Herkos

你的密钥就是你的身份。

基于 Nostr 的私密邮件。无需注册,没有需要重置的密码,也没有任何公司 掌管你的收件箱——因为根本没有账户可供掌管。

源自希腊语 ἕρκος,意为“守护的围栏”。

它是什么

Herkos Mail 是一款基于 Nostr 的自由开源邮件客户端。你的 Nostr 密钥就是你的账户。Nostr 用户之间的邮件默认 使用 NIP-17 gift wrap(礼物包装)进行端到端加密,你仍然可以通过桥接服务给普通电子邮件 地址写信。

Herkos 有何不同

它运行在你的电脑上,而不是某个标签页里。Herkos 是适用于 Windows、Android 和 Linux 的原生应用——另有网页版作为补充,而非替代。系统通知、离线访问、 Windows Hello 和生物识别,而且密钥永远不必存放在浏览器标签页中。对于一个以“密钥属于你” 为全部承诺的产品来说,它在哪里运行本身就是承诺的一部分。

没有可以被关闭的账户。我们不会把自己服务器上的地址卖给你。 根本没有 Herkos 服务器:中继、桥接服务和存储都由你选择,默认选项也没有一个由我们运营。 你的地址就是你的密钥,因此没有人——包括我们——能够收回它、锁定它, 或者连同里面的邮件一起把它关掉。

邮件

Nostr 用户之间端到端加密。自定义文件夹可在你的各台设备间同步,重装后依然保留。 一个密钥可拥有多个身份。附件存放在 Blossom 服务器上。

日历 计划中

一份私密日程,每个事件在到达中继之前都会被加密。你的日历比收件箱更能透露 你是谁,所以加密不是可选项。

云盘 计划中

存放在 Blossom 服务器上的加密文件,配有经 Nostr 签名的索引,并在多台服务器之间 复制,任何单一运营者都不会弄丢你的数据。

Bunker 计划中

一个签名器(NIP-46),保管你的密钥并为其他 Herkos 应用签名,这样你的 nsec 只存放在一个地方,而不是每个应用里都有一份。

登录方式

没有什么需要注册。你可以用你的 nsec 登录,或者——更好的做法—— 使用远程签名器(NIP-46 “bunker”,通过二维码或 nostrconnect://), 这样你的私钥根本不会接触设备。你可以随时导出密钥,因为它属于你。

坦白说

Nostr 用户之间的邮件是端到端加密的,中间的任何人——包括我们——都无法读取。 发往 Gmail 或 Outlook 地址的邮件则不是:桥接服务会转换它,并能看到内容。 已读状态和文件夹名称目前是你所用中继上的公开元数据。我们宁愿把这些写清楚,也不愿让你 日后才发现——隐私政策和安全页面准确说明了 谁能看到什么。

网页版在浏览器内处理你的密钥,这对密钥来说比原生应用更糟糕。如果你使用网页版, 请优先使用远程签名器——NIP-46 bunker——这样密钥永远不会接触页面。

经得起检验

全部代码都以 MIT 许可证开源:一套 Flutter 代码库覆盖 移动端、桌面端和网页端,已完整翻译成 17 种语言。默认配置—— 4 个中继、3 个 DM 中继、7 个 Blossom 服务器和 1 个桥接服务——全部可以修改,而且没有一个 由我们运营。