Política de privacidade do Herkos
Última atualização: 12 de setembro de 2026. URL canónico: https://herkos.app/privacy
Tradução. Esta é uma tradução de cortesia. Em caso de divergência prevalece a versão inglesa.
O Herkos é um cliente de correio livre e de código aberto para a rede Nostr, publicado pelo projeto Herkos («nós»). Este documento explica que dados a aplicação trata, para onde vão e quem os pode ver. Escrevemo-lo para ser lido, não para ser percorrido às pressas: se algo aqui o surpreender, diga-nos para privacy@herkos.email.
A versão curta
- O Herkos não tem sistema de contas, nem servidor próprio, nem análise de utilização. Não recebemos as suas mensagens, os seus contactos, a sua chave nem a forma como usa a aplicação.
- A sua chave pública Nostr é a sua identidade na rede. Tudo o que publica no Nostr (perfil, listas de relays, etiquetas) fica ligado a ela e é visível para os relays que utiliza.
- O correio entre utilizadores do Nostr é cifrado ponta a ponta (NIP-17). O correio de ou para endereços tradicionais passa por um bridge que o consegue ler.
- Algumas funcionalidades opcionais enviam dados a terceiros (notificações push, envio agendado). Estão desativadas até as ativar, e este documento nomeia cada uma delas.
Dados que ficam no seu dispositivo
- A sua chave secreta (nsec), quando entra com ela, é guardada no armazenamento seguro do sistema operativo (Android Keystore, porta-chaves do iOS/macOS, Gestor de Credenciais do Windows, libsecret no Linux, armazenamento local cifrado na web). Se entrar com um assinante remoto (um «bunker» NIP-46), a chave nunca chega ao dispositivo.
- A sua caixa de correio: mensagens decifradas, anexos, etiquetas, pastas e contactos ficam em cache numa base de dados local para que a aplicação funcione sem ligação. Essa base de dados não está cifrada para além do que o sistema operativo oferece; o bloqueio da aplicação (PIN ou biometria) é uma barreira de conveniência, não cifragem em repouso. No Android, a aplicação está excluída das cópias de segurança na nuvem e entre dispositivos.
- O PIN de bloqueio: guardado como resumo com sal e alongamento de chave (PBKDF2), nunca em claro.
Pode apagar tudo isto em Definições → Mais → Repor aplicação, ou removendo uma conta.
Dados que saem do seu dispositivo, e para quem
| Destinatário | O que podem ver | Quando |
|---|---|---|
| Relays Nostr (lista predefinida em Definições → Rede, editável) | O seu endereço IP, a sua chave pública, os eventos que publica (perfil, listas de relays, lista de servidores Blossom, etiquetas NIP-32, definições cifradas) e os «gift wraps» cifrados dirigidos a si, com os respetivos tempos. Os relays não conseguem ler o conteúdo dos gift wraps. | Sempre, enquanto a aplicação sincroniza. |
| Servidores Blossom (editável) | O seu endereço IP e a sua chave pública, e os blobs cifrados de mensagens com mais de 32 KB e dos seus anexos. A chave para decifrar um blob viaja apenas dentro da mensagem cifrada. | Quando envia ou abre uma mensagem grande. |
Bridges (nostrmail.org e uid.ovh por predefinição, editáveis) |
O conteúdo completo de qualquer mensagem que envie para um endereço tradicional (Gmail, Outlook…) ou dele receba, e o alias nome@bridge que registar. Os bridges são operadores independentes com os seus próprios termos de privacidade; o Herkos não os opera. |
Quando usa uma identidade @bridge ou escreve para um endereço que não é do Nostr. |
| Servidores NIP-05 (o domínio de um endereço que escreve) | Que alguém perguntou se nome@domínio é utilizador do Nostr. |
Quando adiciona um destinatário utilizador@domínio. |
Servidor push (api.nmail.li, operado pelo projeto original Nostr Mail; configurável na compilação) |
A sua chave pública, um token push do dispositivo (FCM ou ponto final UnifiedPush), o idioma das notificações e — porque vigia os relays por si — quando recebe correio (não o que diz). | Apenas se ativar as notificações para uma conta. Ao desativá-las, pede-se ao servidor que elimine a subscrição. |
DVM de agendamento (um serviço Nostr operado por terceiros, ver NostrConfig.schedulerDvm) |
A sua chave pública, as mensagens já cifradas a publicar, os relays de destino e a hora agendada. | Apenas se usar «enviar mais tarde». |
Assinante remoto / relays para NIP-46 (relay.nsec.app e alternativas) |
A sua chave pública e pedidos de assinatura cifrados. | Apenas se entrar com um bunker ou uma aplicação de assinatura. |
| Google (Firebase Cloud Messaging) | Um token push e metadados de entrega. | Apenas na compilação com serviços Google (nmail_standard) e só com as notificações ativas. A compilação FOSS usa UnifiedPush e nunca contacta a Google. |
O próprio Herkos não recebe nada disto. Não há relatórios de falhas nem telemetria.
Público por conceção
O Nostr é uma rede pública. Estas coisas são visíveis para quem consultar os relays que utiliza, e estão ligadas à sua chave pública:
- o seu perfil (nome, imagem) e as suas listas de relays e de servidores Blossom;
- os eventos de etiqueta NIP-32 que a aplicação publica quando marca uma mensagem como lida, a destaca, arquiva ou move para uma pasta — incluindo o nome das pastas próprias. Quem lhe enviou uma mensagem e conhece o seu identificador consegue, portanto, saber quando a leu. Tencionamos cifrá-los; até lá, tenha-o presente.
As suas escolhas e os seus direitos
- Tudo o que está acima está sob o seu controlo em Definições → Rede e servidores (relays, relays de DM, servidores Blossom, bridges) e Definições → Notificações.
- Pode exportar a sua chave, remover uma conta (o que também pede aos relays que apaguem os seus dados, NIP-62) ou repor a aplicação a qualquer momento.
- Como não guardamos dados pessoais, não podemos responder nós próprios a pedidos de acesso, retificação ou apagamento; dirija-os ao operador do relay, bridge ou servidor push em causa. Ajudamo-lo a identificá-lo.
- O Herkos não se destina a menores de 16 anos.
Alterações
Alteraremos este documento quando o comportamento da aplicação mudar, e
registaremos a data no topo. A fonte de verdade é o PRIVACY.md no repositório;
a página publicada é uma cópia dele.
Contacto: privacy@herkos.email · https://herkos.app
Outros idiomas
English · Español · Català · Deutsch · Français · Italiano · Nederlands · Polski · Português (Portugal) · Português (Brasil) · Suomi · Türkçe · 中文 · 日本語 · 한국어 · Русский · Українська