MailHub 隐私权政策
生效日期:2026 年 9 月 13 日
MailHub 是一款自托管、本地优先的统一邮箱管理工具。本政策说明 MailHub 在运行过程中可能处理哪些信息、处理目的、存储方式以及用户可以采取的管理措施。
本文是通用模板。实际部署和运营本服务的个人或组织(下称“运营者”)是其部署环境中个人信息处理活动的责任方。对外提供服务前,运营者应补充真实信息,并根据实际部署方式和适用法律进行调整。
运营者信息:
- 名称:
请填写运营者名称 - 联系方式:
请填写联系邮箱或其他联系方式
1. 适用范围
本政策适用于通过 MailHub 管理端、API 和公共邮件分享页面进行的信息处理。
Microsoft、Google、邮箱服务商、网络代理、云主机和反向代理等第三方如何处理信息,由其各自的隐私政策和服务条款约束。
2. 我们处理的信息
根据您实际使用的功能,本服务可能处理以下信息:
2.1 管理员与会话信息
- 管理员用户名和密码哈希。
- 登录会话标识、登录时间、登录失败次数和锁定状态。
- 请求时间、请求 ID、IP 地址及必要的安全日志。
管理员密码不以明文保存,会话 Cookie 默认设置为 HttpOnly。
2.2 邮箱账户与授权信息
- 邮箱地址、显示名称、服务商类型、账户状态和远端账户标识。
- Microsoft 或 Google OAuth Access Token、Refresh Token、客户端标识和到期时间。
- IMAP/POP3 主机、端口、安全方式、用户名和邮箱密码。
- 授权、连接测试、同步结果和错误状态。
OAuth Token、邮箱密码等敏感字段会在写入数据库前加密。为完成邮箱连接和同步,这些信息会发送至您选择的邮箱服务商。
2.3 邮件信息
- 邮件文件夹、主题、发件人、收件人、发送时间、已读状态和远端邮件标识。
- 邮件正文、摘要以及从正文中提取的验证码或登录链接等内容。
- 搜索、筛选和同步所需的状态信息。
邮件数据默认保存在部署实例的本地 SQLite 数据库中。普通同步不会预先下载或保存附件二进制内容;只有用户明确查看或下载附件时,服务才会临时向上游邮箱读取附件。POP3 附件通过整封原始 .eml 下载提供。
2.4 分享与访问记录
- 分享范围、密码哈希、有效期、访问次数限制和发件人筛选条件。
- 分享访问时间、IP 地址、访问结果和必要的限流记录。
- 用于访问分享页面的随机凭据及其哈希或加密数据。
分享链接可能使第三方访问指定范围内的邮件。分享创建者应确认具有相应披露权限,并妥善管理链接和密码。
2.5 系统设置、审计与备份
- 同步策略、重试设置、日志级别和默认分享限制。
- 敏感操作、认证、账户、同步、分享和设置变更的审计记录。
- 运行状态、服务就绪状态、内存使用和故障信息。
- 您配置的网络代理地址及可能包含的代理认证信息。
- 通过备份和恢复功能生成或上传的数据库、加密密钥、清单及校验信息。
代理地址会加密保存。账号配置备份不包含已同步邮件、分享、审计、临时会话和附件,但可能包含管理员配置、邮箱账户、加密凭据、分类和系统设置,因此仍属于敏感文件。
3. 处理目的
我们仅在提供和维护本服务所需的范围内处理信息,主要用于:
- 验证管理员身份并保护管理端访问。
- 连接邮箱、刷新授权、同步邮件和更新已读状态。
- 展示、搜索、筛选和按需读取邮件或附件。
- 创建和控制邮件分享,执行密码、次数、有效期和限流检查。
- 保存系统设置、执行备份恢复、排查故障并记录安全审计。
- 防止未经授权的访问、滥用和攻击。
4. 信息存储与安全
MailHub 默认将业务数据存储在运营者控制的 SQLite 数据库中,并将加密密钥保存在部署环境的独立密钥文件中。MailHub 软件提供者不会因为您自行部署软件而自动获得这些数据。
本服务对 OAuth Token、邮箱密码、代理地址等敏感字段进行加密,对管理员密码和分享密码进行不可逆哈希处理。尽管采取了这些措施,任何系统都无法保证绝对安全。
运营者应至少采取以下措施:
- 使用 HTTPS,并限制管理端和服务器的访问范围。
- 设置高强度管理员密码,及时安装安全更新。
- 妥善保管数据库、加密密钥、环境变量和备份文件。
- 不在代码仓库、聊天记录或公开渠道中提交真实凭据和分享链接。
- 正确配置反向代理和可信代理跳数,避免伪造客户端 IP。
5. 信息共享与对外传输
除实现您主动使用的功能外,MailHub 不会主动出售个人信息或将其用于广告画像。以下情况可能发生必要的信息传输:
- 连接 Microsoft 或 Google 时,向相应 OAuth 和邮件 API 发送授权信息及邮件操作请求。
- 使用 IMAP 或 POP3 时,向您配置的邮箱服务器发送连接凭据及收信请求。
- 配置网络代理时,相关上游请求可能经过该代理运营者的服务器。
- 创建邮件分享后,获得有效链接并通过访问验证的人可以查看允许范围内的邮件。
- 根据适用法律、司法机关要求或为保护用户和服务安全而必须披露时。
浏览器访问 Microsoft 或 Google 授权页面时使用浏览器自身网络,不一定经过 MailHub 中配置的服务端代理。
6. 保存期限与删除
信息的保存期限由运营者的使用方式、数据库维护和备份策略决定。除法律另有要求外,运营者应仅在实现本政策所述目的所需的期限内保留信息。
管理员可以通过产品功能删除邮箱账户、邮件分享或相关配置,也可以在停止服务后删除数据库和备份。已导出的备份不会随当前数据库中的删除操作自动清除,需要单独管理。
删除 MailHub 中的账户或邮件副本,不会自动删除原邮箱中的数据,也不会自动撤销 Microsoft 或 Google 账户授权。请在对应第三方平台中另行操作。
7. 您的权利与选择
在适用法律规定的范围内,您可以联系运营者请求:
- 查询或说明与您有关的信息处理情况。
- 更正不准确的信息。
- 删除不再需要的信息或撤销邮件分享。
- 停止同步、断开邮箱连接或撤销第三方授权。
- 获取依法可以提供的数据副本。
- 对信息处理提出异议、限制请求或投诉。
运营者可能需要先验证请求者身份,以避免将邮箱或个人信息披露给无权人员。
8. 未成年人
本服务不是专门面向未成年人设计的。未成年人应在监护人同意和指导下使用。若运营者发现未经适当授权处理了未成年人的信息,应及时采取删除或限制处理措施。
9. Cookie
本服务使用必要的 Session Cookie 维持管理员登录状态和保护受限接口。该 Cookie 不用于广告跟踪。公共分享访问凭据位于分享链接的浏览器片段中,并通过请求体提交给公共访问接口。
10. 政策更新
我们可能因功能、部署方式或法律要求变化更新本政策。更新后的版本将在本页面公布,并标注新的生效日期。发生重大变化时,运营者应采用合理方式通知受影响的用户。
11. 联系我们
如需行使个人信息权利,或对本政策有疑问、投诉和安全报告,请联系实际部署本服务的运营者:
- 联系邮箱:
请填写联系邮箱 - 联系地址:
可选,请填写联系地址
本模板仅用于帮助说明产品的数据处理方式,不构成法律意见。公开运营、商业使用或处理大量第三方邮箱数据前,建议由专业人士结合部署地区和实际业务进行审核。