Herkos

Ваш ключ — ваша особистість.

Приватна пошта в Nostr. Без реєстрації, без пароля, який треба скидати, і без компанії, що тримає вашу скриньку, — бо немає облікового запису, який можна було б тримати.

Від грецького ἕρκος — «огорожа, що захищає».

Що це таке

Herkos Mail — вільний поштовий клієнт із відкритим кодом, побудований на Nostr. Ваш ключ Nostr і є вашим обліковим записом. Повідомлення між користувачами Nostr типово зашифровані наскрізним шифруванням за допомогою NIP-17 gift wrap («подарункова обгортка»), а на звичайні адреси електронної пошти ви однаково можете писати через міст.

Чим Herkos відрізняється

Він працює на вашому комп'ютері, а не у вкладці. Herkos — нативний застосунок для Windows, Android і Linux, а вебверсія існує на додачу, а не замість. Системні сповіщення, доступ без мережі, Windows Hello і біометрія, а також ключ, якому ніколи не доводиться жити у вкладці браузера. Коли вся обіцянка полягає в тому, що ключ належить вам, місце, де він працює, — частина цієї обіцянки.

Немає облікового запису, який можна закрити. Ми не продаємо вам адресу на наших серверах. Сервера Herkos не існує: релеї, міст і сховище ви обираєте самі, і жоден із типових не обслуговуємо ми. Ваша адреса — це ваш ключ, тож ніхто, включно з нами, не може її відібрати, заблокувати чи вимкнути разом із вашою поштою всередині.

Пошта

Наскрізне шифрування між користувачами Nostr. Власні теки, що синхронізуються між вашими пристроями й переживають перевстановлення. Кілька особистостей з одного ключа. Вкладення на серверах Blossom.

Календар заплановано

Приватний розклад, у якому кожна подія шифрується, перш ніж потрапити на релей. Ваш календар розповідає про вас більше, ніж поштова скринька, тож шифрування тут не є необов'язковим.

Диск заплановано

Зашифровані файли на серверах Blossom з індексом, підписаним у Nostr, і копіями на кількох серверах, щоб жоден окремий оператор не міг утратити ваші дані.

Бункер заплановано

Підписувач (NIP-46), який зберігає ваш ключ і підписує для інших застосунків Herkos, тож ваш nsec живе в одному місці, а не в кожному застосунку.

Як працює вхід

Реєструватися нема де. Ви входите за допомогою свого nsec або, що краще, через віддалений підписувач («бункер» NIP-46, за QR-кодом або nostrconnect://), і тоді ваш секретний ключ узагалі не торкається пристрою. Ви можете експортувати ключ будь-коли, бо він ваш.

Чесна частина

Пошта між користувачами Nostr зашифрована наскрізно, і ніхто посередині, включно з нами, не може її прочитати. Пошта на адресу Gmail чи Outlook — ні: міст перетворює її і може бачити вміст. Стан прочитання та назви тек поки що є публічними метаданими на ваших релеях. Ми воліємо написати про це прямо, ніж щоб ви дізналися пізніше: політика конфіденційності і сторінка безпеки точно пояснюють, хто що може бачити.

Вебверсія обробляє ваш ключ усередині браузера, а це гірше місце для нього, ніж нативний застосунок. Якщо ви нею користуєтеся, віддайте перевагу віддаленому підписувачу — бункеру NIP-46, — щоб ключ ніколи не торкався сторінки.

Створено, щоб його перевіряли

Усе це — відкритий код під ліцензією MIT: одна кодова база Flutter для мобільних пристроїв, комп'ютерів і вебу, повністю перекладена 17 мовами. Типові налаштування — 4 релеї, 3 релеї для приватних повідомлень, 7 серверів Blossom і 1 міст — усі можна змінити, і жоден із них не обслуговуємо ми.