Sıkça sorulan sorular
Kısa yanıtlar, rahatsız edici olanlar dâhil.
Bir hesaba ihtiyacım var mı?
Hayır, oluşturamazsınız da. Nostr anahtar çiftiniz hesabın ta kendisidir: açık anahtar sizi tanımlar, gizli anahtar da siz olduğunuzu kanıtlar. Onu kimse vermez, kimse askıya alamaz ve kimse sıfırlayamaz — biz dâhil.
Anahtarımı kaybedersem ne olur?
Hesabı kaybedersiniz. Bir kurtarma süreci yoktur ve bu bir gözden kaçırma değildir: bir kurtarma süreci, başka birinin postanıza girebileceği anlamına gelirdi. Anahtarınızı dışa aktarın ve güvenli bir yerde saklayın ya da onu sizin için tutan bir uzak imzalayıcı kullanın.
Sıradan bir Gmail adresine yazabilir miyim?
Evet, bir köprü (bridge) aracılığıyla — varsayılan olarak uid.ovh, ve onu değiştirebilirsiniz. Bedelini açıkça bilin: bu posta uçtan uca şifreli değildir. Köprü mesajınızı sıradan bir e-postaya dönüştürür ve yol üzerinde onu okuyabilir.
Peki tam olarak ne şifreli?
İki Nostr kullanıcısı arasındaki posta NIP-17 gift wrap ile uçtan uca şifrelenir; aktarıcılar içeriği değil, bir zarfı görür. Ekler ve büyük mesajlar Blossom sunucularına zaten şifrelenmiş olarak gider. Gizlenmeyenler ise şunlardır: açık anahtarınız, aktarıcıların gördüğü IP adresiniz, ne zaman gönderip aldığınız ve — şimdilik — okunma durumunuz ile klasör adlarınız.
Klasör adları neden herkese açık?
Bir e-postayı okundu, yıldızlı veya arşivlendi olarak işaretlemek bir NIP-32 etiket olayı yayımlar ve bunlar şu anda şifrelenmemiştir. Bu, size gönderdiği bir e-postanın kimliğini bilen birinin onu ne zaman okuduğunuzu anlayabileceği anlamına gelir. Etiketleri şifrelemek yol haritasında; bu gelene kadar klasör adlarını herkese açık sayın, biz de bunu söylemeye devam edeceğiz.
Aktarıcıları ve sunucuları siz mi işletiyorsunuz?
Hayır. Herkos makul varsayılanlarla gelir — 4 aktarıcı, 3 DM aktarıcısı, 7 Blossom sunucusu ve 1 köprü — hepsini başkaları işletir ve hepsi Ayarlar'dan düzenlenebilir. Kendimize ait hiçbir sunucu işletmiyoruz; hiçbir şeyi okuyamamamızın nedeni de budur.
Herkos'u bir tarayıcıda kullanabilir miyim?
Evet, app.herkos.app adresinde — ve orada da burada söylediğimizin aynısını söylüyoruz: tarayıcı, bir anahtarı saklamak için en zayıf yerdir. Kurulu bir uygulama gizli anahtarınızı sistemin anahtar zincirine teslim eder; bir web sayfası ise onu tarayıcının kendi deposunda tutar ve her imzada JavaScript'ten geçirir; orada tüm sitelere erişimi olan bir eklenti, bir XSS açığı ya da kurcalanmış bir dağıtım onu okuyabilir. İmzalı bir ikili dosya bir kez, kurulum sırasında doğrulanır; bir web sayfası ise her ziyarette yeni kod sunar. Bu yüzden: bir uzak imzalayıcıyla (bir NIP-46 bunker, Amber) giriş yapın, böylece anahtar tarayıcıya hiç ulaşmaz, ya da web sürümünü kaybetmeyi göze alabileceğiniz bir kimlikle kullanın.
Herhangi bir izleme var mı?
Hiç yok. Analitik yok, çökme raporlaması yok, telemetri yok; bu web sitesi de çerez kullanmaz ve üçüncü taraflardan hiçbir şey yüklemez — yazı tipi Google'dan değil, kendi alan adımızdan sunulur. Bildirimler ve “daha sonra gönder” üçüncü taraf hizmetlerini içerir; ikisi de siz açana kadar kapalıdır ve gizlilik politikası onları adlarıyla belirtir.
Gerçekten ücretsiz mi?
Evet, hem ücretsiz hem özgür: fiyatı yok ve MIT lisanslı. Ücretli bir katman yok ve e-posta istemcisi için böyle bir katman ekleme planı da yok. Herkos bir gün Drive için depolama işletirse, bu ücretli bir hizmet olur ve bunu açıkça söyleriz.
Bunun Proton veya Tuta'dan farkı ne?
Onlar mükemmeldir ve hesabınızı elinde tutan şirketlerdir. Zorlanırlarsa, saldırıya uğrarlarsa ya da kapanırlarsa adresiniz de onlarla birlikte gider. Herkos'un elinde tutacağı bir hesap ya da baskın yapılacak bir sunucusu yoktur — madalyonun öbür yüzü ise anahtarınızı kaybederseniz kimsenin size yardım edemeyecek olmasıdır.
Arkasında kim var?
Küçük, bağımsız bir proje. Herkos, nogringo'nun yine MIT lisanslı Nostr Mail Client projesinin bir çatalıdır ve o emek olmasaydı var olmazdı.