Polityka prywatności Herkos
Ostatnia aktualizacja: 12 września 2026. Adres kanoniczny: https://herkos.app/privacy
Tłumaczenie. To jest tłumaczenie grzecznościowe. W razie rozbieżności rozstrzygająca jest wersja angielska.
Herkos to wolny klient poczty o otwartym kodzie źródłowym dla sieci Nostr, wydawany przez projekt Herkos („my"). Ten dokument wyjaśnia, jakie dane przetwarza aplikacja, dokąd trafiają i kto może je zobaczyć. Napisaliśmy go po to, żeby go przeczytać, a nie przejrzeć pobieżnie: jeśli coś tutaj Cię zaskoczy, napisz do nas na privacy@herkos.email.
Wersja skrócona
- Herkos nie ma systemu kont, własnego serwera ani analityki. Nie otrzymujemy Twoich wiadomości, kontaktów, klucza ani informacji o tym, jak korzystasz z aplikacji.
- Twój klucz publiczny Nostr jest Twoją tożsamością w sieci. Wszystko, co publikujesz w Nostr (profil, listy przekaźników, etykiety), jest z nim powiązane i widoczne dla używanych przez Ciebie przekaźników.
- Poczta między użytkownikami Nostr jest szyfrowana end-to-end (NIP-17). Poczta do tradycyjnych adresów i z nich przechodzi przez bridge, który może ją odczytać.
- Niektóre funkcje opcjonalne wysyłają dane do osób trzecich (powiadomienia push, wysyłanie zaplanowane). Są wyłączone, dopóki ich nie włączysz, a ten dokument wymienia każdą z nich.
Dane, które pozostają na Twoim urządzeniu
- Twój klucz prywatny (nsec), gdy się nim logujesz, jest przechowywany w bezpiecznym magazynie systemu operacyjnego (Android Keystore, pęk kluczy iOS/macOS, Menedżer poświadczeń Windows, libsecret w systemie Linux, zaszyfrowany magazyn lokalny w wersji przeglądarkowej). Jeśli logujesz się zdalnym podpisującym („bunkier" NIP-46), klucz nigdy nie trafia na urządzenie.
- Twoja skrzynka: odszyfrowane wiadomości, załączniki, etykiety, foldery i kontakty są zapisywane w lokalnej bazie danych, aby aplikacja działała bez połączenia. Ta baza nie jest szyfrowana poza tym, co zapewnia system operacyjny; blokada aplikacji (PIN lub biometria) to bariera wygody, a nie szyfrowanie danych w spoczynku. W systemie Android aplikacja jest wykluczona z kopii zapasowych w chmurze i z kopii między urządzeniami.
- PIN blokady aplikacji: przechowywany jako skrót z solą i wydłużeniem klucza (PBKDF2), nigdy jawnie.
Wszystko to możesz usunąć w Ustawienia → Więcej → Zresetuj aplikację albo usuwając konto.
