Czym jest
Herkos Mail to wolny klient poczty o otwartym kodzie źródłowym, zbudowany na Nostr. Twój klucz Nostr jest Twoim kontem. Wiadomości między użytkownikami Nostr są domyślnie szyfrowane end-to-end za pomocą gift wrap NIP-17, a na zwykłe adresy e-mail nadal możesz pisać przez bridge.
Czym Herkos się wyróżnia
Działa na Twoim komputerze, a nie w karcie przeglądarki. Herkos to natywna aplikacja na Windows, Androida i Linuksa — z wersją webową jako dodatkiem, a nie zamiast. Powiadomienia systemowe, dostęp bez połączenia, Windows Hello i biometria oraz klucz, który nigdy nie musi mieszkać w karcie przeglądarki. Gdy cała obietnica polega na tym, że klucz należy do Ciebie, miejsce, w którym aplikacja działa, jest częścią tej obietnicy.
Nie ma konta do zamknięcia. Nie sprzedajemy Ci adresu na naszych serwerach. Nie ma serwera Herkos: przekaźniki, bridge i magazyn wybierasz Ty, a żadnego z domyślnych nie prowadzimy my. Twój adres to Twój klucz, więc nikt — łącznie z nami — nie może Ci go odebrać, zablokować ani wyłączyć razem z Twoją pocztą.
Szyfrowanie end-to-end między użytkownikami Nostr. Własne foldery, które synchronizują się między Twoimi urządzeniami i przetrwają ponowną instalację. Wiele tożsamości z jednego klucza. Załączniki na serwerach Blossom.
Calendar planowany
Prywatny terminarz, w którym każde wydarzenie jest szyfrowane, zanim dotrze do przekaźnika. Twój kalendarz mówi o Tobie więcej niż Twoja skrzynka, więc szyfrowanie nie jest opcjonalne.
Drive planowany
Zaszyfrowane pliki na serwerach Blossom z indeksem podpisanym w Nostr, replikowane na kilku serwerach, aby żaden pojedynczy operator nie mógł stracić Twoich danych.
Bunker planowany
Aplikacja podpisująca (NIP-46), która przechowuje Twój klucz i podpisuje za pozostałe aplikacje Herkos, dzięki czemu Twój nsec jest w jednym miejscu, a nie w każdej aplikacji.
Jak działa logowanie
Nie ma czego rejestrować. Logujesz się swoim nsec albo — lepiej —
zdalnym podpisującym („bunkier” NIP-46, przez kod QR lub nostrconnect://),
a wtedy Twój klucz prywatny w ogóle nie trafia na urządzenie. Możesz wyeksportować swój klucz
w dowolnej chwili, bo należy do Ciebie.
Poczta między użytkownikami Nostr jest szyfrowana end-to-end i nikt po drodze — łącznie z nami — nie może jej przeczytać. Poczta na adres Gmail czy Outlook nie jest: bridge ją konwertuje i może zobaczyć treść. Stan przeczytania i nazwy folderów są na razie publicznymi metadanymi na Twoich przekaźnikach. Wolimy to zapisać, niż żebyś dowiedział się o tym później — polityka prywatności i strona o bezpieczeństwie mówią dokładnie, kto może zobaczyć co.
Wersja webowa przechowuje Twój klucz w przeglądarce, która jest dla niego gorszym miejscem niż natywna aplikacja. Jeśli z niej korzystasz, użyj raczej zdalnego podpisującego — bunkra NIP-46 — aby klucz nigdy nie trafił na stronę.
Zbudowany po to, by go sprawdzać
Całość jest otwartym kodem źródłowym na licencji MIT: jedna baza kodu we Flutterze na urządzenia mobilne, komputery i przeglądarkę, w pełni przetłumaczona na 17 języków. Ustawienia domyślne — 4 przekaźniki, 3 przekaźniki DM, 7 serwerów Blossom i 1 bridge — można zmienić, a żadnego z nich nie prowadzimy my.