常见问题
简短的回答,包括那些不太好回答的问题。
我需要注册账户吗?
不需要,而且你也无法注册。你的 Nostr 密钥对就是账户:公钥标识你,私钥证明你就是你。没有人签发它,没有人能停用它,也没有人能重置它——包括我们。
如果我丢失了密钥会怎样?
你会失去这个账户。没有任何恢复流程,这并非疏忽:有恢复流程就意味着别人也能进入你的邮箱。请导出你的密钥并妥善保管,或者使用替你保管密钥的远程签名器。
我能给普通的 Gmail 地址写信吗?
可以,通过桥接服务——默认为 uid.ovh,你也可以更换。但请清楚其中的取舍:这类邮件不是端到端加密的。桥接服务会把你的消息转换成普通电子邮件,并能在传递途中读取它。
那么究竟什么是加密的?
两位 Nostr 用户之间的邮件使用 NIP-17 gift wrap 进行端到端加密;中继只能看到信封,看不到内容。附件和大邮件在发往 Blossom 服务器之前就已加密。不会被隐藏的有:你的公钥、中继看到的你的 IP 地址、你收发邮件的时间,以及——目前——你的已读状态和文件夹名称。
为什么文件夹名称是公开的?
将邮件标为已读、加星标或归档时,会发布一个 NIP-32 标签事件,而这些事件目前没有加密。这意味着,知道自己发给你的某封邮件 id 的人可以得知你是何时读的。为标签加密已列入路线图;在实现之前,请把文件夹名称视为公开信息,我们也会一直这样提醒。
中继和服务器是你们运营的吗?
不是。Herkos 自带合理的默认配置——4 个中继、3 个 DM 中继、7 个 Blossom 服务器和 1 个桥接服务——全部由他人运营,也全部可以在设置中修改。我们自己不运营任何服务器,这也是我们什么都读不到的原因。
我能在浏览器里使用 Herkos 吗?
可以,访问 app.herkos.app——我们在那里说的和在这里说的一样:浏览器是保管密钥最薄弱的地方。已安装的应用会把你的私钥交给系统的钥匙串;网页则把它保存在浏览器自身的存储中,并在每次签名时经过 JavaScript,能访问所有网站的扩展、XSS 漏洞或被篡改的部署都可能读到它。已签名的二进制文件只在安装时验证一次;网页则在每次访问时都下发新的代码。所以:使用远程签名器(NIP-46 bunker、Amber)登录,让密钥永远不进入浏览器,或者在网页版中使用一个丢了也无所谓的身份。
有任何追踪吗?
没有。没有分析统计,没有崩溃报告,没有遥测;本网站也不设置 Cookie,不从第三方加载任何内容——字体由我们自己的域名提供,而不是来自 Google。通知和“稍后发送”确实会涉及第三方服务;两者在你开启之前都是关闭的,隐私政策中列出了它们。
真的免费吗?
是的,而且在两种意义上都是自由的:不收费,并采用 MIT 许可证。没有付费版本,也没有为邮件客户端增加付费版本的计划。如果 Herkos 将来为云盘运营存储,那将是一项付费服务,我们会明明白白地说出来。
它和 Proton 或 Tuta 有什么不同?
它们都很出色,但它们是掌管你账户的公司。如果它们受到强制、遭到入侵或者关闭,你的地址也会随之而去。Herkos 没有可掌管的账户,也没有可查抄的服务器——反过来说,如果你丢失了密钥,也没有人能帮你。
谁在背后开发它?
一个小型独立项目。Herkos 是 nogringo 的 Nostr Mail Client 的分支,同样采用 MIT 许可证;没有那项工作,就不会有 Herkos。