Політика конфіденційності Herkos
Останнє оновлення: 12 вересня 2026 року. Канонічна адреса: https://herkos.app/privacy
Переклад. Це переклад, наданий для зручності. У разі розбіжностей переважну силу має англійська версія.
Herkos — вільний поштовий клієнт з відкритим кодом для мережі Nostr, який видає проєкт Herkos («ми»). Цей документ пояснює, які дані обробляє застосунок, куди вони йдуть і хто може їх бачити. Ми писали його, щоб його читали, а не проглядали побіжно: якщо щось тут вас здивує, напишіть нам на privacy@herkos.email.
Коротка версія
- Herkos не має системи облікових записів, власного сервера й аналітики. Ми не отримуємо ні ваших повідомлень, ні контактів, ні ключа, ні відомостей про те, як ви користуєтеся застосунком.
- Ваш відкритий ключ Nostr — це ваша особистість у мережі. Усе, що ви публікуєте в Nostr (профіль, списки релеїв, мітки), прив'язане до нього й видиме релеям, якими ви користуєтеся.
- Пошта між користувачами Nostr зашифрована наскрізним шифруванням (NIP-17). Пошта на звичайні адреси та з них проходить через міст (bridge), який може її прочитати.
- Деякі необов'язкові функції надсилають дані третім особам (push-сповіщення, відкладене надсилання). Вони вимкнені, доки ви їх не ввімкнете, і цей документ називає кожну з них.
Дані, що залишаються на вашому пристрої
- Ваш секретний ключ (nsec) при вході з його допомогою зберігається в захищеному сховищі операційної системи (Android Keystore, зв'язка ключів iOS/macOS, диспетчер облікових даних Windows, libsecret у Linux, зашифроване локальне сховище у вебверсії). Якщо ви входите через віддалений підписувач («бункер» NIP-46), ключ взагалі не потрапляє на пристрій.
- Ваша поштова скринька: розшифровані листи, вкладення, мітки, теки та контакти кешуються в локальній базі даних, щоб застосунок працював без мережі. Ця база не зашифрована понад те, що надає операційна система; блокування застосунку (PIN або біометрія) — це бар'єр зручності, а не шифрування даних у спокої. В Android застосунок виключено з хмарних резервних копій і копіювання між пристроями.
- PIN блокування застосунку: зберігається як хеш із сіллю та розтягуванням ключа (PBKDF2), ніколи у відкритому вигляді.
Усе це можна стерти в Налаштування → Більше → Скинути застосунок або видаливши обліковий запис.
Дані, що залишають ваш пристрій, і кому вони йдуть
| Одержувач | Що він бачить | Коли |
|---|---|---|
| Релеї Nostr (типовий список у Налаштування → Мережа, змінюваний) | Вашу IP-адресу, ваш відкритий ключ, події, які ви публікуєте (профіль, списки релеїв, список серверів Blossom, мітки NIP-32, зашифровані налаштування), і адресовані вам зашифровані «gift wrap» разом із часом. Вміст gift wrap релеї прочитати не можуть. | Завжди, доки застосунок синхронізується. |
| Сервери Blossom (змінювані) | Вашу IP-адресу та відкритий ключ, а також зашифровані блоби листів понад 32 КБ і їхніх вкладень. Ключ для розшифрування блоба передається лише всередині зашифрованого повідомлення. | Коли ви надсилаєте або відкриваєте великий лист. |
Мости (типово nostrmail.org і uid.ovh, змінювані) |
Повний вміст будь-якого листа, який ви надсилаєте на звичайну адресу (Gmail, Outlook…) або отримуєте з неї, і псевдонім ім'я@bridge, який ви реєструєте. Мости — незалежні оператори з власними умовами конфіденційності; Herkos їх не обслуговує. |
Коли ви користуєтеся особистістю @bridge або пишете на адресу поза Nostr. |
| Сервери NIP-05 (домен адреси, яку ви вводите) | Що хтось запитав, чи є ім'я@домен користувачем Nostr. |
Коли ви додаєте одержувача користувач@домен. |
Push-сервер (api.nmail.li, обслуговується початковим проєктом Nostr Mail; налаштовується під час збирання) |
Ваш відкритий ключ, push-токен пристрою (FCM або кінцева точка UnifiedPush), мову сповіщень і — оскільки він стежить за релеями замість вас — коли ви отримуєте пошту (але не що в ній). | Лише якщо ви ввімкнете сповіщення для облікового запису. Вимкнення просить сервер видалити підписку. |
DVM планувальника (сервіс Nostr, який обслуговує третя сторона, див. NostrConfig.schedulerDvm) |
Ваш відкритий ключ, уже зашифровані повідомлення для публікації, їхні релеї призначення та запланований час. | Лише якщо ви користуєтеся функцією «надіслати пізніше». |
Віддалений підписувач / релеї для NIP-46 (relay.nsec.app і резервні) |
Ваш відкритий ключ і зашифровані запити на підпис. | Лише якщо ви входите через бункер або застосунок-підписувач. |
| Google (Firebase Cloud Messaging) | Push-токен і метадані доставки. | Лише у збірці із сервісами Google (nmail_standard) і лише за ввімкнених сповіщень. Збірка FOSS використовує UnifiedPush і ніколи не звертається до Google. |
Сам Herkos не отримує нічого з цього. Немає ані звітів про збої, ані телеметрії.
Публічне за задумом
Nostr — публічна мережа. Наведене нижче видно кожному, хто звернеться до релеїв, якими ви користуєтеся, і пов'язане з вашим відкритим ключем:
- ваш профіль (ім'я, зображення) та списки релеїв і серверів Blossom;
- події міток NIP-32, які застосунок публікує, коли ви позначаєте лист прочитаним, ставите зірочку, архівуєте або переміщуєте до теки — включно з назвою власних тек. Тож той, хто надіслав вам листа і знає його ідентифікатор, може дізнатися, коли ви його прочитали. Ми плануємо їх шифрувати; доти майте це на увазі.
Ваш вибір і ваші права
- Усе перелічене під вашим контролем у Налаштування → Мережа та сервери (релеї, релеї особистих повідомлень, сервери Blossom, мости) і Налаштування → Сповіщення.
- Ви можете експортувати свій ключ, видалити обліковий запис (це також просить релеї стерти ваші дані, NIP-62) або скинути застосунок будь-коли.
- Оскільки ми не зберігаємо персональних даних, ми не можемо самі відповідати на запити про доступ, виправлення чи видалення; надсилайте їх операторові відповідного релея, моста чи push-сервера. Ми допоможемо визначити, хто це.
- Herkos не призначений для дітей до 16 років.
Зміни
Ми змінимо цей документ, коли зміниться поведінка застосунку, і запишемо дату
вгорі. Джерелом істини є PRIVACY.md у репозиторії; опублікована сторінка — його
копія.
Контакт: privacy@herkos.email · https://herkos.app
Інші мови
English · Español · Català · Deutsch · Français · Italiano · Nederlands · Polski · Português (Portugal) · Português (Brasil) · Suomi · Türkçe · 中文 · 日本語 · 한국어 · Русский · Українська