelde vragen
Korte antwoorden, ook op de lastige vragen.
Heb ik een account nodig?
Nee, en u kunt er ook geen aanmaken. Uw Nostr-sleutelpaar is het account: de publieke sleutel identificeert u en de geheime sleutel bewijst dat u het bent. Niemand geeft hem uit, niemand kan hem blokkeren en niemand kan hem herstellen — ook wij niet.
Wat gebeurt er als ik mijn sleutel kwijtraak?
Dan raakt u het account kwijt. Er is geen herstelprocedure, en dat is geen vergissing: een herstelprocedure zou betekenen dat iemand anders in uw e-mail kan komen. Exporteer uw sleutel en bewaar hem op een veilige plek, of gebruik een externe ondertekenaar die hem voor u bewaart.
Kan ik naar een gewoon Gmail-adres schrijven?
Ja, via een bridge — standaard uid.ovh, en u kunt die wijzigen. Wees u bewust van de afweging: die e-mail is niet end-to-end versleuteld. De bridge zet uw bericht om in een gewone e-mail en kan het onderweg lezen.
Wat is er dan precies versleuteld?
E-mail tussen twee Nostr-gebruikers is end-to-end versleuteld met NIP-17 gift wrap; relays zien een envelop, niet de inhoud. Bijlagen en grote berichten gaan al versleuteld naar Blossom-servers. Wat niet verborgen is: uw publieke sleutel, uw IP-adres zoals relays het zien, wanneer u verstuurt en ontvangt, en — voorlopig — uw leesstatus en mapnamen.
Waarom zijn mapnamen openbaar?
Een e-mail als gelezen markeren, een ster geven of archiveren publiceert een NIP-32-labelgebeurtenis, en die zijn momenteel onversleuteld. Wie het id kent van een e-mail die hij u stuurde, kan dus zien wanneer u hem hebt gelezen. Het versleutelen van labels staat op de planning; tot het zover is, beschouw mapnamen als openbaar — en wij blijven dat zeggen.
Beheren jullie de relays en servers?
Nee. Herkos wordt geleverd met verstandige standaardinstellingen — 4 relays, 3 DM-relays, 7 Blossom-servers en 1 bridge — die allemaal door anderen worden beheerd en allemaal aanpasbaar zijn in Instellingen. Wij beheren geen eigen server, en ook daarom kunnen wij niets lezen.
Kan ik Herkos in een browser gebruiken?
Ja, op app.herkos.app — en daar zeggen we hetzelfde als hier: een browser is de zwakste plek om een sleutel te bewaren. Een geïnstalleerde app geeft uw geheime sleutel aan de sleutelhanger van het systeem; een webpagina bewaart hem in de eigen opslag van de browser en haalt hem bij elke ondertekening door JavaScript, waar een extensie met toegang tot alle sites, een XSS-fout of een gemanipuleerde uitrol hem zou kunnen lezen. Een ondertekend programma wordt één keer gecontroleerd, bij de installatie; een webpagina levert bij elk bezoek nieuwe code. Dus: log in met een externe ondertekenaar (een NIP-46-bunker, Amber), zodat de sleutel de browser nooit bereikt, of gebruik de webversie met een identiteit die u kunt missen.
Wordt er iets gevolgd?
Niets. Geen analytics, geen crashrapportage, geen telemetrie, en deze website plaatst geen cookies en laadt niets van derden — het lettertype komt van ons eigen domein en niet van Google. Meldingen en “later verzenden” maken wel gebruik van diensten van derden; beide staan uit tot u ze inschakelt, en het privacybeleid noemt ze.
Is het echt gratis?
Ja, en vrij in beide betekenissen: geen prijs en een MIT-licentie. Er is geen betaalde versie en geen plan om er een toe te voegen voor de e-mailclient. Mocht Herkos ooit opslag voor Drive aanbieden, dan zou dat een betaalde dienst zijn en zouden we dat duidelijk zeggen.
Wat is het verschil met Proton of Tuta?
Dat zijn uitstekende diensten, en het zijn bedrijven die uw account beheren. Worden ze gedwongen, gehackt of houden ze op, dan gaat uw adres met hen mee. Herkos heeft geen account om te beheren en geen server om binnen te vallen — de keerzijde is dat niemand u kan helpen als u uw sleutel kwijtraakt.
Wie zit erachter?
Een klein, onafhankelijk project. Herkos is een fork van Nostr Mail Client van nogringo, eveneens onder MIT-licentie, en zou zonder dat werk niet bestaan.