Herkos

Najczęściej zadawane pytania

Krótkie odpowiedzi, także na niewygodne pytania.

Czy potrzebuję konta?

Nie, i nie da się go założyć. Twoja para kluczy Nostr jest kontem: klucz publiczny Cię identyfikuje, a klucz prywatny dowodzi, że to Ty. Nikt go nie wydaje, nikt nie może go zawiesić i nikt nie może go zresetować — łącznie z nami.

Co się stanie, jeśli stracę klucz?

Stracisz konto. Nie ma procedury odzyskiwania i nie jest to przeoczenie: procedura odzyskiwania oznaczałaby, że ktoś inny może dostać się do Twojej poczty. Wyeksportuj klucz i przechowuj go w bezpiecznym miejscu albo użyj zdalnego podpisującego, który przechowa go za Ciebie.

Czy mogę napisać na zwykły adres Gmail?

Tak, przez bridge — domyślnie uid.ovh, który możesz zmienić. Miej jasność co do kompromisu: taka poczta nie jest szyfrowana end-to-end. Bridge zamienia Twoją wiadomość w zwykły e-mail i może ją przeczytać po drodze.

Co dokładnie jest szyfrowane?

Poczta między dwoma użytkownikami Nostr jest szyfrowana end-to-end za pomocą gift wrap NIP-17; przekaźniki widzą kopertę, a nie zawartość. Załączniki i duże wiadomości trafiają na serwery Blossom już zaszyfrowane. Czego nie ukrywamy: Twojego klucza publicznego, Twojego adresu IP widzianego przez przekaźniki, czasu wysyłania i odbierania oraz — na razie — stanu przeczytania i nazw folderów.

Dlaczego nazwy folderów są publiczne?

Oznaczenie wiadomości jako przeczytanej, z gwiazdką lub zarchiwizowanej publikuje zdarzenie etykiety NIP-32, a te nie są obecnie szyfrowane. Oznacza to, że ktoś, kto zna identyfikator wysłanej Ci wiadomości, może stwierdzić, kiedy ją przeczytałeś. Szyfrowanie etykiet jest w planach; dopóki nie zostanie wdrożone, traktuj nazwy folderów jako publiczne, a my będziemy to powtarzać.

Czy prowadzicie przekaźniki i serwery?

Nie. Herkos ma rozsądne ustawienia domyślne — 4 przekaźniki, 3 przekaźniki DM, 7 serwerów Blossom i 1 bridge — wszystkie prowadzone przez inne osoby i wszystkie do zmiany w Ustawieniach. Nie prowadzimy żadnego własnego serwera, i dlatego też nie możemy niczego przeczytać.

Czy mogę używać Herkos w przeglądarce?

Tak, pod adresem app.herkos.app — i mówimy tam to samo, co tutaj: przeglądarka to najsłabsze miejsce na przechowywanie klucza. Zainstalowana aplikacja przekazuje Twój klucz prywatny systemowemu pękowi kluczy; strona internetowa trzyma go we własnym magazynie przeglądarki i przy każdym podpisie przepuszcza przez JavaScript, gdzie mogłoby go odczytać rozszerzenie z dostępem do wszystkich stron, błąd XSS albo zmanipulowane wdrożenie. Podpisany plik binarny weryfikuje się raz, podczas instalacji; strona internetowa przy każdej wizycie dostarcza nowy kod. Dlatego: zaloguj się zdalnym podpisującym (bunkier NIP-46, Amber), a klucz nigdy nie trafi do przeglądarki, albo używaj wersji webowej z tożsamością, którą możesz stracić.

Czy jest jakieś śledzenie?

Żadnego. Bez analityki, bez raportowania awarii, bez telemetrii, a ta strona nie ustawia ciasteczek i nie wczytuje niczego od osób trzecich — czcionka jest serwowana z naszej własnej domeny, a nie z Google. Powiadomienia i „wyślij później” korzystają z usług osób trzecich; obie funkcje są wyłączone, dopóki ich nie włączysz, a polityka prywatności je wymienia.

Czy to naprawdę za darmo?

Tak, i wolne w obu znaczeniach: bez opłat i na licencji MIT. Nie ma płatnego planu i nie planujemy go dodawać do klienta poczty. Jeśli Herkos kiedyś zacznie prowadzić magazyn dla Drive, będzie to usługa płatna i powiemy to wprost.

Czym to się różni od Proton czy Tuta?

Są świetne, ale to firmy, które przechowują Twoje konto. Jeśli zostaną do czegoś zmuszone, włamie się do nich ktoś albo zostaną zamknięte, Twój adres odejdzie razem z nimi. Herkos nie ma konta do przechowywania ani serwera do przeszukania — druga strona medalu jest taka, że nikt Ci nie pomoże, jeśli stracisz klucz.

Kto za tym stoi?

Mały, niezależny projekt. Herkos jest forkiem Nostr Mail Client autorstwa nogringo, również na licencji MIT, i nie istniałby bez tej pracy.