Herkos

Sua chave é sua identidade.

E-mail privado no Nostr. Sem cadastro, sem senha para redefinir e sem nenhuma empresa guardando sua caixa de entrada — porque não existe conta para guardar.

Do grego ἕρκος, “a cerca que protege”.

O que é

O Herkos Mail é um cliente de e-mail livre e de código aberto construído sobre o Nostr. Sua chave do Nostr é sua conta. As mensagens entre usuários do Nostr são criptografadas de ponta a ponta por padrão, com gift wrap NIP-17, e você ainda pode escrever para endereços de e-mail comuns por meio de um bridge.

Por que o Herkos é diferente

Ele roda no seu computador, não numa aba. O Herkos é um aplicativo nativo para Windows, Android e Linux — com uma versão web também, não no lugar dele. Notificações do sistema, acesso offline, Windows Hello e biometria, e uma chave que nunca precisa morar dentro de uma aba do navegador. Para algo cuja promessa inteira é que a chave é sua, onde ele roda faz parte da promessa.

Não existe conta para encerrar. Não vendemos a você um endereço nos nossos servidores. Não existe servidor do Herkos: os relays, o bridge e o armazenamento são você quem escolhe, e nenhum dos padrões é operado por nós. Seu endereço é sua chave, então ninguém — nem nós — pode tirá-lo de você, bloqueá-lo ou desativá-lo com seus e-mails dentro.

Mail

Criptografia de ponta a ponta entre usuários do Nostr. Pastas personalizadas que sincronizam entre seus dispositivos e sobrevivem a uma reinstalação. Várias identidades a partir de uma só chave. Anexos em servidores Blossom.

Calendar planejado

Uma agenda privada em que cada evento é criptografado antes de chegar a um relay. Sua agenda diz mais sobre você do que sua caixa de entrada, então a criptografia não é opcional.

Drive planejado

Arquivos criptografados em servidores Blossom com um índice assinado pelo Nostr, replicados em vários servidores para que nenhum operador sozinho possa perder seus dados.

Bunker planejado

Um assinador (NIP-46) que guarda sua chave e assina pelos outros aplicativos Herkos, para que sua nsec fique num só lugar em vez de em cada aplicativo.

Como funciona a entrada

Não há nada para cadastrar. Você entra com sua nsec ou — melhor ainda — com um assinador remoto (um “bunker” NIP-46, por QR ou nostrconnect://), e nesse caso sua chave secreta nunca chega ao dispositivo. Você pode exportar sua chave quando quiser, porque ela é sua.

A parte honesta

O e-mail entre usuários do Nostr é criptografado de ponta a ponta e ninguém no caminho — nem nós — consegue lê-lo. O e-mail para um endereço do Gmail ou do Outlook não é: um bridge o converte e consegue ver o conteúdo. O estado de leitura e os nomes das pastas são, por enquanto, metadados públicos nos seus relays. Preferimos deixar isso por escrito a você descobrir depois — a política de privacidade e a página de segurança dizem exatamente quem pode ver o quê.

A versão web trata sua chave dentro do navegador, que é um lugar pior para ela do que um aplicativo nativo. Se você a usar, prefira um assinador remoto — um bunker NIP-46 — para que a chave nunca chegue à página.

Feito para ser verificado

Tudo é código aberto sob a licença MIT: uma única base de código Flutter para celular, desktop e web, totalmente traduzida para 17 idiomas. Os padrões — 4 relays, 3 relays de DM, 7 servidores Blossom e 1 bridge — são todos editáveis, e nenhum deles é operado por nós.