隐私政策
最后更新:2026-08-18
EmailKnow 从架构上就隐私优先。本政策清楚说明我们访问什么、存储什么、以及永不触碰什么。用词与我们向 Google OAuth 验证提交的口径完全一致。
我们访问什么
为检测回复并代你发送跟进,EmailKnow 只申请两项敏感 Gmail 权限:gmail.send(发送邮件)与 gmail.metadata(读取邮件头——发件人、主题、线程 ID、时间戳)。登录仅用 openid、email、profile。
我们永不访问什么
我们绝不读取你的邮件正文、附件或内容。gmail.metadata 在设计上就无法访问这些,我们也从不申请更大范围的权限。
我们存储什么
我们只存邮件头级元数据(主题、线程 ID)与追踪事件(打开、点击、回复)。邮件正文与附件绝不入库。你配置的跟进模板仅作为你主动选择发送的内容存储。
我们如何处理 IP 地址
打开与点击事件只把 IP 存为加盐 SHA-256 哈希——绝不存明文。发送时会记录发件人自己的 IP 哈希,从而把你自己设备的打开判为“self”并排除出对方信号。
诚实的信号
打开检测天生不完美(苹果邮件隐私保护会预加载图片)。我们按可信度标注每个信号——human / apple / unknown / self——绝不宣称 100% 准确。
你的控制权
你的追踪数据存在你的账户下。你可以随时导出或删除。我们绝不出售你的数据。断开 Gmail 会立即清除已存的 refresh token。
令牌安全
Refresh token 以 AES-256-GCM 加密存储,绝不明文入库。Google 客户端密钥仅存在于我们的服务端,绝不下发给扩展。
联系
关于本政策的问题:[email protected]