隐私政策

生效日期:2026 年 8 月 7 日

游客生成的资料默认只保存在当前浏览器的 localStorage,最多 10 条;服务端生成响应设置为 no-store。

临时邮箱只有在你点击生成邮箱后才会激活。激活期间,服务器临时保存收件地址和最多 10 封已清理附件与远程图片的邮件;主动离开时立即删除,连接中断时最迟约 45 秒删除,且无论如何不超过页面显示的有效期。

注册账户会保存邮箱、密码哈希、显示名称、会话撤销信息及用户主动保存的记录、模板、文件夹、标签和 API 用量。密码、Token 与 API Key 不保存明文。

我们对公开页面使用第一方流量统计,保存页面路径、访问时间、近似国家或地区、设备类别、流量来源类别及来源域名。不会保存原始 IP 和完整来源网址;访客与会话标识均为加盐哈希。系统尊重 Do Not Track 与 Global Privacy Control,并排除管理后台、登录注册、用户私有页面和临时邮箱页面。

安全日志不记录完整生成资料、密码、Token、API Key 或验证链接。需要识别滥用时,只保留加盐哈希后的 IP 标识并按保留策略清理。

你可以在控制台导出或删除保存记录、从所有设备退出、清除全部数据并注销账户。隐私请求可通过联系页面提交。