Integritetspolicy för Herkos
Senast uppdaterad: 22 september 2026. Kanonisk URL: https://herkos.app/privacy
Översättning. Detta är en översättning som tillhandahålls som en service. Vid avvikelser gäller den engelska versionen.
Herkos är en fri e-postklient med öppen källkod för Nostr-nätverket, utgiven av Herkos-projektet (”vi”). Det här dokumentet förklarar vilka uppgifter appen hanterar, vart de tar vägen och vem som kan se dem. Vi skrev det för att läsas, inte skummas: om något här förvånar dig, hör av dig till privacy@herkos.email.
Kortversionen
- Herkos har inget kontosystem, ingen egen server och ingen analys. Vi tar inte emot dina meddelanden, dina kontakter, din nyckel eller din användning.
- Din offentliga Nostr-nyckel är din identitet i nätverket. Allt du publicerar på Nostr (profil, relälistor, etiketter) är knutet till den och synligt för de reläer du använder.
- Post mellan Nostr-användare är end-to-end-krypterad (NIP-17). Post till eller från traditionella e-postadresser passerar genom en brygga som kan läsa den.
- Vissa valfria funktioner skickar uppgifter till tredje part (push-aviseringar, schemalagda utskick). De är avstängda tills du slår på dem, och det här dokumentet namnger var och en av dem.
Uppgifter som stannar på din enhet
- Din hemliga nyckel (nsec), när du loggar in med den, lagras i operativsystemets säkra lagring (Android Keystore, iOS/macOS-nyckelringen, Windows Autentiseringshanteraren, libsecret på Linux, krypterad lokal lagring på webben). Om du loggar in med en fjärrsignerare (NIP-46-”bunker”) når nyckeln aldrig enheten.
I en webbläsare finns ingen sådan säker lagring. Nyckeln ligger i webbplatsens lokala lagring och passerar genom JavaScript varje gång något signeras, så ett webbläsartillägg med åtkomst till alla sidor, en XSS-bugg eller en manipulerad driftsättning skulle kunna läsa den; och till skillnad från en installerad app levererar en webbsida ny kod vid varje besök. Med webbversionen bör du använda en fjärrsignerare, eller en identitet du har råd att förlora. - Din brevlåda: dekrypterade mejl, bilagor, etiketter, mappar och kontakter cachelagras i en lokal databas så att appen fungerar offline. Databasen är inte krypterad utöver det som operativsystemet tillhandahåller; applåset (PIN-kod/biometri) är en bekvämlighetsspärr, inte kryptering av lagrade data. På Android undantas appen från säkerhetskopiering till molnet och mellan enheter. - PIN-kod för applåset: lagras som en saltad, förstärkt hash (PBKDF2), aldrig i klartext.
Du kan radera allt detta under Inställningar → Mer → Återställ appen, eller genom att ta bort ett konto.
Uppgifter som lämnar din enhet, och till vem
| Mottagare | Vad de kan se | När |
|---|---|---|
| Nostr-reläer (standardlista under Inställningar → Nätverk och servrar, kan ändras) | Din IP-adress, din offentliga nyckel, de händelser du publicerar (profil, relälistor, lista över Blossom-servrar, NIP-32-etiketter, krypterade inställningar) och de krypterade ”gift wraps” som är adresserade till dig, samt när de skickas. Reläer kan inte läsa innehållet i gift wraps. Ett relä som begär NIP-42-autentisering får veta din offentliga nyckel även när du bara läser. | Alltid, medan appen synkroniserar; och på Android även när appen är stängd, ungefär var 15:e minut, när bakgrundskontrollen ersätter en push-server. |
| Blossom-servrar (kan ändras) | Din IP-adress och offentliga nyckel, samt de krypterade blobbarna för mejl större än 32 KB och deras bilagor. Nyckeln för att dekryptera en blob färdas bara inuti det krypterade meddelandet. | När du skickar eller öppnar ett stort mejl. |
Bryggor (uid.ovh som standard, kan ändras) |
Det fullständiga innehållet i varje mejl du skickar till, eller tar emot från, en traditionell e-postadress (Gmail, Outlook…), och aliaset name@bridge som du registrerar. Bryggor är oberoende operatörer med egna integritetsvillkor; Herkos driver dem inte. |
När du använder en @bridge-identitet eller skriver till en adress utanför Nostr. |
| NIP-05-servrar (domänen i en adress du skriver) | Att någon har frågat om name@domain är en Nostr-användare. |
När du lägger till en mottagare av typen user@domain. |
Push-server (api.nmail.li som standard, drivs av uppströmsprojektet Nostr Mail; kan bytas under Inställningar → Aviseringar, där den också kan stängas av helt) |
Din offentliga nyckel, en push-token för enheten (UnifiedPush-slutpunkt), språket för dina aviseringar och — eftersom den bevakar reläer åt dig — när du tar emot post (inte vad den innehåller). | Bara om du slår på aviseringar för ett konto. Om du stänger av dem, eller byter server, ombeds den gamla servern att radera prenumerationen. |
Schemaläggnings-DVM (en Nostr-tjänst som drivs av tredje part, se NostrConfig.schedulerDvm) |
Din offentliga nyckel, de redan krypterade meddelanden som ska publiceras, deras målreläer och den schemalagda tidpunkten. | Bara om du använder ”skicka senare”. |
Fjärrsignerare / reläer för NIP-46 (relay.nsec.app och reservalternativ) |
Din offentliga nyckel och krypterade signeringsförfrågningar. | Bara om du loggar in med en bunker eller en signeringsapp. |
Herkos självt tar inte emot något av detta. Det finns ingen kraschrapportering eller telemetri.
Offentligt av design
Nostr är ett offentligt nätverk. Följande är synligt för alla som frågar de reläer du använder, och är kopplat till din offentliga nyckel:
- din profil (namn, bild) och dina listor över reläer/Blossom-servrar;
- NIP-32-etiketthändelser som appen publicerar när du markerar ett mejl som läst, stjärnmärker det, arkiverar det eller flyttar det till en mapp — inklusive namnet på egna mappar. En avsändare som känner till id:t för det mejl hen skickade till dig kan därför se när du läser det. Vi planerar att kryptera dessa; tills dess bör du vara medveten om det.
Dina val och rättigheter
- Allt ovan styr du själv under Inställningar → Nätverk och servrar (reläer, DM-reläer, Blossom-servrar, bryggor) och Inställningar → Aviseringar.
- Du kan när som helst exportera din nyckel, ta bort ett konto (vilket också ber reläerna att radera dina uppgifter, NIP-62) eller återställa appen.
- Eftersom vi inte innehar några personuppgifter kan vi inte själva besvara begäranden om tillgång, rättelse eller radering; rikta dem till operatören av det berörda reläet, den berörda bryggan eller push-servern. Vi hjälper dig att ta reda på vem det är.
- Herkos är inte avsett för barn under 16 år.
Ändringar
Vi ändrar det här dokumentet när appens beteende ändras, och anger datumet
överst. Den auktoritativa källan är PRIVACY.md i arkivet; den publicerade
sidan är en kopia av den.
Kontakt: privacy@herkos.email · https://herkos.app
Andra språk
English · Español · Bahasa Indonesia · Català · Čeština · Deutsch · Français · Italiano · Magyar · Nederlands · Polski · Português (Portugal) · Português (Brasil) · Română · Slovenčina · Suomi · Svenska · Türkçe · 中文 · Ελληνικά · हिन्दी · 日本語 · 한국어 · Русский · Українська