Политика конфиденциальности
Отказ от ответственности
Пожалуйста, ознакомьтесь с нашими Условиями, так как они применяются ко всему сайту.
Информация, которая не собирается
За исключением информации, прямо описанной в настоящей политике (включая журналы ошибок, серверные журналы, исходящие электронные письма SMTP, информацию об учетной записи, временную обработку данных, журналы аудита, файлы cookie и сеансы, аналитику и приложения и веб-почту):
- Мы не сохраняем пересылаемые электронные письма на дисковые накопители или в базы данных.
- Мы не сохраняем метаданные о пересылаемых электронных письмах на дисковые накопители или в базы данных.
- За исключением случаев, прямо описанных в настоящей политике, мы не сохраняем журналы или IP-адреса на дисковые накопители или в базы данных.
- Мы не используем сторонние сервисы аналитики или телеметрии.
Собираемая информация
Для прозрачности вы в любое время можете просмотреть наш исходный код, чтобы увидеть, как собирается и используется приведённая ниже информация.
Строго для функциональности и улучшения нашего сервиса мы собираем и надежно храним следующую информацию:
Информация об аккаунте
- Мы храним ваш адрес электронной почты, который вы нам предоставляете.
- Мы храним ваши доменные имена, псевдонимы и конфигурации, которые вы нам предоставляете.
- Мы храним ограниченные метаданные безопасности учетной записи, необходимые для защиты вашей учетной записи и управления доступом, включая идентификаторы активных сеансов на веб-сайте, счетчики неудачных попыток входа в систему и отметку времени последней попытки входа в систему.
- Любую дополнительную информацию, которую вы добровольно предоставляете нам, например, комментарии или вопросы, отправленные нам по электронной почте или на нашей странице help.
Атрибуция регистрации (хранится постоянно в вашем аккаунте):
При создании аккаунта мы сохраняем следующую информацию, чтобы понять, как пользователи находят наш сервис:
- Домен сайта-реферера (не полный URL)
- Первая страница, которую вы посетили на нашем сайте, в пути которой такие значения, как доменные имена, идентификаторы и токены, заменены заполнителями
- Параметры UTM-кампании, если они присутствуют в URL
Хранение электронной почты
- Мы храним письма и информацию календаря в вашем зашифрованном SQLite базе данных строго для вашего доступа через IMAP/POP3/CalDAV/CardDAV и функциональности почтового ящика.
- Обратите внимание, что если вы используете только наши услуги пересылки электронной почты, то письма не сохраняются на диск или в базу данных, как описано в разделе Информация, которая не собирается.
- Наши услуги пересылки электронной почты работают только в памяти (без записи на дисковое хранилище или базы данных).
- Хранение IMAP/POP3/CalDAV/CardDAV зашифровано в состоянии покоя, зашифровано при передаче и хранится на диске с шифрованием LUKS.
- Резервные копии вашего хранилища IMAP/POP3/CalDAV/CardDAV зашифрованы в состоянии покоя, зашифрованы при передаче и хранятся на Cloudflare R2.
Журналы ошибок
- Мы храним журналы ошибок с кодами ответа SMTP
4xxи5xxв течение 7 дней. - Журналы ошибок содержат SMTP ошибку, конверт и заголовки письма (мы не сохраняем тело письма и вложения).
- Журналы ошибок могут содержать IP-адреса и имена хостов отправляющих серверов для целей отладки.
- Журналы ошибок для ограничения скорости и серой листы недоступны, так как соединение прерывается раньше (например, до передачи команд
RCPT TOиMAIL FROM). - Мы также храним в течение 7 дней журналы ошибок для запросов к веб-сайту и API, завершившихся неудачно или выполнявшихся слишком долго, а также для ошибок на наших серверах IMAP, POP3, CalDAV и CardDAV.
- Эти журналы могут содержать IP-адрес, URL запроса (включая строку запроса, например поисковые фразы), заголовки запроса, например user agent, а также соответствующий аккаунт или псевдоним.
- Пароли, API-токены, файлы cookie и тела запросов удаляются из этих журналов перед сохранением.
Серверные журналы
- Для каждого запроса к веб-сайту и API наши серверы делают запись в журнале, которая может содержать IP-адрес, метод и URL запроса (включая строку запроса), заголовки запроса, статус ответа и аккаунт, в который выполнен вход.
