Herkos

Politica de confidențialitate Herkos

Ultima actualizare: 22 septembrie 2026. URL canonic: https://herkos.app/privacy

Traducere. Aceasta este o traducere oferită cu titlu informativ. În caz de neconcordanță, prevalează versiunea în limba engleză.

Herkos este un client de e-mail gratuit și open-source pentru rețeaua Nostr, publicat de proiectul Herkos („noi”). Acest document explică ce date gestionează aplicația, unde ajung și cine le poate vedea. L-am scris ca să fie citit, nu parcurs în grabă: dacă ceva de aici vă surprinde, scrieți-ne la privacy@herkos.email.

Pe scurt

Date care rămân pe dispozitivul dvs.

Într-un browser nu există un astfel de spațiu de stocare securizat. Cheia stă în spațiul de stocare local al site-ului și trece prin JavaScript de fiecare dată când se semnează ceva, așa că o extensie de browser cu acces la toate paginile, o eroare XSS sau o implementare compromisă ar putea-o citi; și, spre deosebire de o aplicație instalată, o pagină web livrează cod nou la fiecare vizită. Cu versiunea web, folosiți un semnatar la distanță sau o identitate pe care v-o permiteți să o pierdeți. - Căsuța dvs. de e-mail: e-mailurile decriptate, atașamentele, etichetele, dosarele și contactele sunt păstrate într-o bază de date locală, pentru ca aplicația să funcționeze offline. Baza de date nu este criptată dincolo de ce oferă sistemul de operare; blocarea aplicației (PIN/biometrie) este o barieră de comoditate, nu criptare a datelor stocate. Pe Android, aplicația este exclusă din copiile de rezervă în cloud și de la dispozitiv la dispozitiv. - PIN-ul pentru blocarea aplicației: stocat ca hash cu salt și derivare repetată (PBKDF2), niciodată în text clar.

Le puteți șterge pe toate din Setări → Mai multe → Resetează aplicația sau eliminând un cont.

Date care pleacă de pe dispozitivul dvs. și către cine

Destinatar Ce poate vedea Când
Relee Nostr (lista implicită în Setări → Rețea și servere, modificabilă) Adresa dvs. IP, cheia dvs. publică, evenimentele pe care le publicați (profil, liste de relee, lista de servere Blossom, etichete NIP-32, setări criptate) și „gift wraps” criptate adresate dvs., precum și momentul lor. Releele nu pot citi conținutul gift wraps. Un releu care cere autentificare NIP-42 vă află cheia publică chiar și atunci când doar citiți. Întotdeauna, cât timp aplicația se sincronizează; iar pe Android și cu aplicația închisă, aproximativ la fiecare 15 minute, când verificarea în fundal înlocuiește un server push.
Servere Blossom (modificabile) Adresa dvs. IP și cheia publică, precum și blob-urile criptate ale e-mailurilor mai mari de 32 KB și ale atașamentelor lor. Cheia pentru decriptarea unui blob circulă doar în interiorul mesajului criptat. Când trimiteți sau deschideți un e-mail mare.
Punți (implicit uid.ovh, modificabile) Conținutul integral al oricărui e-mail pe care îl trimiteți către sau îl primiți de la o adresă de e-mail tradițională (Gmail, Outlook…) și aliasul name@bridge pe care îl înregistrați. Punțile sunt operatori independenți, cu propriile condiții de confidențialitate; Herkos nu le administrează. Când folosiți o identitate @bridge sau scrieți la o adresă care nu este Nostr.
Servere NIP-05 (domeniul unei adrese pe care o tastați) Faptul că cineva a întrebat dacă name@domain este un utilizator Nostr. Când adăugați un destinatar user@domain.
Server push (implicit api.nmail.li, administrat de proiectul-sursă Nostr Mail; poate fi schimbat în Setări → Notificări, unde poate fi și dezactivat complet) Cheia dvs. publică, un token push al dispozitivului (endpoint UnifiedPush), limba notificărilor și — pentru că monitorizează releele în numele dvs. — când primiți corespondență (nu ce conține). Doar dacă activați notificările pentru un cont. Dezactivarea lor sau schimbarea serverului îi cere vechiului server să șteargă abonamentul.
DVM de programare (un serviciu Nostr administrat de un terț, vezi NostrConfig.schedulerDvm) Cheia dvs. publică, mesajele deja criptate de publicat, releele lor de destinație și ora programată. Doar dacă folosiți „trimite mai târziu”.
Semnatar la distanță / relee pentru NIP-46 (relay.nsec.app și alternative) Cheia dvs. publică și cererile de semnare criptate. Doar dacă vă conectați cu un bunker sau cu o aplicație de semnare.

Herkos însuși nu primește nimic din toate acestea. Nu există rapoarte de erori sau telemetrie.

Public prin concepție

Nostr este o rețea publică. Următoarele sunt vizibile pentru oricine interoghează releele pe care le folosiți și sunt legate de cheia dvs. publică:

Opțiunile și drepturile dvs.

Modificări

Vom modifica acest document atunci când se schimbă comportamentul aplicației și vom înregistra data în partea de sus. Sursa de referință este PRIVACY.md din depozit; pagina publicată este o copie a acestuia.

Contact: privacy@herkos.email · https://herkos.app

Alte limbi

English · Español · Bahasa Indonesia · Català · Čeština · Deutsch · Français · Italiano · Magyar · Nederlands · Polski · Português (Portugal) · Português (Brasil) · Română · Slovenčina · Suomi · Svenska · Türkçe · 中文 · Ελληνικά · हिन्दी · 日本語 · 한국어 · Русский · Українська