1. 概述
my-mail 是一款由您自行部署的 Web 邮件客户端。它通过您本人在浏览器中手动完成的 OAuth 授权,连接您指定的 Gmail 或 Outlook 邮箱账户,并通过官方 IMAP 端点收取邮件。
本政策说明:本服务会处理哪些数据、数据如何存储与保护、是否会与第三方共享,以及您拥有的数据权利。
核心原则:这是一个“自托管”服务——不设置任何属于运营商的中央服务器,您的邮件不会离开您部署本服务的机器。
2. 本服务处理的数据
- 账户信息:邮箱地址,以及用于连接邮箱的 OAuth 访问令牌与刷新令牌(由您授权的 Gmail / Outlook 账户签发)。
- 邮件内容:为在 Web 界面中展示,本服务会同步邮件正文(HTML / 纯文本,单封上限 2MB)、主题、发件人、收件人、时间戳、标签与附件元数据。
- 文件夹结构:邮箱的文件夹列表及增量同步所需的 IMAP 状态(如 UID、UIDVALIDITY),用于高效、去重地收取新邮件。
- 运行日志:每次收取 / 刷新 token 的时间、耗时与结果(成功或失败)记录。
本服务不会向邮件“追加业务”:它仅读取并同步邮件,支持将邮件标记为已读;当前版本不发送邮件。
3. 授权范围
添加邮箱时,您手动完成 OAuth 授权,向相应服务商确认下列范围。您可随时在这些服务商的“安全 / 应用访问”设置中查看并撤销授权:
- Gmail:
https://mail.google.com/—— 允许通过 IMAP 读取邮件及同步状态。 - Outlook:
https://outlook.office.com/IMAP.AccessAsUser.All offline_access—— 允许通过 IMAP 读取邮件,并在离线时刷新访问令牌。
4. 数据存储与安全
- 存储位置:全部数据保存在部署本服务的机器上的 SQLite 数据库(
data/data.db),不经过任何第三方云或集中服务器。 - 传输加密:本服务与邮箱服务商的通信使用 TLS(IMAP 993 端口、HTTPS token 端点);授权令牌仅经加密通道传输。
- 访问控制:若部署者启用,本服务支持可选的访问口令;令牌与密钥以明文存储于您自己的数据库,仅供服务自身使用。
- 正文净化:邮件正文在入库前会经过 HTML 净化处理,降低恶意内容风险。
5. 第三方共享
本服务不向任何第三方出售、出租或共享您的邮件内容、令牌或账户信息。服务唯一的外部通信对象是您所授权邮箱的官方端点(Gmail / Outlook);除不可避免的网络链路外,我们不会引入任何广告、分析或跟踪脚本。
6. 数据保留与删除
- 保留:邮件会持续保存在数据库中,直至您删除相应账户;运行日志每个邮箱保留最近 100 条。
- 删除:在界面中删除账户,会同时删除该账户的邮件、文件夹与日志。
- 撤销授权:您可随时在 Gmail / Outlook 的账户安全设置中撤销对本服务的访问权;撤销后本服务将在下次使用时无法再连接该邮箱。
7. 您的权利与联系
您有权随时撤销授权、删除本地数据,或要求部署者协助删除全部与您相关的数据。由于本服务自托管,您本身(或您的部署者)即是数据控制者。
如有隐私相关疑问,请直接联系部署并运行本服务的管理员。