- Мы используем эти журналы для поиска и устранения проблем, а также для пресечения злоупотреблений, и храним их до 30 дней.
Исходящие SMTP-письма
- Мы храним исходящие SMTP-письма примерно 30 дней.
- Этот срок варьируется в зависимости от заголовка "Date"; так как мы разрешаем отправлять письма с будущей датой, если в заголовке "Date" указана будущая дата.
- Обратите внимание, что после успешной доставки письма или возникновения постоянной ошибки, мы редактируем и удаляем тело сообщения.
- Если вы хотите настроить сохранение тела исходящего SMTP-письма дольше стандартного срока в 0 дней (после успешной доставки или постоянной ошибки), перейдите в Расширенные настройки вашего домена и укажите значение от
0до30. - Некоторые пользователи любят использовать функцию предварительного просмотра в Мой аккаунт > Письма, чтобы видеть, как отображаются их письма, поэтому мы поддерживаем настраиваемый период хранения.
- Обратите внимание, что мы также поддерживаем OpenPGP/E2EE.
Временная обработка данных
Следующие данные обрабатываются временно в памяти или Redis и не сохраняются постоянно:
Ограничение скорости
- IP-адреса временно используются в Redis для целей ограничения скорости.
- Данные ограничения скорости автоматически истекают (обычно в течение 24 часов).
- Это предотвращает злоупотребления и обеспечивает справедливое использование наших сервисов.
Отслеживание соединений
- Количество одновременных соединений отслеживается по IP-адресу в Redis.
- Эти данные автоматически удаляются при закрытии соединений или после короткого таймаута.
- Используется для предотвращения злоупотребления соединениями и обеспечения доступности сервиса.
Попытки аутентификации
- Неудачные попытки аутентификации отслеживаются для каждого IP-адреса в Redis.
- Мы также храним ограниченные метаданные аутентификации на уровне учетной записи, включая счетчики неудачных попыток входа в систему и отметку времени последней попытки входа в систему.
- Данные о попытках аутентификации на основе Redis истекают автоматически (обычно в течение 24 часов).
- Используется для предотвращения атак методом перебора на учетные записи пользователей.
Журналы аудита
Чтобы помочь вам контролировать и защищать ваш аккаунт и домены, мы ведем журналы аудита для определенных изменений. Эти журналы используются для отправки уведомлений по электронной почте владельцам аккаунтов и администраторам доменов.
Изменения аккаунта
- Мы отслеживаем изменения важных настроек аккаунта (например, двухфакторная аутентификация, отображаемое имя, часовой пояс).
- При обнаружении изменений мы отправляем уведомление на ваш зарегистрированный адрес электронной почты.
- Чувствительные поля (например, пароль, API-токены, ключи восстановления) отслеживаются, но их значения скрываются в уведомлениях.
- Записи журнала аудита удаляются после отправки уведомления по электронной почте.
Изменения настроек домена
Для доменов с несколькими администраторами мы предоставляем подробный аудит изменений, чтобы помочь командам отслеживать конфигурационные изменения:
Что мы отслеживаем:
- Изменения настроек домена (например, вебхуки для bounce, фильтрация спама, настройка DKIM)
- Кто внес изменение (адрес электронной почты пользователя)
- Когда было внесено изменение (метка времени)
- IP-адрес, с которого было сделано изменение
- Строка user-agent браузера/клиента
Как это работает:
- Все администраторы домена получают одно сводное уведомление по электронной почте при изменении настроек.
- В уведомлении содержится таблица с каждым изменением, пользователем, который его сделал, его IP-адресом и меткой времени.
- Чувствительные поля (например, ключи вебхуков, API-токены, приватные ключи DKIM) отслеживаются, но их значения скрываются.
- Информация о user-agent включена в сворачиваемый раздел «Технические детали».
- Записи журнала аудита удаляются после отправки уведомления по электронной почте.
Зачем мы это собираем:
- Чтобы помочь администраторам домена поддерживать контроль безопасности
- Чтобы команды могли проверять, кто вносил изменения в конфигурацию
- Чтобы помогать при устранении неполадок, если происходят неожиданные изменения
- Чтобы обеспечить ответственность при совместном управлении доменом
Cookies и сессии
- Мы храним подписанные файлы cookie (только HTTP) и данные сеансов на стороне сервера для трафика вашего веб-сайта.
