Întrebări frecvente
Răspunsuri scurte, inclusiv la întrebările incomode.
Am nevoie de un cont?
Nu, și nici nu puteți crea unul. Perechea dvs. de chei Nostr este contul: cheia publică vă identifică, iar cheia secretă dovedește că sunteți dvs. Nimeni nu o emite, nimeni nu o poate suspenda și nimeni nu o poate reseta — nici noi.
Ce se întâmplă dacă îmi pierd cheia?
Pierdeți contul. Nu există niciun proces de recuperare, și nu este o scăpare: un proces de recuperare ar însemna că altcineva poate intra în corespondența dvs. Exportați-vă cheia și păstrați-o într-un loc sigur sau folosiți un semnatar la distanță care o păstrează pentru dvs.
Pot scrie la o adresă Gmail obișnuită?
Da, printr-o punte — implicit uid.ovh, pe care o puteți schimba. Să fie clar compromisul: acea corespondență nu este criptată integral (end-to-end). Puntea vă convertește mesajul într-un e-mail obișnuit și îl poate citi la trecere.
Deci ce anume este criptat?
Corespondența dintre doi utilizatori Nostr este criptată integral (end-to-end) cu gift wrap NIP-17; releele văd un plic, nu conținutul. Atașamentele și mesajele mari ajung pe serverele Blossom deja criptate. Ce nu este ascuns: cheia dvs. publică, adresa dvs. IP așa cum o văd releele, momentele în care trimiteți și primiți și — deocamdată — starea de citire și numele dosarelor.
De ce sunt publice numele dosarelor?
Marcarea unui e-mail drept citit, cu stea sau arhivat publică un eveniment de etichetă NIP-32, iar acestea nu sunt criptate în prezent. Asta înseamnă că cineva care cunoaște id-ul unui e-mail pe care vi l-a trimis poate afla când l-ați citit. Criptarea etichetelor este în plan; până când va fi disponibilă, considerați numele dosarelor publice — și vom continua să o spunem.
Administrați voi releele și serverele?
Nu. Herkos vine cu valori implicite rezonabile — 4 relee, 3 relee pentru mesaje private, 7 servere Blossom și 1 punte — toate administrate de alte persoane și toate modificabile în Setări. Nu administrăm niciun server propriu, motiv pentru care nici nu putem citi nimic.
Pot folosi Herkos într-un browser?
Da, la app.herkos.app — și acolo spunem același lucru ca aici: browserul este cel mai slab loc în care să păstrați o cheie. O aplicație instalată îi încredințează cheia secretă depozitului de chei al sistemului; o pagină web o păstrează în spațiul de stocare al browserului și o trece prin JavaScript la fiecare semnătură, unde o extensie cu acces la toate site-urile, o eroare XSS sau o implementare compromisă ar putea-o citi. Un binar semnat este verificat o singură dată, la instalare; o pagină web livrează cod nou la fiecare vizită. Prin urmare: conectați-vă cu un semnatar la distanță (un bunker NIP-46, Amber), iar cheia nu ajunge niciodată în browser, sau folosiți versiunea web cu o identitate pe care v-o permiteți să o pierdeți.
Există vreo urmărire?
Niciuna. Fără statistici de utilizare, fără rapoarte de erori, fără telemetrie, iar acest site nu setează cookie-uri și nu încarcă nimic de la terți — fontul este servit de pe domeniul nostru, nu de la Google. Notificările și „trimite mai târziu” implică servicii terțe; ambele sunt dezactivate până când le activați, iar politica de confidențialitate le numește.
Este cu adevărat gratuit?
Da, și liber în ambele sensuri: fără preț și sub licența MIT. Nu există un nivel plătit și nici vreun plan de a adăuga unul pentru clientul de e-mail. Dacă Herkos va oferi vreodată spațiu de stocare pentru Drive, acela ar fi un serviciu plătit și o vom spune deschis.
Prin ce se deosebește de Proton sau Tuta?
Sunt excelente și sunt companii care vă dețin contul. Dacă sunt constrânse, sparte sau se închid, adresa dvs. pleacă odată cu ele. Herkos nu are niciun cont de deținut și niciun server de percheziționat — reversul fiind că nimeni nu vă poate ajuta dacă vă pierdeți cheia.
Cine se află în spatele lui?
Un mic proiect independent. Herkos este un fork al Nostr Mail Client de nogringo, tot sub licența MIT, și nu ar exista fără acea muncă.