Perguntas frequentes
Respostas curtas, inclusive as incômodas.
Preciso de uma conta?
Não, e você nem consegue criar uma. Seu par de chaves do Nostr é a conta: a chave pública identifica você e a chave secreta prova que é você. Ninguém a emite, ninguém pode suspendê-la e ninguém pode redefini-la — nem nós.
O que acontece se eu perder minha chave?
Você perde a conta. Não existe processo de recuperação, e isso não é um descuido: um processo de recuperação significaria que outra pessoa consegue entrar no seu e-mail. Exporte sua chave e guarde-a em algum lugar seguro, ou use um assinador remoto que a guarde para você.
Posso escrever para um endereço comum do Gmail?
Sim, por meio de um bridge — uid.ovh por padrão, e você pode trocá-lo. Tenha clareza sobre a contrapartida: esse e-mail não é criptografado de ponta a ponta. O bridge converte sua mensagem num e-mail comum e consegue lê-la no caminho.
Então, o que exatamente é criptografado?
O e-mail entre dois usuários do Nostr é criptografado de ponta a ponta com gift wrap NIP-17; os relays veem um envelope, não o conteúdo. Anexos e mensagens grandes vão para servidores Blossom já criptografados. O que não fica oculto: sua chave pública, seu endereço IP visto pelos relays, quando você envia e recebe e — por enquanto — seu estado de leitura e os nomes das suas pastas.
Por que os nomes das pastas são públicos?
Marcar um e-mail como lido, favorito ou arquivado publica um evento de etiqueta NIP-32, e esses eventos hoje não são criptografados. Isso significa que alguém que conhece o identificador de um e-mail que te enviou consegue saber quando você o leu. Criptografar as etiquetas está no roteiro; até isso sair, trate os nomes das pastas como públicos, e vamos continuar avisando.
Vocês operam os relays e servidores?
Não. O Herkos vem com padrões razoáveis — 4 relays, 3 relays de DM, 7 servidores Blossom e 1 bridge — todos operados por outras pessoas e todos editáveis nas Configurações. Não operamos nenhum servidor próprio, e é também por isso que não conseguimos ler nada.
Posso usar o Herkos no navegador?
Sim, em app.herkos.app — e lá dizemos o mesmo que dizemos aqui: o navegador é o lugar mais fraco para guardar uma chave. Um aplicativo instalado entrega sua chave secreta ao chaveiro do sistema; uma página web a guarda no próprio armazenamento do navegador e a passa pelo JavaScript a cada assinatura, onde uma extensão com acesso a todos os sites, uma falha de XSS ou uma implantação adulterada poderiam lê-la. Um binário assinado é verificado uma vez, na instalação; uma página web entrega código novo a cada visita. Então: entre com um assinador remoto (um bunker NIP-46, Amber) e a chave nunca chega ao navegador, ou use a web com uma identidade que você possa perder.
Existe algum rastreamento?
Nenhum. Sem análise de uso, sem relatórios de falhas, sem telemetria, e este site não define cookies nem carrega nada de terceiros — a fonte é servida pelo nosso próprio domínio, não pelo Google. As notificações e o “enviar mais tarde” envolvem serviços de terceiros; os dois ficam desligados até você ativá-los, e a política de privacidade os nomeia.
É mesmo gratuito?
Sim, e livre nos dois sentidos: sem preço e com licença MIT. Não há plano pago nem intenção de criar um para o cliente de e-mail. Se algum dia o Herkos operar armazenamento para o Drive, isso seria um serviço pago e diríamos isso com todas as letras.
Qual a diferença em relação ao Proton ou ao Tuta?
Eles são excelentes, e são empresas que guardam sua conta. Se forem obrigados, invadidos ou fecharem, seu endereço vai junto. O Herkos não tem conta para guardar nem servidor para ser revistado — o outro lado disso é que ninguém pode te ajudar se você perder sua chave.
Quem está por trás?
Um pequeno projeto independente. O Herkos é um fork do Nostr Mail Client, de nogringo, também com licença MIT, e não existiria sem esse trabalho.