Herkos

A sua chave é a sua identidade.

Correio privado no Nostr. Sem registo, sem palavra-passe para repor e sem nenhuma empresa a guardar a sua caixa de correio — porque não há conta para guardar.

Do grego ἕρκος, «a cerca que protege».

O que é

O Herkos Mail é um cliente de correio livre e de código aberto construído sobre o Nostr. A sua chave Nostr é a sua conta. As mensagens entre utilizadores do Nostr são cifradas ponta a ponta por predefinição, com gift wrap NIP-17, e pode continuar a escrever para endereços de email comuns através de um bridge.

Porque é que o Herkos é diferente

Corre no seu computador, não num separador. O Herkos é uma aplicação nativa para Windows, Android e Linux — com uma versão web também, não em vez delas. Notificações do sistema, acesso sem ligação, Windows Hello e biometria, e uma chave que nunca tem de viver dentro de um separador do navegador. Para algo cuja promessa é que a chave é sua, o sítio onde corre faz parte da promessa.

Não há nenhuma conta para encerrar. Não lhe vendemos um endereço nos nossos servidores. Não existe nenhum servidor Herkos: os relays, o bridge e o armazenamento são escolha sua, e nenhuma das predefinições é operada por nós. O seu endereço é a sua chave, por isso ninguém — nós incluídos — lho pode tirar, bloquear ou encerrar com o seu correio lá dentro.

Mail

Cifrado ponta a ponta entre utilizadores do Nostr. Pastas próprias que se sincronizam entre os seus dispositivos e sobrevivem a uma reinstalação. Várias identidades a partir de uma só chave. Anexos em servidores Blossom.

Calendar previsto

Uma agenda privada em que cada evento é cifrado antes de chegar a um relay. O seu calendário diz mais sobre si do que a sua caixa de correio, por isso a cifragem não é opcional.

Drive previsto

Ficheiros cifrados em servidores Blossom com um índice assinado no Nostr, replicados em vários servidores para que nenhum operador sozinho possa perder os seus dados.

Bunker previsto

Um assinante (NIP-46) que guarda a sua chave e assina pelas outras aplicações Herkos, para que a sua nsec viva num só lugar em vez de em cada aplicação.

Como funciona a entrada

Não há nada para registar. Entra com a sua nsec ou — melhor — com um assinante remoto (um «bunker» NIP-46, por QR ou nostrconnect://), caso em que a sua chave secreta nunca chega ao dispositivo. Pode exportar a sua chave sempre que quiser, porque é sua.

A parte honesta

O correio entre utilizadores do Nostr é cifrado ponta a ponta e ninguém pelo meio — nós incluídos — o consegue ler. O correio para um endereço Gmail ou Outlook não o é: um bridge converte-o e consegue ver o conteúdo. O estado de leitura e os nomes das pastas são, por agora, metadados públicos nos seus relays. Preferimos escrevê-lo a que o descubra mais tarde — a política de privacidade e a página de segurança dizem exatamente quem pode ver o quê.

A versão web trata a sua chave dentro do navegador, que é um sítio pior para ela do que uma aplicação nativa. Se a usar, prefira um assinante remoto — um bunker NIP-46 — para que a chave nunca chegue à página.

Feito para ser verificado

Tudo é código aberto sob a licença MIT: uma única base de código Flutter para telemóvel, computador e web, totalmente traduzida em 17 idiomas. As predefinições — 4 relays, 3 relays DM, 7 servidores Blossom e 1 bridge — são todas editáveis, e nenhuma delas é operada por nós.