Herkos

Частые вопросы

Короткие ответы, включая неудобные.

Нужна ли мне учётная запись?

Нет, и создать её невозможно. Ваша пара ключей Nostr и есть учётная запись: открытый ключ вас идентифицирует, а секретный доказывает, что это вы. Никто её не выдаёт, никто не может её заблокировать и никто не может её сбросить — включая нас.

Что будет, если я потеряю ключ?

Вы потеряете учётную запись. Процедуры восстановления нет, и это не недосмотр: процедура восстановления означала бы, что кто-то другой может попасть в вашу почту. Экспортируйте ключ и храните его в надёжном месте или используйте удалённый подписывающий сервис, который хранит его за вас.

Могу ли я написать на обычный адрес Gmail?

Да, через мост — по умолчанию uid.ovh, и его можно сменить. Учтите компромисс: такая почта не защищена сквозным шифрованием. Мост превращает ваше сообщение в обычное письмо и может прочитать его по пути.

Так что именно зашифровано?

Почта между двумя пользователями Nostr зашифрована сквозным шифрованием с помощью NIP-17 gift wrap; реле видят конверт, а не содержимое. Вложения и большие сообщения попадают на серверы Blossom уже зашифрованными. Что не скрыто: ваш открытый ключ, ваш IP-адрес, который видят реле, время отправки и получения и — пока — состояние «прочитано» и названия папок.

Почему названия папок публичны?

Когда вы отмечаете письмо прочитанным, помеченным звёздочкой или архивированным, публикуется событие метки NIP-32, а такие события сейчас не зашифрованы. Это значит, что тот, кто знает идентификатор отправленного вам письма, может узнать, когда вы его прочли. Шифрование меток есть в планах; пока его нет, считайте названия папок публичными — и мы продолжим об этом говорить.

Вы обслуживаете реле и серверы?

Нет. Herkos поставляется с разумными значениями по умолчанию — 4 реле, 3 реле для личных сообщений, 7 серверов Blossom и 1 мост, — все они управляются другими людьми, и все их можно изменить в настройках. У нас нет собственного сервера, поэтому мы и не можем ничего прочитать.

Можно ли пользоваться Herkos в браузере?

Да, на app.herkos.app — и там мы говорим то же, что и здесь: браузер — самое слабое место для хранения ключа. Установленное приложение передаёт ваш секретный ключ системной связке ключей; веб-страница хранит его в собственном хранилище браузера и пропускает через JavaScript при каждой подписи, где его может прочитать расширение с доступом ко всем сайтам, уязвимость XSS или подменённая сборка. Подписанный исполняемый файл проверяется один раз, при установке; веб-страница отдаёт новый код при каждом посещении. Поэтому входите через удалённый подписывающий сервис (бункер NIP-46, Amber), и ключ никогда не попадёт в браузер, — или пользуйтесь веб-версией с личностью, которую не жалко потерять.

Есть ли какое-нибудь отслеживание?

Никакого. Ни аналитики, ни отчётов о сбоях, ни телеметрии, а этот сайт не ставит cookie и ничего не загружает со сторонних ресурсов — шрифт отдаётся с нашего собственного домена, а не из Google. Уведомления и «отправить позже» действительно используют сторонние сервисы; оба выключены, пока вы их не включите, и политика конфиденциальности их называет.

Это действительно бесплатно?

Да, и свободно в обоих смыслах: без цены и под лицензией MIT. Платного тарифа нет, и добавлять его для почтового клиента мы не планируем. Если Herkos когда-нибудь будет предоставлять хранилище для Drive, это будет платная услуга, и мы скажем об этом прямо.

Чем это отличается от Proton или Tuta?

Это отличные сервисы, и это компании, которые держат вашу учётную запись. Если их принудят, взломают или они закроются, ваш адрес уйдёт вместе с ними. У Herkos нет учётной записи, которую можно держать, и нет сервера, на который можно прийти с обыском, — обратная сторона в том, что никто не сможет вам помочь, если вы потеряете ключ.

Кто за этим стоит?

Небольшой независимый проект. Herkos — форк Nostr Mail Client от nogringo, также под лицензией MIT, и без этой работы его бы не было.