Dane, które opuszczają Twoje urządzenie, i do kogo trafiają
| Odbiorca | Co może zobaczyć | Kiedy |
|---|---|---|
| Przekaźniki Nostr (lista domyślna w Ustawienia → Sieć, edytowalna) | Twój adres IP, klucz publiczny, publikowane przez Ciebie zdarzenia (profil, listy przekaźników, lista serwerów Blossom, etykiety NIP-32, zaszyfrowane ustawienia) oraz zaszyfrowane „gift wrapy" adresowane do Ciebie wraz z ich czasami. Przekaźniki nie mogą odczytać zawartości gift wrapów. | Zawsze, gdy aplikacja się synchronizuje. |
| Serwery Blossom (edytowalne) | Twój adres IP i klucz publiczny oraz zaszyfrowane bloby wiadomości większych niż 32 KB i ich załączników. Klucz do odszyfrowania bloba podróżuje wyłącznie wewnątrz zaszyfrowanej wiadomości. | Gdy wysyłasz lub otwierasz dużą wiadomość. |
Bridge'e (domyślnie nostrmail.org i uid.ovh, edytowalne) |
Pełną treść każdej wiadomości, którą wysyłasz na tradycyjny adres (Gmail, Outlook…) lub z niego otrzymujesz, oraz alias nazwa@bridge, który rejestrujesz. Bridge'e to niezależni operatorzy z własnymi zasadami prywatności; Herkos ich nie prowadzi. |
Gdy używasz tożsamości @bridge albo piszesz na adres spoza Nostr. |
| Serwery NIP-05 (domena adresu, który wpisujesz) | To, że ktoś zapytał, czy nazwa@domena jest użytkownikiem Nostr. |
Gdy dodajesz odbiorcę użytkownik@domena. |
Serwer push (api.nmail.li, prowadzony przez pierwotny projekt Nostr Mail; konfigurowalny na etapie kompilacji) |
Twój klucz publiczny, token push urządzenia (FCM lub punkt końcowy UnifiedPush), język powiadomień oraz — ponieważ obserwuje przekaźniki w Twoim imieniu — kiedy otrzymujesz pocztę (nie co w niej jest). | Tylko jeśli włączysz powiadomienia dla konta. Wyłączenie ich prosi serwer o usunięcie subskrypcji. |
DVM harmonogramu (usługa Nostr prowadzona przez osobę trzecią, zob. NostrConfig.schedulerDvm) |
Twój klucz publiczny, już zaszyfrowane wiadomości do opublikowania, ich przekaźniki docelowe i zaplanowaną godzinę. | Tylko jeśli używasz funkcji „wyślij później". |
Zdalny podpisujący / przekaźniki NIP-46 (relay.nsec.app i zapasowe) |
Twój klucz publiczny i zaszyfrowane żądania podpisu. | Tylko jeśli logujesz się bunkrem lub aplikacją podpisującą. |
| Google (Firebase Cloud Messaging) | Token push i metadane dostarczania. | Tylko w kompilacji z usługami Google (nmail_standard) i tylko przy włączonych powiadomieniach. Kompilacja FOSS używa UnifiedPush i nigdy nie kontaktuje się z Google. |
Sam Herkos nie otrzymuje nic z tego. Nie ma raportowania awarii ani telemetrii.
Publiczne z założenia
Nostr jest siecią publiczną. Poniższe rzeczy są widoczne dla każdego, kto odpyta używane przez Ciebie przekaźniki, i są powiązane z Twoim kluczem publicznym:
- Twój profil (nazwa, zdjęcie) oraz listy przekaźników i serwerów Blossom;
- zdarzenia etykiet NIP-32, które aplikacja publikuje, gdy oznaczasz wiadomość jako przeczytaną, dodajesz gwiazdkę, archiwizujesz ją lub przenosisz do folderu — łącznie z nazwą folderów własnych. Osoba, która wysłała Ci wiadomość i zna jej identyfikator, może więc stwierdzić, kiedy ją przeczytałeś. Planujemy je szyfrować; do tego czasu miej to na uwadze.
Twoje wybory i prawa
- Wszystko powyższe jest pod Twoją kontrolą w Ustawienia → Sieć i serwery (przekaźniki, przekaźniki DM, serwery Blossom, bridge'e) oraz Ustawienia → Powiadomienia.
- Możesz wyeksportować swój klucz, usunąć konto (co prosi też przekaźniki o usunięcie Twoich danych, NIP-62) albo zresetować aplikację w dowolnej chwili.
- Ponieważ nie przechowujemy danych osobowych, nie możemy sami odpowiadać na żądania dostępu, sprostowania ani usunięcia; kieruj je do operatora danego przekaźnika, bridge'a lub serwera push. Pomożemy Ci go ustalić.
- Herkos nie jest przeznaczony dla dzieci poniżej 16 roku życia.
Zmiany
Zmienimy ten dokument, gdy zmieni się zachowanie aplikacji, i odnotujemy datę na
górze. Źródłem prawdy jest PRIVACY.md w repozytorium; opublikowana strona jest
jego kopią.
Kontakt: privacy@herkos.email · https://herkos.app
Inne języki
English · Español · Català · Deutsch · Français · Italiano · Nederlands · Polski · Português (Portugal) · Português (Brasil) · Suomi · Türkçe · 中文 · 日本語 · 한국어 · Русский · Українська