隐私政策
上次更新:2026 年 9 月。GoyMail 是面向 18 岁及以上成人的注重隐私的邮件服务。本政策说明我们收集什么、避免收集什么,以及如何使用运营所需的信息。使用条款见 服务条款。
1. 隐私做法
GoyMail 的设计是比典型网页邮箱要求更少的身份数据。注册不要求 KYC、身份文件、法定姓名、电话、地址核验或已有邮箱。登录用访问令牌而不是邮箱当登录秘密。网页应用不运行第三方广告跟踪器,不加载第三方资源,并把邮件正文渲染成明文而不是远程 HTML。
邮件默认不是端到端加密。邮件和元数据必须经过我们的系统,才能提供邮箱和 IMAP/SMTP。那种邮箱和投递状态是用户数据,不是访问日志。网页邮箱中的可选 OpenPGP(由你启用时)把公钥存在我们的服务器上,方便其他已登录用户加密给你。你也可以选择公开 WKD / GoyKeys 发现(有明确的公开发布警告)。你可以保存用访问令牌包裹的私钥密文以便在浏览器内解密,或只发布公钥并用外部软件解密。即使正文用 PGP 加密,主题和路由元数据仍然可见。GoyKeys 是公开 OpenPGP 目录(可选加入的 GoyMail 密钥加上自愿 HKP 上传)。GoyGPT 是可选的公开 AI 聊天前端,把提示代理到 NVIDIA NIM 的托管 API 做推理。
2. 我们收集什么
账号数据:创建邮箱地址所需的用户名和域名、密码哈希或令牌哈希、可选安全设置(包括你在网页邮箱启用 PGP 时的可选 OpenPGP 公钥和用访问令牌包裹的私钥密文)、套餐信息,以及运营邮箱所需的偏好。
邮件数据:作为发送、接收和显示邮件的一部分而存储或处理的邮件、附件、信头、文件夹、投递元数据和相关邮箱状态。
无日志政策:我们不保留连接日志、网页访问日志或 IP 历史。我们不出售流量数据、不用于广告,也不据此建立账号画像。我们不保留连接元数据以便事后调查滥用。
短暂处理(不作为日志保留):连接期间可能短暂存在活动 TCP 对端地址。内存中的速率限制计数器(以及 nginx 共享内存限额)可能短暂按 IP 针对匿名公开端点,或按账号身份针对已认证外发邮件来键控。这些计数器不会写成访问日志,也不会当作 IP 历史保存。例行网页应用请求行使用路由模式(不是完整路径),本意不包括访问令牌、密码、cookie、请求体、邮件正文、客户端 IP 或账号标识。
3. 我们如何使用信息
- 提供邮箱、账号访问、支持和可选付费功能。
- 应用短暂和按账号键控的速率限制,在解锁前保持外发 SMTP 关闭,并保护共享 IP 投递。
- 在可行时用非识别性的运营信号调试中断和可靠性。
- 在适用时履行法律义务,事先审查请求是否有效、狭窄、强制,且限于我们实际保留的数据。
4. Cookie 和本地存储
网页应用使用第一方 cookie 和本地存储做会话、CSRF 保护和主题等界面偏好。清除浏览器存储可能让你退出或重置偏好。
5. 第三方
我们不在核心 GoyMail 网页应用上运行第三方广告跟踪器。你选择使用的外部链接、钱包提供商、邮件客户端、DNS 提供商、Telegram 或其他站点,一旦离开 GoyMail 就受其自身政策约束。
GoyGPT / NVIDIA NIM:GoyGPT 是代理。你的浏览器连到我们;我们把聊天内容转发到 NVIDIA 的托管推理 API。客户端 IP 和类似连接元数据对 NVIDIA 匿名化(他们看到的是我们的服务器,不是你的),但你发送的提示和补全可能由 NVIDIA 按其条款和隐私做法处理和存储。不要提交你不愿发给该第三方的秘密、凭证或数据。
6. 保留和删除
账号存在期间我们保留账号和邮件数据。我们不保留连接、访问或 IP 日志。账号或邮箱数据的备份残留可能在删除后作为日常运营的一部分短暂存在。已认证外发速率限制键控到账号(不存成 IP 访问历史)。
公开 IRC 和 Telegram:GoyMail 的 IRC 在我们一侧注重隐私:Ergo 历史、The Lounge 记录、Matterbridge 消息体日志和连接 IP 记录均关闭。消息仍然实时可见,接收方可能记录或复制,从 #lobby 桥接的消息由 Telegram 按 Telegram 的云保留规则存储。在一侧编辑或删除消息,不保证编辑或删除每一份桥接副本。
公开 XMPP:Prosody 存储已注册账号和名册,但本部署关闭服务端 MAM、离线邮件归档、HTTP 文件上传、SOCKS5 bytestream 代理、推送通知和 STUN/TURN。Prosody 不保留消息记录或访问日志(错误只在短暂的容器控制台)。与其他 XMPP 服务器的联邦已启用,因此你发给远程 JID 的消息可能由那些服务器按其政策保留。Converse 使用浏览器会话存储;原生客户端可能在本地保留消息。滥用举报:abuse@shabbos.to。
7. 法律请求
我们不把非正式执法消息当作移交用户数据的许可。我们只接受适用于我们管辖地的有效、有约束力、具体的法律程序。我们在回应前审查请求的管辖、范围、真实性和必要性。
对含糊、过宽、无依据、超出我们管辖地或未走官方渠道的请求,我们可能拒绝、收窄、质疑或要求澄清。在合法且可行时,我们可能通知受影响用户。我们无法提供我们不保留的数据。
8. 安全
我们使用合理的技术措施,包括令牌哈希、密码哈希、会话保护、CSRF 保护、速率限制、严格安全头,以及网页应用中的明文邮件渲染。没有服务是绝对安全的;保护你的令牌、密码、设备和邮件客户端。
9. 仅限成人
GoyMail 面向 18 岁及以上成人。除非该用户至少 18 岁并依适用法律可以使用本服务,否则不要为其注册、使用服务或创建账号。
11. 对本政策的变更
我们可能不时更新本页。顶部的“上次更新”日期会随之改变。
12. 联系
与隐私相关的问题:用 联系和 FAQ。