Herkos Mail
Privat post mellan Nostr-användare, end-to-end-krypterad, och vanlig e-post via en brygga.
I webbläsaren finns din nyckel i webbläsaren: logga in där med en fjärrsignerare, eller läs säkerhetssidan först.
Tillgänglig med den första versionen
Alla nedladdningar, kontrollsummor och de andra Herkos-apparna →
Vad det är
Herkos Mail är en fri e-postklient med öppen källkod, byggd på Nostr. Din Nostr-nyckel är ditt konto. Meddelanden mellan Nostr-användare är end-to-end-krypterade som standard, med NIP-17 gift wrap, och du kan ändå skriva till vanliga e-postadresser via en brygga.
Därför är Herkos annorlunda
Den körs på din dator, inte i en flik. Herkos är en inbyggd app för Windows, Android och Linux — med en webbversion också, inte i stället. Systemaviseringar, åtkomst offline, Windows Hello och biometri, och en nyckel som aldrig behöver ligga i en webbläsarflik. När hela löftet är att nyckeln är din, är det en del av löftet var den körs.
Det finns inget konto att stänga. Vi säljer ingen adress på våra servrar till dig. Det finns ingen Herkos-server: reläerna, bryggan och lagringen väljer du själv, och ingen av standardinställningarna drivs av oss. Din adress är din nyckel, så ingen — inte heller vi — kan ta den ifrån dig, låsa den eller stänga ner den med din post kvar där inne.
E-post
End-to-end-krypterad mellan Nostr-användare. Egna mappar som synkroniseras mellan dina enheter och finns kvar efter en ominstallation. Flera identiteter från en nyckel. Bilagor på Blossom-servrar.
Kalender planerad
En privat kalender där varje händelse krypteras innan den når ett relä. Din kalender säger mer om dig än din inkorg gör, så krypteringen är inte valfri.
Drive planerad
Krypterade filer på Blossom-servrar med ett Nostr-signerat register, replikerade över flera servrar så att ingen enskild operatör kan förlora dina data.
Bunker planerad
En signerare (NIP-46) som förvarar din nyckel och signerar åt de andra Herkos-apparna, så att din nsec finns på ett ställe i stället för i varje app.
Så fungerar inloggningen
Det finns inget att registrera. Du loggar in med din nsec, eller — bättre —
med en fjärrsignerare (en NIP-46-”bunker”, via QR-kod eller nostrconnect://),
och då rör din hemliga nyckel aldrig enheten alls. Du kan exportera din nyckel
när du vill, eftersom den är din.
Post mellan Nostr-användare är end-to-end-krypterad och ingen däremellan — inte heller vi — kan läsa den. Post till en Gmail- eller Outlook-adress är det inte: en brygga konverterar den och kan se innehållet. Lässtatus och mappnamn är tills vidare offentliga metadata på dina reläer. Vi skriver hellre ut det än låter dig upptäcka det senare — integritetspolicyn och säkerhetssidan säger exakt vem som kan se vad.
Webbversionen hanterar din nyckel i webbläsaren, som är ett sämre ställe för den än en inbyggd app. Om du använder den, välj hellre en fjärrsignerare — en NIP-46-bunker — så att nyckeln aldrig rör sidan.
Byggd för att granskas
Allt är öppen källkod under MIT-licensen: en enda Flutter-kodbas för mobil, dator och webb, helt översatt till 17 språk. Standardinställningarna — 4 reläer, 3 DM-reläer, 7 Blossom-servrar och 1 brygga — går alla att ändra, och ingen av dem drivs av oss.