- Файлы cookie используют защиту SameSite.
- Мы храним идентификаторы активных сеансов веб-сайта в вашей учетной записи для поддержки таких функций, как "log out other devices", и аннулирования сеансов в целях безопасности.
- Срок действия сессионных файлов cookie истекает после 30 дней неактивности.
- Мы не создаем сеансы для ботов или поисковых роботов.
- Мы используем файлы cookie и сеансы для:
- Аутентификации и состояния входа в систему
- Функции "remember me" при двухфакторной аутентификации
- Flash-сообщений и уведомлений
- Аналитики: первая страница вашего посещения, домен реферера, параметры кампании (UTM) и количество просмотренных страниц
Аналитика
Мы используем собственную систему аналитики с акцентом на конфиденциальность, чтобы понимать, как используются наши сервисы. Эта система разработана с учетом конфиденциальности как основного принципа:
Что мы НЕ собираем:
- Мы не сохраняем IP-адреса
- Мы не устанавливаем отдельный файл cookie для аналитики
- Мы не используем сторонние сервисы аналитики
- Мы не отслеживаем посетителей на протяжении нескольких дней или сессий, если они не вошли в систему
Что мы собираем:
- Сводные просмотры страниц и использование сервисов (SMTP, IMAP, POP3, API и т.д.)
- Тип и версия браузера и операционной системы (парсятся из user agent, исходные данные удаляются)
- Тип устройства (настольный компьютер, мобильный, планшет)
- Домен реферера (не полный URL) и параметры кампании (UTM)
- Тип почтового клиента для почтовых протоколов (например, Thunderbird, Outlook)
- Путь запрошенной страницы или API, в котором такие значения, как доменные имена, идентификаторы и токены, заменены заполнителями, а также то, был ли запрос успешным
- При посещении веб-сайта первая страница посещения и количество просмотренных страниц, которые хранятся в вашей сессии (см. Cookies и сессии)
- Если вы вошли в систему, идентификатор вашего аккаунта, псевдонима или домена, чтобы мы могли видеть, как используется каждый сервис, и устранять неполадки
Хранение данных:
- События аналитики автоматически удаляются через 30 дней
- Почасовые итоги, которые не связаны ни с одним аккаунтом, хранятся в течение 90 дней
- Идентификаторы сессий меняются ежедневно и не могут использоваться для отслеживания посетителей на протяжении нескольких дней
Приложения и веб-почта
Этот раздел относится к нашим почтовым приложениям для iOS, Android, macOS, Windows и Linux, а также к нашей веб-почте по адресу mail.forwardemail.studio, которые используют общий код. Приложения не содержат ни рекламного, ни отслеживающего кода, ни сторонней аналитики.
Данные на вашем устройстве
- Приложения хранят ваши письма, контакты, календари, настройки и данные для входа на вашем устройстве, чтобы быстро загружаться и работать офлайн.
- Если вы включите App Lock, приложение будет шифровать сохраненное содержимое писем, контакты и данные для входа ключом, защищенным вашим PIN-кодом или ключом доступа. Даты, папки, метки и флаги остаются незашифрованными, чтобы приложение могло сортировать и подсчитывать ваши письма.
- Выход из аккаунта удаляет его данные с вашего устройства.
Данные, которые приложения отправляют нам
- Адрес электронной почты и пароль вашего псевдонима, которые отправляются с каждым запросом для входа в систему.
- Письма, контакты, календари, метки и фильтры, которые вы отправляете, создаете или изменяете. Письма, контакты и календари мы храним, как описано в разделе Хранение электронной почты, а отправляемые вами письма храним, как описано в разделе Исходящие SMTP-письма.
- Ваши поисковые фразы, чтобы мы могли выполнять поиск в вашем почтовом ящике на наших серверах. Поисковые фразы являются частью URL запроса, поэтому они могут попадать в журналы ошибок и серверные журналы.
- Отзывы, которые вы решите отправить из приложения. Они отправляются письмом с вашего псевдонима в нашу службу поддержки вместе с диагностическими данными, которые вы захотите приложить.
- Письма, о которых вы сообщаете как о спаме. Приложение пересылает их нашей команде по борьбе со злоупотреблениями (или на другой адрес, указанный вами в настройках).
