Vanliga frågor
Korta svar, även på de obekväma frågorna.
Behöver jag ett konto?
Nej, och du kan inte skapa något. Ditt Nostr-nyckelpar är kontot: den offentliga nyckeln identifierar dig och den hemliga nyckeln bevisar att det är du. Ingen utfärdar det, ingen kan stänga av det och ingen kan återställa det — inte heller vi.
Vad händer om jag förlorar min nyckel?
Då förlorar du kontot. Det finns ingen återställningsprocess, och det är inget förbiseende: en återställningsprocess skulle innebära att någon annan kan komma åt din post. Exportera din nyckel och förvara den på ett säkert ställe, eller använd en fjärrsignerare som förvarar den åt dig.
Kan jag skriva till en vanlig Gmail-adress?
Ja, via en brygga — uid.ovh som standard, och du kan byta den. Var medveten om avvägningen: den posten är inte end-to-end-krypterad. Bryggan gör om ditt meddelande till ett vanligt mejl och kan läsa det på vägen.
Vad är det då exakt som är krypterat?
Post mellan två Nostr-användare är end-to-end-krypterad med NIP-17 gift wrap; reläerna ser ett kuvert, inte innehållet. Bilagor och stora meddelanden hamnar på Blossom-servrar redan krypterade. Det som inte är dolt: din offentliga nyckel, din IP-adress som reläerna ser den, när du skickar och tar emot och — tills vidare — din lässtatus och dina mappnamn.
Varför är mappnamnen offentliga?
När du markerar ett mejl som läst, stjärnmärkt eller arkiverat publiceras en NIP-32-etiketthändelse, och sådana är i dag okrypterade. Det betyder att den som känner till id:t för ett mejl hen har skickat till dig kan se när du läser det. Kryptering av etiketter finns på färdplanen; tills den är på plats bör du se mappnamn som offentliga, och vi kommer att fortsätta säga det.
Driver ni reläerna och servrarna?
Nej. Herkos levereras med rimliga standardinställningar — 4 reläer, 3 DM-reläer, 7 Blossom-servrar och 1 brygga — som alla drivs av andra och som alla går att ändra under Inställningar. Vi driver ingen egen server, och det är också därför vi inte kan läsa något.
Kan jag använda Herkos i en webbläsare?
Ja, på app.herkos.app — och där säger vi samma sak som här: en webbläsare är det svagaste stället att förvara en nyckel. En installerad app lämnar din hemliga nyckel till systemets nyckelring; en webbsida förvarar den i webbläsarens egen lagring och kör den genom JavaScript vid varje signatur, där ett tillägg med åtkomst till alla webbplatser, en XSS-bugg eller en manipulerad driftsättning skulle kunna läsa den. En signerad binärfil verifieras en gång, vid installationen; en webbsida levererar ny kod vid varje besök. Så: logga in med en fjärrsignerare (en NIP-46-bunker, Amber) så når nyckeln aldrig webbläsaren, eller använd webben med en identitet du har råd att förlora.
Förekommer det någon spårning?
Ingen alls. Ingen analys, ingen kraschrapportering, ingen telemetri, och den här webbplatsen sätter inga cookies och laddar ingenting från tredje part — typsnittet levereras från vår egen domän i stället för från Google. Aviseringar och ”skicka senare” använder tjänster från tredje part; båda är avstängda tills du slår på dem, och integritetspolicyn namnger dem.
Är det verkligen gratis?
Ja, och fritt i båda betydelserna: det kostar ingenting och är MIT-licensierat. Det finns ingen betalnivå och inga planer på att införa någon för e-postklienten. Om Herkos någon gång driver lagring för Drive blir det en betaltjänst, och det kommer vi att säga rakt ut.
Hur skiljer sig det här från Proton eller Tuta?
De är utmärkta, och de är företag som har hand om ditt konto. Om de tvingas, blir hackade eller lägger ner försvinner din adress med dem. Herkos har inget konto att ha hand om och ingen server att slå till mot — baksidan är att ingen kan hjälpa dig om du förlorar din nyckel.
Vem ligger bakom?
Ett litet oberoende projekt. Herkos är en fork av Nostr Mail Client av nogringo, som också är MIT-licensierad, och utan det arbetet skulle Herkos inte finnas.