Politica de confidențialitate Herkos
Ultima actualizare: 22 septembrie 2026. URL canonic: https://herkos.app/privacy
Traducere. Aceasta este o traducere oferită cu titlu informativ. În caz de neconcordanță, prevalează versiunea în limba engleză.
Herkos este un client de e-mail gratuit și open-source pentru rețeaua Nostr, publicat de proiectul Herkos („noi”). Acest document explică ce date gestionează aplicația, unde ajung și cine le poate vedea. L-am scris ca să fie citit, nu parcurs în grabă: dacă ceva de aici vă surprinde, scrieți-ne la privacy@herkos.email.
Pe scurt
- Herkos nu are sistem de conturi, nu are server propriu și nu are statistici de utilizare. Nu primim mesajele dvs., contactele dvs., cheia dvs. și nici date despre utilizare.
- Cheia dvs. publică Nostr este identitatea dvs. în rețea. Tot ce publicați pe Nostr (profil, liste de relee, etichete) este legat de ea și vizibil pentru releele pe care le folosiți.
- Corespondența dintre utilizatorii Nostr este criptată integral (end-to-end) (NIP-17). Corespondența către sau de la adrese de e-mail tradiționale trece printr-o punte care o poate citi.
- Unele funcții opționale trimit date către terți (notificări push, trimitere programată). Sunt dezactivate până când le activați, iar acest document îi numește pe fiecare.
Date care rămân pe dispozitivul dvs.
- Cheia dvs. secretă (nsec), când vă conectați cu ea, este stocată în spațiul de stocare securizat al sistemului de operare (Android Keystore, iOS/macOS Keychain, Windows Credential Manager, libsecret pe Linux, stocare locală criptată pe web). Dacă vă conectați cu un semnatar la distanță („bunker” NIP-46), cheia nu ajunge niciodată pe dispozitiv.
Într-un browser nu există un astfel de spațiu de stocare securizat. Cheia stă în spațiul de stocare local al site-ului și trece prin JavaScript de fiecare dată când se semnează ceva, așa că o extensie de browser cu acces la toate paginile, o eroare XSS sau o implementare compromisă ar putea-o citi; și, spre deosebire de o aplicație instalată, o pagină web livrează cod nou la fiecare vizită. Cu versiunea web, folosiți un semnatar la distanță sau o identitate pe care v-o permiteți să o pierdeți. - Căsuța dvs. de e-mail: e-mailurile decriptate, atașamentele, etichetele, dosarele și contactele sunt păstrate într-o bază de date locală, pentru ca aplicația să funcționeze offline. Baza de date nu este criptată dincolo de ce oferă sistemul de operare; blocarea aplicației (PIN/biometrie) este o barieră de comoditate, nu criptare a datelor stocate. Pe Android, aplicația este exclusă din copiile de rezervă în cloud și de la dispozitiv la dispozitiv. - PIN-ul pentru blocarea aplicației: stocat ca hash cu salt și derivare repetată (PBKDF2), niciodată în text clar.
Le puteți șterge pe toate din Setări → Mai multe → Resetează aplicația sau eliminând un cont.
