Herkos

Политика конфиденциальности Herkos

Последнее обновление: 12 сентября 2026 года. Канонический адрес: https://herkos.app/privacy

Перевод. Это перевод, предоставленный для удобства. При расхождениях преимущественную силу имеет английская версия.

Herkos — свободный почтовый клиент с открытым исходным кодом для сети Nostr, издаваемый проектом Herkos («мы»). Этот документ объясняет, какие данные обрабатывает приложение, куда они уходят и кто может их видеть. Мы писали его, чтобы его читали, а не пролистывали: если что-то здесь вас удивит, напишите нам на privacy@herkos.email.

Коротко

Данные, которые остаются на вашем устройстве

Всё это можно стереть в Настройки → Ещё → Сбросить приложение или удалив учётную запись.

Данные, которые покидают ваше устройство, и кому они уходят

Получатель Что он видит Когда
Реле Nostr (список по умолчанию в Настройки → Сеть, изменяемый) Ваш IP-адрес, ваш открытый ключ, публикуемые вами события (профиль, списки реле, список серверов Blossom, метки NIP-32, зашифрованные настройки) и адресованные вам зашифрованные «gift wrap» вместе со временем. Содержимое gift wrap реле прочитать не могут. Всегда, пока приложение синхронизируется.
Серверы Blossom (изменяемые) Ваш IP-адрес и открытый ключ, а также зашифрованные блобы писем размером более 32 КБ и их вложений. Ключ для расшифровки блоба передаётся только внутри зашифрованного сообщения. Когда вы отправляете или открываете большое письмо.
Мосты (по умолчанию nostrmail.org и uid.ovh, изменяемые) Полное содержимое любого письма, которое вы отправляете на обычный адрес (Gmail, Outlook…) или получаете с него, и псевдоним имя@bridge, который вы регистрируете. Мосты — независимые операторы со своими условиями конфиденциальности; Herkos их не обслуживает. Когда вы используете личность @bridge или пишете на адрес вне Nostr.
Серверы NIP-05 (домен адреса, который вы вводите) Что кто-то спросил, является ли имя@домен пользователем Nostr. Когда вы добавляете получателя пользователь@домен.
Push-сервер (api.nmail.li, обслуживается исходным проектом Nostr Mail; настраивается при сборке) Ваш открытый ключ, push-токен устройства (FCM или конечная точка UnifiedPush), язык уведомлений и — поскольку он следит за реле вместо вас — когда вы получаете почту (но не что в ней). Только если вы включите уведомления для учётной записи. Выключение просит сервер удалить подписку.
DVM планировщика (сервис Nostr, обслуживаемый третьей стороной, см. NostrConfig.schedulerDvm) Ваш открытый ключ, уже зашифрованные сообщения для публикации, их реле назначения и запланированное время. Только если вы пользуетесь функцией «отправить позже».
Удалённый подписывающий сервис / реле для NIP-46 (relay.nsec.app и резервные) Ваш открытый ключ и зашифрованные запросы на подпись. Только если вы входите через бункер или приложение-подписант.
Google (Firebase Cloud Messaging) Push-токен и метаданные доставки. Только в сборке с сервисами Google (nmail_standard) и только при включённых уведомлениях. Сборка FOSS использует UnifiedPush и никогда не обращается к Google.

Сам Herkos не получает ничего из этого. Нет ни отчётов о сбоях, ни телеметрии.

Публично по замыслу

Nostr — публичная сеть. Следующее видно любому, кто обратится к используемым вами реле, и связано с вашим открытым ключом:

Ваш выбор и ваши права

Изменения

Мы изменим этот документ, когда изменится поведение приложения, и запишем дату сверху. Источником истины является PRIVACY.md в репозитории; опубликованная страница — его копия.

Контакт: privacy@herkos.email · https://herkos.app

Другие языки

English · Español · Català · Deutsch · Français · Italiano · Nederlands · Polski · Português (Portugal) · Português (Brasil) · Suomi · Türkçe · 中文 · 日本語 · 한국어 · Русский · Українська