Perguntas frequentes
Respostas curtas, incluindo às perguntas incómodas.
Preciso de uma conta?
Não, e não consegue criar uma. O seu par de chaves Nostr é a conta: a chave pública identifica-o e a chave secreta prova que é você. Ninguém a emite, ninguém a pode suspender e ninguém a pode repor — nem nós.
O que acontece se perder a minha chave?
Perde a conta. Não existe nenhum processo de recuperação, e isso não é um descuido: um processo de recuperação significaria que outra pessoa poderia entrar no seu correio. Exporte a sua chave e guarde-a num sítio seguro, ou use um assinante remoto que a guarde por si.
Posso escrever para um endereço Gmail normal?
Sim, através de um bridge — uid.ovh por predefinição, e pode mudá-lo. Tenha clara a contrapartida: esse correio não é cifrado ponta a ponta. O bridge converte a sua mensagem num email comum e consegue lê-la pelo caminho.
Então, o que é exatamente cifrado?
O correio entre dois utilizadores do Nostr é cifrado ponta a ponta com gift wrap NIP-17; os relays veem um envelope, não o conteúdo. Os anexos e as mensagens grandes vão para servidores Blossom já cifrados. O que não fica oculto: a sua chave pública, o seu endereço IP tal como os relays o veem, quando envia e recebe e — por agora — o seu estado de leitura e os nomes das suas pastas.
Porque é que os nomes das pastas são públicos?
Marcar correio como lido, destacado ou arquivado publica um evento de etiqueta NIP-32, e esses eventos ainda não são cifrados. Isto significa que quem conhece o identificador de uma mensagem que lhe enviou consegue saber quando a leu. Cifrar as etiquetas está nos planos; até lá, considere os nomes das pastas públicos, e continuaremos a dizê-lo.
São vocês que operam os relays e servidores?
Não. O Herkos vem com predefinições sensatas — 4 relays, 3 relays DM, 7 servidores Blossom e 1 bridge — todas operadas por outras pessoas e todas editáveis nas Definições. Não operamos nenhum servidor próprio, e é também por isso que não conseguimos ler nada.
Posso usar o Herkos num navegador?
Sim, em app.herkos.app — e lá dizemos o mesmo que aqui: um navegador é o sítio mais fraco para guardar uma chave. Uma aplicação instalada entrega a sua chave secreta ao porta-chaves do sistema; uma página web guarda-a no armazenamento do próprio navegador e passa-a pelo JavaScript em cada assinatura, onde uma extensão com acesso a todos os sites, uma falha de XSS ou uma implantação adulterada a poderiam ler. Um binário assinado é verificado uma vez, na instalação; uma página web serve código novo em cada visita. Por isso: entre com um assinante remoto (um bunker NIP-46, Amber) e a chave nunca chega ao navegador, ou use a web com uma identidade que possa perder.
Há algum tipo de rastreio?
Nenhum. Sem análise de utilização, sem relatórios de falhas, sem telemetria, e este site não define cookies nem carrega nada de terceiros — a fonte é servida a partir do nosso próprio domínio e não da Google. As notificações e o «enviar mais tarde» envolvem serviços de terceiros; ambos estão desativados até os ativar, e a política de privacidade identifica-os.
É mesmo gratuito?
Sim, e livre nos dois sentidos: sem preço e com licença MIT. Não existe nenhum plano pago, nem intenção de criar um para o cliente de correio. Se um dia o Herkos operar armazenamento para o Drive, isso seria um serviço pago e di-lo-emos claramente.
Em que é que isto difere do Proton ou do Tuta?
São excelentes, e são empresas que guardam a sua conta. Se forem obrigadas, atacadas com sucesso ou fecharem, o seu endereço vai com elas. O Herkos não tem nenhuma conta para guardar nem nenhum servidor para apreender — o reverso é que ninguém o pode ajudar se perder a sua chave.
Quem está por trás?
Um pequeno projeto independente. O Herkos é um fork do Nostr Mail Client de nogringo, também com licença MIT, e não existiria sem esse trabalho.