Herkos

Din nyckel är din identitet.

Privat e-post på Nostr. Ingen registrering, inget lösenord att återställa och inget företag som har hand om din inkorg — eftersom det inte finns något konto att ha hand om.

Från grekiskans ἕρκος, ”stängslet som skyddar”.

Herkos Mail

Privat post mellan Nostr-användare, end-to-end-krypterad, och vanlig e-post via en brygga.

Android
APKAPK (arm64)F-Droid
Windows
Portabel zip (x64)
Linux
.debAppImage

I webbläsaren finns din nyckel i webbläsaren: logga in där med en fjärrsignerare, eller läs säkerhetssidan först.

macOS
Senare

Tillgänglig med den första versionen

Alla nedladdningar, kontrollsummor och de andra Herkos-apparna →

Vad det är

Herkos Mail är en fri e-postklient med öppen källkod, byggd på Nostr. Din Nostr-nyckel är ditt konto. Meddelanden mellan Nostr-användare är end-to-end-krypterade som standard, med NIP-17 gift wrap, och du kan ändå skriva till vanliga e-postadresser via en brygga.

Därför är Herkos annorlunda

Den körs på din dator, inte i en flik. Herkos är en inbyggd app för Windows, Android och Linux — med en webbversion också, inte i stället. Systemaviseringar, åtkomst offline, Windows Hello och biometri, och en nyckel som aldrig behöver ligga i en webbläsarflik. När hela löftet är att nyckeln är din, är det en del av löftet var den körs.

Det finns inget konto att stänga. Vi säljer ingen adress på våra servrar till dig. Det finns ingen Herkos-server: reläerna, bryggan och lagringen väljer du själv, och ingen av standardinställningarna drivs av oss. Din adress är din nyckel, så ingen — inte heller vi — kan ta den ifrån dig, låsa den eller stänga ner den med din post kvar där inne.

E-post

End-to-end-krypterad mellan Nostr-användare. Egna mappar som synkroniseras mellan dina enheter och finns kvar efter en ominstallation. Flera identiteter från en nyckel. Bilagor på Blossom-servrar.

Kalender planerad

En privat kalender där varje händelse krypteras innan den når ett relä. Din kalender säger mer om dig än din inkorg gör, så krypteringen är inte valfri.

Drive planerad

Krypterade filer på Blossom-servrar med ett Nostr-signerat register, replikerade över flera servrar så att ingen enskild operatör kan förlora dina data.

Bunker planerad

En signerare (NIP-46) som förvarar din nyckel och signerar åt de andra Herkos-apparna, så att din nsec finns på ett ställe i stället för i varje app.

Så fungerar inloggningen

Det finns inget att registrera. Du loggar in med din nsec, eller — bättre — med en fjärrsignerare (en NIP-46-”bunker”, via QR-kod eller nostrconnect://), och då rör din hemliga nyckel aldrig enheten alls. Du kan exportera din nyckel när du vill, eftersom den är din.

Den ärliga delen

Post mellan Nostr-användare är end-to-end-krypterad och ingen däremellan — inte heller vi — kan läsa den. Post till en Gmail- eller Outlook-adress är det inte: en brygga konverterar den och kan se innehållet. Lässtatus och mappnamn är tills vidare offentliga metadata på dina reläer. Vi skriver hellre ut det än låter dig upptäcka det senare — integritetspolicyn och säkerhetssidan säger exakt vem som kan se vad.

Webbversionen hanterar din nyckel i webbläsaren, som är ett sämre ställe för den än en inbyggd app. Om du använder den, välj hellre en fjärrsignerare — en NIP-46-bunker — så att nyckeln aldrig rör sidan.

Byggd för att granskas

Allt är öppen källkod under MIT-licensen: en enda Flutter-kodbas för mobil, dator och webb, helt översatt till 17 språk. Standardinställningarna — 4 reläer, 3 DM-reläer, 7 Blossom-servrar och 1 brygga — går alla att ändra, och ingen av dem drivs av oss.