Push-уведомления
- Когда вы разрешаете уведомления, приложение регистрирует у нас push-токен. Мы храним его вместе с платформой, псевдонимом и аккаунтом, к которым он относится, временем его последней доставки и именем устройства, взятым из user agent приложения. Имя устройства включает версию вашей операционной системы, а на Android также модель вашего устройства.
- Мы храним push-токен не более одного года после его последнего использования. Удаляем его раньше, если вы выходите из приложения, если доставка не удается три раза подряд, если меняется пароль псевдонима, если вы удаляете псевдоним либо свой аккаунт или если псевдоним переходит к другому владельцу.
- На iOS и macOS уведомления проходят через Apple Push Notification service. В нашем Android-приложении из Google Play они проходят через Firebase Cloud Messaging. Уведомления о новых письмах содержат имя и адрес отправителя, тему, краткий фрагмент и название папки. Это касается и писем, которые приходят без оповещения, например писем, попадающих в папку «Спам» или «Отправленные». Когда меняются письма, календари или контакты, мы также отправляем беззвучные уведомления с идентификаторами, но без содержимого писем, чтобы приложение оставалось в актуальном состоянии.
- При использовании UnifiedPush на Android, а также в случае уведомлений в веб-браузере каждое уведомление шифруется так, что прочитать его может только ваше устройство.
- Наше Android-приложение из Google Play включает Firebase Cloud Messaging, который отправляет в Google идентификатор установки Firebase, версию приложения, а также сведения об устройстве и SDK. Наше Android-приложение без сервисов Google, доступное на GitHub, не включает Firebase.
Изображения и ссылки в письмах
- Изображения в письмах загружаются с серверов отправителя, которые могут видеть ваш IP-адрес и время загрузки изображений.
- Приложения по умолчанию блокируют пиксели отслеживания. Вы также можете заблокировать все внешние изображения в разделе Settings > Privacy & Security, а затем загружать их отдельно для каждого письма.
- Ссылки в письмах открываются в вашем веб-браузере.
Другие соединения
- Наша веб-почта запрашивает у GitHub свою последнюю версию при загрузке, когда вы к ней возвращаетесь, и каждые 10 минут, пока она открыта. Раздел About & Help запрашивает у GitHub последний выпуск для настольных компьютеров, а настольные приложения проверяют наличие обновлений на GitHub. При этих запросах GitHub получает ваш IP-адрес.
Передача информации
Мы не передаем вашу информацию третьим лицам, за исключением поставщиков услуг, которые обеспечивают работу частей нашего сервиса, например Cloudflare (защита веб-сайта и зашифрованные резервные копии), Stripe и PayPal (платежи), а также сервисов, которые доставляют push-уведомления на ваши устройства (см. Push-уведомления).
Мы можем быть обязаны и будем выполнять судебные запросы (но имейте в виду, что мы не собираем информацию, указанную выше в разделе «Информация, которая не собирается», поэтому мы не сможем ее предоставить).
Удаление информации
Если вы в любой момент захотите удалить предоставленную нам информацию, перейдите в Мой аккаунт > Безопасность и нажмите «Удалить аккаунт».
Из-за предотвращения и смягчения злоупотреблений ваш аккаунт может потребовать ручной проверки удаления администраторами, если вы удалите его в течение 5 дней после первого платежа.
Этот процесс обычно занимает менее 24 часов и был введен из-за того, что пользователи массово спамили нашим сервисом, а затем быстро удаляли аккаунты — что мешало нам блокировать отпечатки их платежных методов в Stripe.
При удалении аккаунта также удаляются домены, которыми вы управляете, ваши псевдонимы и зарегистрированные для них push-токены. Сама запись аккаунта остается, но из нее удаляются адрес электронной почты, платежные данные, пароль и ключи доступа, а двухфакторная аутентификация и API-токен отзываются, и мы храним записи о платежах по этому аккаунту для возврата средств и бухгалтерского учета. Журналы и данные аналитики, связанные с вашим аккаунтом, удаляются в сроки, указанные выше.
Чтобы удалить данные приложений с устройства, выйдите из приложения или удалите его.
Дополнительные раскрытия
Этот сайт защищен Cloudflare, и применяются его Политика конфиденциальности и Условия обслуживания.