Date care pleacă de pe dispozitivul dvs. și către cine
| Destinatar | Ce poate vedea | Când |
|---|---|---|
| Relee Nostr (lista implicită în Setări → Rețea și servere, modificabilă) | Adresa dvs. IP, cheia dvs. publică, evenimentele pe care le publicați (profil, liste de relee, lista de servere Blossom, etichete NIP-32, setări criptate) și „gift wraps” criptate adresate dvs., precum și momentul lor. Releele nu pot citi conținutul gift wraps. Un releu care cere autentificare NIP-42 vă află cheia publică chiar și atunci când doar citiți. | Întotdeauna, cât timp aplicația se sincronizează; iar pe Android și cu aplicația închisă, aproximativ la fiecare 15 minute, când verificarea în fundal înlocuiește un server push. |
| Servere Blossom (modificabile) | Adresa dvs. IP și cheia publică, precum și blob-urile criptate ale e-mailurilor mai mari de 32 KB și ale atașamentelor lor. Cheia pentru decriptarea unui blob circulă doar în interiorul mesajului criptat. | Când trimiteți sau deschideți un e-mail mare. |
Punți (implicit uid.ovh, modificabile) |
Conținutul integral al oricărui e-mail pe care îl trimiteți către sau îl primiți de la o adresă de e-mail tradițională (Gmail, Outlook…) și aliasul name@bridge pe care îl înregistrați. Punțile sunt operatori independenți, cu propriile condiții de confidențialitate; Herkos nu le administrează. |
Când folosiți o identitate @bridge sau scrieți la o adresă care nu este Nostr. |
| Servere NIP-05 (domeniul unei adrese pe care o tastați) | Faptul că cineva a întrebat dacă name@domain este un utilizator Nostr. |
Când adăugați un destinatar user@domain. |
Server push (implicit api.nmail.li, administrat de proiectul-sursă Nostr Mail; poate fi schimbat în Setări → Notificări, unde poate fi și dezactivat complet) |
Cheia dvs. publică, un token push al dispozitivului (endpoint UnifiedPush), limba notificărilor și — pentru că monitorizează releele în numele dvs. — când primiți corespondență (nu ce conține). | Doar dacă activați notificările pentru un cont. Dezactivarea lor sau schimbarea serverului îi cere vechiului server să șteargă abonamentul. |
DVM de programare (un serviciu Nostr administrat de un terț, vezi NostrConfig.schedulerDvm) |
Cheia dvs. publică, mesajele deja criptate de publicat, releele lor de destinație și ora programată. | Doar dacă folosiți „trimite mai târziu”. |
Semnatar la distanță / relee pentru NIP-46 (relay.nsec.app și alternative) |
Cheia dvs. publică și cererile de semnare criptate. | Doar dacă vă conectați cu un bunker sau cu o aplicație de semnare. |
Herkos însuși nu primește nimic din toate acestea. Nu există rapoarte de erori sau telemetrie.
Public prin concepție
Nostr este o rețea publică. Următoarele sunt vizibile pentru oricine interoghează releele pe care le folosiți și sunt legate de cheia dvs. publică:
- profilul dvs. (nume, imagine) și listele de relee/servere Blossom;
- evenimentele de etichetă NIP-32 pe care aplicația le publică atunci când marcați un e-mail drept citit, îi puneți stea, îl arhivați sau îl mutați într-un dosar — inclusiv numele dosarelor personalizate. Prin urmare, un expeditor care cunoaște id-ul e-mailului pe care vi l-a trimis poate afla când l-ați citit. Intenționăm să le criptăm; până atunci, rețineți acest lucru.
Opțiunile și drepturile dvs.
- Tot ce este descris mai sus se află sub controlul dvs. în Setări → Rețea și servere (relee, relee pentru mesaje private, servere Blossom, punți) și în Setări → Notificări.
- Vă puteți exporta cheia, puteți elimina un cont (ceea ce le cere și releelor să vă șteargă datele, NIP-62) sau puteți reseta aplicația oricând.
- Deoarece nu deținem date cu caracter personal, nu putem răspunde noi înșine la cererile de acces, rectificare sau ștergere; adresați-le operatorului releului, punții sau serverului push în cauză. Vă vom ajuta să îl identificați.
- Herkos nu este destinat copiilor sub 16 ani.
Modificări
Vom modifica acest document atunci când se schimbă comportamentul aplicației și vom
înregistra data în partea de sus. Sursa de referință este PRIVACY.md din depozit;
pagina publicată este o copie a acestuia.
Contact: privacy@herkos.email · https://herkos.app
Alte limbi
English · Español · Bahasa Indonesia · Català · Čeština · Deutsch · Français · Italiano · Magyar · Nederlands · Polski · Português (Portugal) · Português (Brasil) · Română · Slovenčina · Suomi · Svenska · Türkçe · 中文 · Ελληνικά · हिन्दी · 日本語 · 한국어 · Русский · Українська