更新日期:2026 年 10 月 11 日 · 适用于 Mailwake 1.0
适用范围与联系
Mailwake 由独立开发者开发和运营,本文中的“我们”指该开发者。有关数据处理的问题,请联系 mailwake@oritx.com。
本政策说明 Mailwake 官网、iOS 应用和官方服务的数据处理,并区分这些处理与您自己的 Core 服务器上的处理。
- 自部署 Core:您负责运行 Core,管理其配置、凭据和记录。Core 连接您选择的邮箱和通知服务;启用官方服务接入后,也会向 Mailwake 服务发送下文说明的配对、投递和授权数据。
- iOS 应用:应用连接您已授权的 Core 服务器,在设备上处理通知,并与官方服务通信以完成设备登记、配对、购买验证和恢复。
- 官方服务:我们根据您使用的功能处理所需数据。设备登记、配对、测试及服务身份恢复可能在购买 Pro 前发生。Pro 功能需要相应权益,包括符合条件且有效的试用权益。
您的邮箱、自部署服务器及所选第三方通知服务的提供者,也会按各自条款和隐私政策处理数据。
邮箱与邮件内容
Core 保存的数据:邮箱地址、连接配置和凭据保存在您服务器的数据目录中。Core 使用本地密钥加密保存凭据,并通过 TLS 向邮箱服务商进行认证;为监听所选文件夹,Core 会读取邮件。经授权的应用访问和通知投递会按下文说明,将相关数据发送到配置的接收端。请妥善保护数据目录、密钥和备份。
原生加密推送:Core 可读取新邮件以识别验证码,并在通知离开 Core 前,为配对设备加密发件人、主题、验证码等内容。我们的推送服务处理密文及投递所需的标识、时间和状态,不持有设备解密密钥。新邮件推送需要 Pro 权益;配对和测试通知也会涉及设备与投递数据。
只读正文功能(可选):打开只读正文时,iOS 应用程序通过 HTTPS 直接向您已授权的自部署服务获取正文,并在当前阅读会话的内存中展示。正文不会经过我们的服务,也不会写入应用程序的通知历史。您的自部署服务在内存中解析正文;投递任务、历史摘要和通知内容仍按各自规则保存在您的服务器上。
第三方通知服务:如果您选择使用 Bark、Pushover 或 Webhook,您配置的接收端会从您的自部署服务获得相应通知内容。请核对该服务的隐私政策和预览设置。上述原生推送的加密说明仅适用于 Mailwake 官方 Pro 服务。
技术实现和加密设计的详细说明,请参阅安全与加密文档。
设备、购买与通知服务
以下处理取决于您使用的官方功能,也包括购买前发生的设备和身份操作:
设备管理:我们使用随机服务身份、设备标识、公钥、会话令牌摘要和恢复码摘要完成设备登记、鉴权与恢复。我们还处理您的自部署服务标识、配对关系、Apple 推送服务所需的设备标识、语言、加密载荷及投递状态。实时活动使用相应的启动、更新和结束令牌。
购买处理:Apple 负责付款。我们将经验证的交易关联到您的随机服务身份,保存交易标识、商品、购买和到期时间、退款或撤销状态,用于提供、恢复和核对 Pro 与 Supporter 购买。Mailwake 不接收您的银行卡资料。
购买通知:我们的服务验证 Apple 服务端通知后,会将原始签名通知转发给购买通知服务 Pockit,用于向开发者发送购买提醒。根据事件类型,通知可能包含交易和商品标识、随机购买关联标识(appAccountToken)、购买或续订状态、时间、价格、币种及 App Store 地区。这份通知包含购买数据,不包含您的邮箱密码或邮件内容。
通知历史保存在您的设备上,并由系统提供文件保护。您可以在应用程序中调整保留时间、清空历史,或在系统设置中关闭通知。解密后的通知、验证码及实时活动可能显示在锁屏上,请按需要调整系统预览设置。
官网、投票与支持
官网优先使用已保存的语言选择,仅在语言中立入口根据浏览器语言选择页面。主动选择语言会保存有效期一年的语言偏好 Cookie。显式语言网址保持其语言。托管意向投票在浏览器本地保存随机标识和选择,并向服务端提交该标识、选择、页面语言及时间,用于更新同一浏览器的投票和统计需求。清除网站数据会移除本地记录,服务端投票仍会保留。
网站与 API 使用 Cloudflare 承载。IP 地址和请求信息用于传输、安全防护、限流与故障诊断;投票使用 Turnstile 无感人机验证,在提交投票时于后台运行。Cloudflare 对验证相关信息的处理详见 Turnstile 隐私补充声明。投票数据表仅保存上述投票字段。当前官网没有接入广告或营销追踪脚本。
联系支持时,我们会收到您主动提供的邮箱地址、消息和附件。发送诊断资料前,请移除邮箱密码、恢复码、令牌及无关邮件内容。
服务提供者与数据位置
Cloudflare 提供网站、官方 API、存储及安全服务;Apple 提供购买与系统推送服务;Pockit 接收上文说明的购买通知。这些服务会按其职责处理网络信息、购买信息或加密推送及投递元数据。处理位置取决于相关服务的部署,可能位于您所在国家或地区之外。
第三方政策:Cloudflare 隐私政策、Apple 隐私政策。您自己的自部署服务、邮箱和备份位置由您及相应服务提供者决定。
保存与删除
自部署软件中的数据:您的自部署服务的管理员投递历史通常成功保留约 7 天、失败保留 30 天。通道接受请求后清空任务载荷;原生推送最终失败也清空载荷,第三方失败任务保留载荷供手动重试。邮箱配置、监听规则、备份等所有数据存储在您的服务器上,由您管理和控制。
官方服务中的数据(仅在您使用时):我们的服务在投递终态清空对应通知密文;实时活动终态清空活动密文,结束所需令牌在清理完成后清空。设备通知历史按您选择的期限清理,也可手动清空。
删除官方服务身份时,会停用身份与设备,删除会话及恢复码,并通知我们的服务解除配对、清理相关密文和令牌。同步失败会重试。关联身份、设备公钥与撤销记录、购买及投递状态记录仍可能保留,用于权益核对、防止重复处理与诊断。当前版本尚未为这些记录和官网投票设置统一的自动删除期限。
需要访问、更正或删除我们持有的数据,请通过下方邮箱联系;我们会核实请求与您的数据之间的关联,并说明可处理的范围和依法需要保留的记录。删除官方服务身份不会删除您的自部署服务、邮箱、设备本地历史或备份,也不会自动取消 Apple 订阅。
您的选择与请求
您可以停止文件夹监听、删除自部署服务中的邮箱配置、解除配对、撤销设备、清空本地通知历史,或停止使用相关功能。对于官网投票,可提供浏览器本地的投票标识以协助定位记录;请勿发送会话令牌或恢复码。
数据与隐私请求请发送至 mailwake@oritx.com。我们会依据适用规则处理请求。请在能够自行同意数据处理,或取得监护人必要同意的情况下使用服务。
政策更新
数据处理方式变化时,我们会更新本页日期与说明;涉及需另行告知或同意的变化时,会通过适当方式提供通知或取得同意。请同时阅读用户协议。