Herkos

Política de privacidad de Herkos

Última actualización: 12 de septiembre de 2026. URL canónica: https://herkos.app/privacy

Herkos es un cliente de correo libre y de código abierto para la red Nostr, publicado por el proyecto Herkos ("nosotros"). Este documento explica qué datos maneja la app, adónde van y quién puede verlos. Está escrito para leerse, no para pasarlo por encima: si algo te sorprende, escríbenos a privacy@herkos.email.

Versión corta

Datos que se quedan en tu dispositivo

Puedes borrarlo todo desde Ajustes → Más → Restablecer aplicación, o quitando una cuenta.

Datos que salen de tu dispositivo, y a quién

Destinatario Qué puede ver Cuándo
Relays de Nostr (lista por defecto en Ajustes → Red, editable) Tu dirección IP, tu clave pública, los eventos que publicas (perfil, listas de relays, lista de servidores Blossom, etiquetas NIP-32, ajustes cifrados) y los "gift wraps" cifrados dirigidos a ti, con su ritmo. Los relays no pueden leer el contenido de los gift wraps. Siempre, mientras la app sincroniza.
Servidores Blossom (editables) Tu IP y tu clave pública, y los blobs cifrados de los correos de más de 32 KB y sus adjuntos. La clave para descifrarlos viaja solo dentro del mensaje cifrado. Al enviar o abrir un correo grande.
Bridges (nostrmail.org y uid.ovh por defecto, editables) El contenido completo de cualquier correo que envíes a, o recibas de, una dirección tradicional (Gmail, Outlook…), y el alias nombre@bridge que registras. Los bridges son operadores independientes con sus propias condiciones; Herkos no los gestiona. Cuando usas una identidad @bridge o escribes a una dirección que no es Nostr.
Servidores NIP-05 (el dominio de una dirección que escribes) Que alguien ha preguntado si nombre@dominio es un usuario de Nostr. Al añadir un destinatario usuario@dominio.
Servidor push (api.nmail.li, operado por el proyecto original Nostr Mail; configurable al compilar) Tu clave pública, un token push del dispositivo (FCM o endpoint UnifiedPush), tu idioma de notificaciones y —porque vigila los relays por ti— cuándo recibes correo (no qué dice). Solo si activas las notificaciones de una cuenta. Al desactivarlas se pide al servidor que borre la suscripción.
DVM programador (un servicio Nostr de un tercero, ver NostrConfig.schedulerDvm) Tu clave pública, los mensajes ya cifrados que debe publicar, sus relays de destino y la hora programada. Solo si usas "enviar más tarde".
Firmante remoto / relays NIP-46 (relay.nsec.app y alternativos) Tu clave pública y peticiones de firma cifradas. Solo si entras con un bunker o app firmante.
Google (Firebase Cloud Messaging) Un token push y metadatos de entrega. Solo en la variante con servicios de Google (nmail_standard) y con notificaciones activas. La variante FOSS usa UnifiedPush y nunca contacta con Google.

Herkos no recibe nada de esto. No hay informes de fallos ni telemetría.

Público por diseño

Nostr es una red pública. Esto lo puede ver cualquiera que consulte los relays que usas, y va ligado a tu clave pública:

Tus opciones y derechos

Cambios

Cambiaremos este documento cuando cambie el comportamiento de la app, y anotaremos la fecha arriba. La fuente de verdad es PRIVACY.md en el repositorio; la página publicada es una copia.

Contacto: privacy@herkos.email · https://herkos.app