Herkos

Polityka prywatności Herkos

Ostatnia aktualizacja: 12 września 2026. Adres kanoniczny: https://herkos.app/privacy

Tłumaczenie. To jest tłumaczenie grzecznościowe. W razie rozbieżności rozstrzygająca jest wersja angielska.

Herkos to wolny klient poczty o otwartym kodzie źródłowym dla sieci Nostr, wydawany przez projekt Herkos („my"). Ten dokument wyjaśnia, jakie dane przetwarza aplikacja, dokąd trafiają i kto może je zobaczyć. Napisaliśmy go po to, żeby go przeczytać, a nie przejrzeć pobieżnie: jeśli coś tutaj Cię zaskoczy, napisz do nas na privacy@herkos.email.

Wersja skrócona

Dane, które pozostają na Twoim urządzeniu

Wszystko to możesz usunąć w Ustawienia → Więcej → Zresetuj aplikację albo usuwając konto.

Dane, które opuszczają Twoje urządzenie, i do kogo trafiają

Odbiorca Co może zobaczyć Kiedy
Przekaźniki Nostr (lista domyślna w Ustawienia → Sieć, edytowalna) Twój adres IP, klucz publiczny, publikowane przez Ciebie zdarzenia (profil, listy przekaźników, lista serwerów Blossom, etykiety NIP-32, zaszyfrowane ustawienia) oraz zaszyfrowane „gift wrapy" adresowane do Ciebie wraz z ich czasami. Przekaźniki nie mogą odczytać zawartości gift wrapów. Zawsze, gdy aplikacja się synchronizuje.
Serwery Blossom (edytowalne) Twój adres IP i klucz publiczny oraz zaszyfrowane bloby wiadomości większych niż 32 KB i ich załączników. Klucz do odszyfrowania bloba podróżuje wyłącznie wewnątrz zaszyfrowanej wiadomości. Gdy wysyłasz lub otwierasz dużą wiadomość.
Bridge'e (domyślnie nostrmail.org i uid.ovh, edytowalne) Pełną treść każdej wiadomości, którą wysyłasz na tradycyjny adres (Gmail, Outlook…) lub z niego otrzymujesz, oraz alias nazwa@bridge, który rejestrujesz. Bridge'e to niezależni operatorzy z własnymi zasadami prywatności; Herkos ich nie prowadzi. Gdy używasz tożsamości @bridge albo piszesz na adres spoza Nostr.
Serwery NIP-05 (domena adresu, który wpisujesz) To, że ktoś zapytał, czy nazwa@domena jest użytkownikiem Nostr. Gdy dodajesz odbiorcę użytkownik@domena.
Serwer push (api.nmail.li, prowadzony przez pierwotny projekt Nostr Mail; konfigurowalny na etapie kompilacji) Twój klucz publiczny, token push urządzenia (FCM lub punkt końcowy UnifiedPush), język powiadomień oraz — ponieważ obserwuje przekaźniki w Twoim imieniu — kiedy otrzymujesz pocztę (nie co w niej jest). Tylko jeśli włączysz powiadomienia dla konta. Wyłączenie ich prosi serwer o usunięcie subskrypcji.
DVM harmonogramu (usługa Nostr prowadzona przez osobę trzecią, zob. NostrConfig.schedulerDvm) Twój klucz publiczny, już zaszyfrowane wiadomości do opublikowania, ich przekaźniki docelowe i zaplanowaną godzinę. Tylko jeśli używasz funkcji „wyślij później".
Zdalny podpisujący / przekaźniki NIP-46 (relay.nsec.app i zapasowe) Twój klucz publiczny i zaszyfrowane żądania podpisu. Tylko jeśli logujesz się bunkrem lub aplikacją podpisującą.
Google (Firebase Cloud Messaging) Token push i metadane dostarczania. Tylko w kompilacji z usługami Google (nmail_standard) i tylko przy włączonych powiadomieniach. Kompilacja FOSS używa UnifiedPush i nigdy nie kontaktuje się z Google.

Sam Herkos nie otrzymuje nic z tego. Nie ma raportowania awarii ani telemetrii.

Publiczne z założenia

Nostr jest siecią publiczną. Poniższe rzeczy są widoczne dla każdego, kto odpyta używane przez Ciebie przekaźniki, i są powiązane z Twoim kluczem publicznym:

Twoje wybory i prawa

Zmiany

Zmienimy ten dokument, gdy zmieni się zachowanie aplikacji, i odnotujemy datę na górze. Źródłem prawdy jest PRIVACY.md w repozytorium; opublikowana strona jest jego kopią.

Kontakt: privacy@herkos.email · https://herkos.app

Inne języki

English · Español · Català · Deutsch · Français · Italiano · Nederlands · Polski · Português (Portugal) · Português (Brasil) · Suomi · Türkçe · 中文 · 日本語 · 한국어 · Русский · Українська