惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Google DeepMind News
Google DeepMind News
爱范儿
爱范儿
J
Java Code Geeks
L
LangChain Blog
V
V2EX
大猫的无限游戏
大猫的无限游戏
S
SegmentFault 最新的问题
博客园 - Franky
Microsoft Azure Blog
Microsoft Azure Blog
Jina AI
Jina AI
Blog — PlanetScale
Blog — PlanetScale
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
The Cloudflare Blog
博客园 - 司徒正美
B
Blog
G
Google Developers Blog
Stack Overflow Blog
Stack Overflow Blog
罗磊的独立博客
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
Apple Machine Learning Research
Apple Machine Learning Research
Engineering at Meta
Engineering at Meta
MyScale Blog
MyScale Blog
有赞技术团队
有赞技术团队
Hugging Face - Blog
Hugging Face - Blog

WishMeLz - 未分类

前端分片解析 MP4 视频编码,判断是否为 H.265/HEVC · WishMeLz VOXI 使用记录 · WishMeLz MailHub · WishMeLz Docker 客户端中文 · WishMeLz SuJian 1.0:给自己的博客换一张素笺 · WishMeLz MailHub - 服务条款 · WishMeLz blog.itsse.cn 柯尼卡美能达 bizhub C226 复印机 SMB 扫描到电脑配置教程 minio 最后的绝唱 搭建配置流程 - WishMeLz 港卡,CSL 记录 - WishMeLz Safari 解锁 120hz - WishMeLz CraneMail 优化访问速度之 - Stunnel/HAProxy - WishMeLz Racknerd 2025 黑五闪购套餐汇总 - WishMeLz 香港各大机房/商家测试 IP 整理|DMIT、BWG、LocVPS、SurferCloud、UCloud、51IDC 等 NodeBB 搭建安装笔记 v4.x - WishMeLz 阿里云保备案,不花一分钱 - WishMeLz App Store App历史版本下载 - WishMeLz
MailHub - 隐私权政策 · WishMeLz
Wish · 2026-08-04 · via WishMeLz - 未分类

MailHub 隐私权政策

生效日期:2026 年 9 月 13 日

MailHub 是一款自托管、本地优先的统一邮箱管理工具。本政策说明 MailHub 在运行过程中可能处理哪些信息、处理目的、存储方式以及用户可以采取的管理措施。

本文是通用模板。实际部署和运营本服务的个人或组织(下称“运营者”)是其部署环境中个人信息处理活动的责任方。对外提供服务前,运营者应补充真实信息,并根据实际部署方式和适用法律进行调整。

运营者信息:

  • 名称:请填写运营者名称
  • 联系方式:请填写联系邮箱或其他联系方式

1. 适用范围

本政策适用于通过 MailHub 管理端、API 和公共邮件分享页面进行的信息处理。

Microsoft、Google、邮箱服务商、网络代理、云主机和反向代理等第三方如何处理信息,由其各自的隐私政策和服务条款约束。

2. 我们处理的信息

根据您实际使用的功能,本服务可能处理以下信息:

2.1 管理员与会话信息

  • 管理员用户名和密码哈希。
  • 登录会话标识、登录时间、登录失败次数和锁定状态。
  • 请求时间、请求 ID、IP 地址及必要的安全日志。

管理员密码不以明文保存,会话 Cookie 默认设置为 HttpOnly。

2.2 邮箱账户与授权信息

  • 邮箱地址、显示名称、服务商类型、账户状态和远端账户标识。
  • Microsoft 或 Google OAuth Access Token、Refresh Token、客户端标识和到期时间。
  • IMAP/POP3 主机、端口、安全方式、用户名和邮箱密码。
  • 授权、连接测试、同步结果和错误状态。

OAuth Token、邮箱密码等敏感字段会在写入数据库前加密。为完成邮箱连接和同步,这些信息会发送至您选择的邮箱服务商。

2.3 邮件信息

  • 邮件文件夹、主题、发件人、收件人、发送时间、已读状态和远端邮件标识。
  • 邮件正文、摘要以及从正文中提取的验证码或登录链接等内容。
  • 搜索、筛选和同步所需的状态信息。

邮件数据默认保存在部署实例的本地 SQLite 数据库中。普通同步不会预先下载或保存附件二进制内容;只有用户明确查看或下载附件时,服务才会临时向上游邮箱读取附件。POP3 附件通过整封原始 .eml 下载提供。

2.4 分享与访问记录

  • 分享范围、密码哈希、有效期、访问次数限制和发件人筛选条件。
  • 分享访问时间、IP 地址、访问结果和必要的限流记录。
  • 用于访问分享页面的随机凭据及其哈希或加密数据。

