Herkos

Twój klucz jest Twoją tożsamością.

Prywatna poczta w Nostr. Bez rejestracji, bez hasła do resetowania i bez firmy, która trzyma Twoją skrzynkę — bo nie ma żadnego konta, które można by trzymać.

Od greckiego ἕρκος, „ogrodzenie, które strzeże”.

Czym jest

Herkos Mail to wolny klient poczty o otwartym kodzie źródłowym, zbudowany na Nostr. Twój klucz Nostr jest Twoim kontem. Wiadomości między użytkownikami Nostr są domyślnie szyfrowane end-to-end za pomocą gift wrap NIP-17, a na zwykłe adresy e-mail nadal możesz pisać przez bridge.

Czym Herkos się wyróżnia

Działa na Twoim komputerze, a nie w karcie przeglądarki. Herkos to natywna aplikacja na Windows, Androida i Linuksa — z wersją webową jako dodatkiem, a nie zamiast. Powiadomienia systemowe, dostęp bez połączenia, Windows Hello i biometria oraz klucz, który nigdy nie musi mieszkać w karcie przeglądarki. Gdy cała obietnica polega na tym, że klucz należy do Ciebie, miejsce, w którym aplikacja działa, jest częścią tej obietnicy.

Nie ma konta do zamknięcia. Nie sprzedajemy Ci adresu na naszych serwerach. Nie ma serwera Herkos: przekaźniki, bridge i magazyn wybierasz Ty, a żadnego z domyślnych nie prowadzimy my. Twój adres to Twój klucz, więc nikt — łącznie z nami — nie może Ci go odebrać, zablokować ani wyłączyć razem z Twoją pocztą.

Mail

Szyfrowanie end-to-end między użytkownikami Nostr. Własne foldery, które synchronizują się między Twoimi urządzeniami i przetrwają ponowną instalację. Wiele tożsamości z jednego klucza. Załączniki na serwerach Blossom.

Calendar planowany

Prywatny terminarz, w którym każde wydarzenie jest szyfrowane, zanim dotrze do przekaźnika. Twój kalendarz mówi o Tobie więcej niż Twoja skrzynka, więc szyfrowanie nie jest opcjonalne.

Drive planowany

Zaszyfrowane pliki na serwerach Blossom z indeksem podpisanym w Nostr, replikowane na kilku serwerach, aby żaden pojedynczy operator nie mógł stracić Twoich danych.

Bunker planowany

Aplikacja podpisująca (NIP-46), która przechowuje Twój klucz i podpisuje za pozostałe aplikacje Herkos, dzięki czemu Twój nsec jest w jednym miejscu, a nie w każdej aplikacji.

Jak działa logowanie

Nie ma czego rejestrować. Logujesz się swoim nsec albo — lepiej — zdalnym podpisującym („bunkier” NIP-46, przez kod QR lub nostrconnect://), a wtedy Twój klucz prywatny w ogóle nie trafia na urządzenie. Możesz wyeksportować swój klucz w dowolnej chwili, bo należy do Ciebie.

Uczciwie mówiąc

Poczta między użytkownikami Nostr jest szyfrowana end-to-end i nikt po drodze — łącznie z nami — nie może jej przeczytać. Poczta na adres Gmail czy Outlook nie jest: bridge ją konwertuje i może zobaczyć treść. Stan przeczytania i nazwy folderów są na razie publicznymi metadanymi na Twoich przekaźnikach. Wolimy to zapisać, niż żebyś dowiedział się o tym później — polityka prywatności i strona o bezpieczeństwie mówią dokładnie, kto może zobaczyć co.

Wersja webowa przechowuje Twój klucz w przeglądarce, która jest dla niego gorszym miejscem niż natywna aplikacja. Jeśli z niej korzystasz, użyj raczej zdalnego podpisującego — bunkra NIP-46 — aby klucz nigdy nie trafił na stronę.

Zbudowany po to, by go sprawdzać

Całość jest otwartym kodem źródłowym na licencji MIT: jedna baza kodu we Flutterze na urządzenia mobilne, komputery i przeglądarkę, w pełni przetłumaczona na 17 języków. Ustawienia domyślne — 4 przekaźniki, 3 przekaźniki DM, 7 serwerów Blossom i 1 bridge — można zmienić, a żadnego z nich nie prowadzimy my.