Herkos

Ваш ключ — это ваша личность.

Приватная почта на Nostr. Без регистрации, без пароля, который нужно сбрасывать, и без компании, которая держит ваш почтовый ящик, — потому что держать нечего: учётной записи нет.

От греческого ἕρκος — «ограда, которая охраняет».

Что это такое

Herkos Mail — свободный почтовый клиент с открытым исходным кодом, построенный на Nostr. Ваш ключ Nostr и есть ваша учётная запись. Сообщения между пользователями Nostr по умолчанию защищены сквозным шифрованием (NIP-17, gift wrap), и при этом вы можете писать на обычные адреса электронной почты через мост.

Чем Herkos отличается

Он работает на вашем компьютере, а не во вкладке. Herkos — нативное приложение для Windows, Android и Linux, а веб-версия есть в дополнение, а не вместо. Системные уведомления, работа без сети, Windows Hello и биометрия, и ключ, которому никогда не нужно жить во вкладке браузера. Когда всё обещание в том, что ключ принадлежит вам, то, где он работает, — часть этого обещания.

Нет учётной записи, которую можно закрыть. Мы не продаём вам адрес на наших серверах. Сервера Herkos не существует: реле, мост и хранилище вы выбираете сами, и ни одно из значений по умолчанию не обслуживается нами. Ваш адрес — это ваш ключ, поэтому никто, включая нас, не может отнять его, заблокировать или закрыть вместе с вашей почтой.

Mail

Сквозное шифрование между пользователями Nostr. Собственные папки, которые синхронизируются между вашими устройствами и переживают переустановку. Несколько личностей с одного ключа. Вложения на серверах Blossom.

Calendar в планах

Личный ежедневник, где каждое событие шифруется до того, как попадёт на реле. Ваш календарь говорит о вас больше, чем почтовый ящик, поэтому шифрование не опционально.

Drive в планах

Зашифрованные файлы на серверах Blossom с подписанным в Nostr указателем, реплицированные на несколько серверов, чтобы ни один оператор в одиночку не мог потерять ваши данные.

Bunker в планах

Подписывающий сервис (NIP-46), который хранит ваш ключ и подписывает за другие приложения Herkos, чтобы ваш nsec жил в одном месте, а не в каждом приложении.

Как происходит вход

Регистрироваться не нужно. Вы входите со своим nsec или — что лучше — через удалённый подписывающий сервис («бункер» NIP-46, по QR-коду или nostrconnect://), и тогда ваш секретный ключ вообще не попадает на устройство. Вы можете экспортировать ключ когда угодно, потому что он ваш.

Честно о главном

Почта между пользователями Nostr зашифрована сквозным шифрованием, и никто посередине, включая нас, не может её прочитать. Почта на адрес Gmail или Outlook — нет: мост преобразует её и может видеть содержимое. Состояние «прочитано» и названия папок пока являются публичными метаданными на ваших реле. Мы лучше напишем об этом сразу, чем вы узнаете об этом потом, — в политике конфиденциальности и на странице безопасности точно сказано, кто что может видеть.

Веб-версия работает с вашим ключом внутри браузера, а это худшее для него место, чем нативное приложение. Если пользуетесь ею, предпочтите удалённый подписывающий сервис — бункер NIP-46, — чтобы ключ никогда не попадал на страницу.

Создан, чтобы его проверяли

Всё это — открытый исходный код под лицензией MIT: одна кодовая база на Flutter для мобильных устройств, компьютеров и веба, полностью переведённая на 17 языков. Значения по умолчанию — 4 реле, 3 реле для личных сообщений, 7 серверов Blossom и 1 мост — все можно изменить, и ни одно из них не обслуживается нами.