分享链接可能使第三方访问指定范围内的邮件。分享创建者应确认具有相应披露权限,并妥善管理链接和密码。

2.5 系统设置、审计与备份

  • 同步策略、重试设置、日志级别和默认分享限制。
  • 敏感操作、认证、账户、同步、分享和设置变更的审计记录。
  • 运行状态、服务就绪状态、内存使用和故障信息。
  • 您配置的网络代理地址及可能包含的代理认证信息。
  • 通过备份和恢复功能生成或上传的数据库、加密密钥、清单及校验信息。

代理地址会加密保存。账号配置备份不包含已同步邮件、分享、审计、临时会话和附件,但可能包含管理员配置、邮箱账户、加密凭据、分类和系统设置,因此仍属于敏感文件。

3. 处理目的

我们仅在提供和维护本服务所需的范围内处理信息,主要用于:

  • 验证管理员身份并保护管理端访问。
  • 连接邮箱、刷新授权、同步邮件和更新已读状态。
  • 展示、搜索、筛选和按需读取邮件或附件。
  • 创建和控制邮件分享,执行密码、次数、有效期和限流检查。
  • 保存系统设置、执行备份恢复、排查故障并记录安全审计。
  • 防止未经授权的访问、滥用和攻击。

4. 信息存储与安全

MailHub 默认将业务数据存储在运营者控制的 SQLite 数据库中,并将加密密钥保存在部署环境的独立密钥文件中。MailHub 软件提供者不会因为您自行部署软件而自动获得这些数据。

本服务对 OAuth Token、邮箱密码、代理地址等敏感字段进行加密,对管理员密码和分享密码进行不可逆哈希处理。尽管采取了这些措施,任何系统都无法保证绝对安全。

运营者应至少采取以下措施:

  • 使用 HTTPS,并限制管理端和服务器的访问范围。
  • 设置高强度管理员密码,及时安装安全更新。
  • 妥善保管数据库、加密密钥、环境变量和备份文件。
  • 不在代码仓库、聊天记录或公开渠道中提交真实凭据和分享链接。
  • 正确配置反向代理和可信代理跳数,避免伪造客户端 IP。

5. 信息共享与对外传输

除实现您主动使用的功能外,MailHub 不会主动出售个人信息或将其用于广告画像。以下情况可能发生必要的信息传输:

  • 连接 Microsoft 或 Google 时,向相应 OAuth 和邮件 API 发送授权信息及邮件操作请求。
  • 使用 IMAP 或 POP3 时,向您配置的邮箱服务器发送连接凭据及收信请求。
  • 配置网络代理时,相关上游请求可能经过该代理运营者的服务器。
  • 创建邮件分享后,获得有效链接并通过访问验证的人可以查看允许范围内的邮件。
  • 根据适用法律、司法机关要求或为保护用户和服务安全而必须披露时。

浏览器访问 Microsoft 或 Google 授权页面时使用浏览器自身网络,不一定经过 MailHub 中配置的服务端代理。

6. 保存期限与删除

信息的保存期限由运营者的使用方式、数据库维护和备份策略决定。除法律另有要求外,运营者应仅在实现本政策所述目的所需的期限内保留信息。

管理员可以通过产品功能删除邮箱账户、邮件分享或相关配置,也可以在停止服务后删除数据库和备份。已导出的备份不会随当前数据库中的删除操作自动清除,需要单独管理。

删除 MailHub 中的账户或邮件副本,不会自动删除原邮箱中的数据,也不会自动撤销 Microsoft 或 Google 账户授权。请在对应第三方平台中另行操作。

7. 您的权利与选择

在适用法律规定的范围内,您可以联系运营者请求:

  • 查询或说明与您有关的信息处理情况。
  • 更正不准确的信息。
  • 删除不再需要的信息或撤销邮件分享。
  • 停止同步、断开邮箱连接或撤销第三方授权。
  • 获取依法可以提供的数据副本。
  • 对信息处理提出异议、限制请求或投诉。

运营者可能需要先验证请求者身份,以避免将邮箱或个人信息披露给无权人员。

8. 未成年人

本服务不是专门面向未成年人设计的。未成年人应在监护人同意和指导下使用。若运营者发现未经适当授权处理了未成年人的信息,应及时采取删除或限制处理措施。

9. Cookie

本服务使用必要的 Session Cookie 维持管理员登录状态和保护受限接口。该 Cookie 不用于广告跟踪。公共分享访问凭据位于分享链接的浏览器片段中,并通过请求体提交给公共访问接口。

10. 政策更新

我们可能因功能、部署方式或法律要求变化更新本政策。更新后的版本将在本页面公布,并标注新的生效日期。发生重大变化时,运营者应采用合理方式通知受影响的用户。

11. 联系我们

如需行使个人信息权利,或对本政策有疑问、投诉和安全报告,请联系实际部署本服务的运营者:

  • 联系邮箱:请填写联系邮箱
  • 联系地址:可选,请填写联系地址

本模板仅用于帮助说明产品的数据处理方式,不构成法律意见。公开运营、商业使用或处理大量第三方邮箱数据前,建议由专业人士结合部署地区和实际业务进行审核。