Herkos

Integritetspolicy för Herkos

Senast uppdaterad: 22 september 2026. Kanonisk URL: https://herkos.app/privacy

Översättning. Detta är en översättning som tillhandahålls som en service. Vid avvikelser gäller den engelska versionen.

Herkos är en fri e-postklient med öppen källkod för Nostr-nätverket, utgiven av Herkos-projektet (”vi”). Det här dokumentet förklarar vilka uppgifter appen hanterar, vart de tar vägen och vem som kan se dem. Vi skrev det för att läsas, inte skummas: om något här förvånar dig, hör av dig till privacy@herkos.email.

Kortversionen

Uppgifter som stannar på din enhet

I en webbläsare finns ingen sådan säker lagring. Nyckeln ligger i webbplatsens lokala lagring och passerar genom JavaScript varje gång något signeras, så ett webbläsartillägg med åtkomst till alla sidor, en XSS-bugg eller en manipulerad driftsättning skulle kunna läsa den; och till skillnad från en installerad app levererar en webbsida ny kod vid varje besök. Med webbversionen bör du använda en fjärrsignerare, eller en identitet du har råd att förlora. - Din brevlåda: dekrypterade mejl, bilagor, etiketter, mappar och kontakter cachelagras i en lokal databas så att appen fungerar offline. Databasen är inte krypterad utöver det som operativsystemet tillhandahåller; applåset (PIN-kod/biometri) är en bekvämlighetsspärr, inte kryptering av lagrade data. På Android undantas appen från säkerhetskopiering till molnet och mellan enheter. - PIN-kod för applåset: lagras som en saltad, förstärkt hash (PBKDF2), aldrig i klartext.

Du kan radera allt detta under Inställningar → Mer → Återställ appen, eller genom att ta bort ett konto.

Uppgifter som lämnar din enhet, och till vem

Mottagare Vad de kan se När
Nostr-reläer (standardlista under Inställningar → Nätverk och servrar, kan ändras) Din IP-adress, din offentliga nyckel, de händelser du publicerar (profil, relälistor, lista över Blossom-servrar, NIP-32-etiketter, krypterade inställningar) och de krypterade ”gift wraps” som är adresserade till dig, samt när de skickas. Reläer kan inte läsa innehållet i gift wraps. Ett relä som begär NIP-42-autentisering får veta din offentliga nyckel även när du bara läser. Alltid, medan appen synkroniserar; och på Android även när appen är stängd, ungefär var 15:e minut, när bakgrundskontrollen ersätter en push-server.
Blossom-servrar (kan ändras) Din IP-adress och offentliga nyckel, samt de krypterade blobbarna för mejl större än 32 KB och deras bilagor. Nyckeln för att dekryptera en blob färdas bara inuti det krypterade meddelandet. När du skickar eller öppnar ett stort mejl.
Bryggor (uid.ovh som standard, kan ändras) Det fullständiga innehållet i varje mejl du skickar till, eller tar emot från, en traditionell e-postadress (Gmail, Outlook…), och aliaset name@bridge som du registrerar. Bryggor är oberoende operatörer med egna integritetsvillkor; Herkos driver dem inte. När du använder en @bridge-identitet eller skriver till en adress utanför Nostr.
NIP-05-servrar (domänen i en adress du skriver) Att någon har frågat om name@domain är en Nostr-användare. När du lägger till en mottagare av typen user@domain.
Push-server (api.nmail.li som standard, drivs av uppströmsprojektet Nostr Mail; kan bytas under Inställningar → Aviseringar, där den också kan stängas av helt) Din offentliga nyckel, en push-token för enheten (UnifiedPush-slutpunkt), språket för dina aviseringar och — eftersom den bevakar reläer åt dig — när du tar emot post (inte vad den innehåller). Bara om du slår på aviseringar för ett konto. Om du stänger av dem, eller byter server, ombeds den gamla servern att radera prenumerationen.
Schemaläggnings-DVM (en Nostr-tjänst som drivs av tredje part, se NostrConfig.schedulerDvm) Din offentliga nyckel, de redan krypterade meddelanden som ska publiceras, deras målreläer och den schemalagda tidpunkten. Bara om du använder ”skicka senare”.
Fjärrsignerare / reläer för NIP-46 (relay.nsec.app och reservalternativ) Din offentliga nyckel och krypterade signeringsförfrågningar. Bara om du loggar in med en bunker eller en signeringsapp.

Herkos självt tar inte emot något av detta. Det finns ingen kraschrapportering eller telemetri.

Offentligt av design

Nostr är ett offentligt nätverk. Följande är synligt för alla som frågar de reläer du använder, och är kopplat till din offentliga nyckel:

Dina val och rättigheter

Ändringar

Vi ändrar det här dokumentet när appens beteende ändras, och anger datumet överst. Den auktoritativa källan är PRIVACY.md i arkivet; den publicerade sidan är en kopia av den.

Kontakt: privacy@herkos.email · https://herkos.app

Andra språk

English · Español · Bahasa Indonesia · Català · Čeština · Deutsch · Français · Italiano · Magyar · Nederlands · Polski · Português (Portugal) · Português (Brasil) · Română · Slovenčina · Suomi · Svenska · Türkçe · 中文 · Ελληνικά · हिन्दी · 日本語 · 한국어 · Русский · Українська