Herkos

Política de privacidade do Herkos

Última atualização: 12 de setembro de 2026. URL canónico: https://herkos.app/privacy

Tradução. Esta é uma tradução de cortesia. Em caso de divergência prevalece a versão inglesa.

O Herkos é um cliente de correio livre e de código aberto para a rede Nostr, publicado pelo projeto Herkos («nós»). Este documento explica que dados a aplicação trata, para onde vão e quem os pode ver. Escrevemo-lo para ser lido, não para ser percorrido às pressas: se algo aqui o surpreender, diga-nos para privacy@herkos.email.

A versão curta

Dados que ficam no seu dispositivo

Pode apagar tudo isto em Definições → Mais → Repor aplicação, ou removendo uma conta.

Dados que saem do seu dispositivo, e para quem

Destinatário O que podem ver Quando
Relays Nostr (lista predefinida em Definições → Rede, editável) O seu endereço IP, a sua chave pública, os eventos que publica (perfil, listas de relays, lista de servidores Blossom, etiquetas NIP-32, definições cifradas) e os «gift wraps» cifrados dirigidos a si, com os respetivos tempos. Os relays não conseguem ler o conteúdo dos gift wraps. Sempre, enquanto a aplicação sincroniza.
Servidores Blossom (editável) O seu endereço IP e a sua chave pública, e os blobs cifrados de mensagens com mais de 32 KB e dos seus anexos. A chave para decifrar um blob viaja apenas dentro da mensagem cifrada. Quando envia ou abre uma mensagem grande.
Bridges (nostrmail.org e uid.ovh por predefinição, editáveis) O conteúdo completo de qualquer mensagem que envie para um endereço tradicional (Gmail, Outlook…) ou dele receba, e o alias nome@bridge que registar. Os bridges são operadores independentes com os seus próprios termos de privacidade; o Herkos não os opera. Quando usa uma identidade @bridge ou escreve para um endereço que não é do Nostr.
Servidores NIP-05 (o domínio de um endereço que escreve) Que alguém perguntou se nome@domínio é utilizador do Nostr. Quando adiciona um destinatário utilizador@domínio.
Servidor push (api.nmail.li, operado pelo projeto original Nostr Mail; configurável na compilação) A sua chave pública, um token push do dispositivo (FCM ou ponto final UnifiedPush), o idioma das notificações e — porque vigia os relays por si — quando recebe correio (não o que diz). Apenas se ativar as notificações para uma conta. Ao desativá-las, pede-se ao servidor que elimine a subscrição.
DVM de agendamento (um serviço Nostr operado por terceiros, ver NostrConfig.schedulerDvm) A sua chave pública, as mensagens já cifradas a publicar, os relays de destino e a hora agendada. Apenas se usar «enviar mais tarde».
Assinante remoto / relays para NIP-46 (relay.nsec.app e alternativas) A sua chave pública e pedidos de assinatura cifrados. Apenas se entrar com um bunker ou uma aplicação de assinatura.
Google (Firebase Cloud Messaging) Um token push e metadados de entrega. Apenas na compilação com serviços Google (nmail_standard) e só com as notificações ativas. A compilação FOSS usa UnifiedPush e nunca contacta a Google.

O próprio Herkos não recebe nada disto. Não há relatórios de falhas nem telemetria.

Público por conceção

O Nostr é uma rede pública. Estas coisas são visíveis para quem consultar os relays que utiliza, e estão ligadas à sua chave pública:

As suas escolhas e os seus direitos

Alterações

Alteraremos este documento quando o comportamento da aplicação mudar, e registaremos a data no topo. A fonte de verdade é o PRIVACY.md no repositório; a página publicada é uma cópia dele.

Contacto: privacy@herkos.email · https://herkos.app

Outros idiomas

English · Español · Català · Deutsch · Français · Italiano · Nederlands · Polski · Português (Portugal) · Português (Brasil) · Suomi · Türkçe · 中文 · 日本語 · 한국어 · Русский · Українська