Политика конфиденциальности
Последнее обновление: сентябрь 2026. GoyMail - почтовый сервис с упором на приватность для взрослых от 18. Эта политика объясняет, что мы собираем, чего избегаем собирать и как используем информацию, нужную для работы сервиса. Условия использования: Условия использования.
1. Подход к приватности
GoyMail рассчитан на меньше идентификационных данных, чем типичная вебпочта. Регистрация не требует KYC, документов, юридических имён, телефонов, проверки адреса и уже существующей почты. Вход использует токен доступа вместо почты как секрета. Веб-приложение не запускает сторонние рекламные трекеры, не грузит сторонние ресурсы и рисует тела писем открытым текстом, а не удалённым HTML.
Почта по умолчанию не шифруется от конца до конца. Письма и метаданные должны пройти через наши системы, чтобы давать ящики и IMAP/SMTP. Это состояние ящика и доставки - пользовательские данные, не журнал доступа. Опциональный OpenPGP в вебпочте (когда вы включаете) хранит открытый ключ на наших серверах, чтобы другие залогиненные пользователи шифровали вам. Можно включить публичное обнаружение WKD / GoyKeys (с явным предупреждением о публикации). Можно хранить шифротекст закрытого ключа, завёрнутый токеном доступа, для расшифровки в браузере, или публиковать только открытый ключ и расшифровывать внешним ПО. Темы и маршрутные метаданные остаются видимыми даже когда тело зашифровано PGP. GoyKeys - публичный каталог OpenPGP (ключи GoyMail по согласию плюс добровольные загрузки HKP). GoyGPT - опциональный публичный фронтенд ИИ-чата, который проксирует промпты на хостируемый API NVIDIA NIM для вывода.
2. Что мы собираем
Данные аккаунта: хэндл и домен для адреса почты, хеши паролей или токенов, опциональные настройки безопасности (включая опциональные открытые ключи OpenPGP и шифротекст закрытого ключа, завёрнутый токеном доступа, когда вы включаете PGP в вебпочте), сведения о тарифе и предпочтения для работы ящика.
Почтовые данные: письма, вложения, заголовки, папки, метаданные доставки и связанное состояние ящика, хранимое или обрабатываемое при отправке, приёме и показе почты.
Политика без логов: мы не храним журналы соединений, веб-доступа или истории IP. Мы не продаём данные трафика, не используем их для рекламы и не строим из них профили аккаунтов. Мы не держим метаданные соединений, чтобы расследовать злоупотребления задним числом.
Эфемерная обработка (не хранится как логи): живой адрес TCP-пира может кратко существовать для соединения. Счётчики лимитов в памяти (и лимиты разделяемой памяти nginx) могут кратко ключиться на IP для анонимных публичных точек или на идентичность аккаунта для аутентифицированной исходящей почты. Эти счётчики не пишутся как журналы доступа и не хранятся как история IP. Обычные строки запросов веб-приложения используют шаблоны маршрутов (не полные пути) и не предназначены включать токены доступа, пароли, cookie, тела запросов, тела писем, IP клиента или идентификаторы аккаунта.
3. Как мы используем информацию
- Чтобы давать ящики, доступ к аккаунту, поддержку и опциональные платные функции.
- Чтобы применять эфемерные и привязанные к аккаунту лимиты, держать исходящий SMTP закрытым до разблокировки и защищать доставляемость общего IP.
- Чтобы отлаживать сбои и надёжность по неидентифицирующим операционным сигналам, где практично.
- Чтобы выполнять правовые обязанности, где применимо, после проверки, что запрос действителен, узок, обязателен и ограничен данными, которые мы действительно храним.
4. Cookie и локальное хранилище
Веб-приложение использует собственные cookie и локальное хранилище для сессий, защиты CSRF и настроек интерфейса вроде темы. Очистка хранилища браузера может выйти из сессии или сбросить настройки.
5. Третьи стороны
Мы не запускаем сторонние рекламные трекеры в основном веб-приложении GoyMail. Внешние ссылки, провайдеры кошельков, почтовые клиенты, DNS, Telegram или другие сайты, которые вы выбираете, регулируются их политиками, как только вы покидаете GoyMail.
GoyGPT / NVIDIA NIM: GoyGPT это прокси. Браузер соединяется с нами; мы пересылаем содержимое чата на хостируемый API вывода NVIDIA. IP клиента и похожие метаданные соединения анонимизированы по отношению к NVIDIA (они видят наши серверы, не ваши), но промпты и завершения, которые вы шлёте, могут обрабатываться и храниться NVIDIA по их условиям и практикам конфиденциальности. Не отправляйте секреты, учётные данные или данные, которые не готовы отдать этой третьей стороне.
6. Хранение и удаление
Мы храним данные аккаунта и почты, пока аккаунт существует. Мы не храним журналы соединений, доступа или IP. Остатки бэкапов данных аккаунта или ящика могут оставаться ограниченное время после удаления в рамках обычной работы. Аутентифицированные исходящие лимиты ключатся к аккаунту (не хранятся как история доступа по IP).
Публичный IRC и Telegram: IRC GoyMail на нашей стороне ориентирован на приватность: история Ergo, транскрипты The Lounge, логи тел Matterbridge и журнал IP подключений выключены. Сообщения всё равно видны вживую, получатели могут их логировать или копировать, а сообщения, проброшенные из #lobby, хранит Telegram по облачным правилам хранения Telegram. Правка или удаление сообщения на одной стороне не гарантирует правку или удаление каждой мостовой копии.
Публичный XMPP: Prosody хранит зарегистрированные аккаунты и ростеры, но это развёртывание отключает серверный MAM, архивы офлайн-писем, HTTP-загрузку файлов, SOCKS5 bytestream-прокси, push-уведомления и STUN/TURN. Prosody не хранит транскрипты сообщений или журналы доступа (ошибки только в эфемерной консоли контейнера). Федерация с другими XMPP-серверами включена, поэтому письма на удалённые JID могут храниться теми серверами по их правилам. Converse использует session storage браузера; нативные клиенты могут хранить письма локально. Жалобы: abuse@shabbos.to.
7. Правовые запросы
Мы не считаем неформальные сообщения правоохранения разрешением выдавать пользовательские данные. Мы принимаем только действительный, обязывающий и конкретный правовой процесс, действующий в нашей юрисдикции. Мы проверяем запросы на юрисдикцию, объём, подлинность и необходимость до ответа.
Мы можем отклонить, сузить, оспорить или запросить уточнение по запросам, которые туманны, слишком широки, не подкреплены, вне нашей юрисдикции или не направлены через официальный канал. Где законно и практично, мы можем уведомлять затронутых пользователей. Мы не можем выдать данные, которые не храним.
8. Безопасность
Мы используем разумные технические меры, включая хеширование токенов, хеширование паролей, защиту сессии, CSRF, лимиты, строгие заголовки безопасности и отрисовку почты открытым текстом в веб-приложении. Ни один сервис не идеален; берегите токен, пароли, устройства и почтовые клиенты.
9. Только взрослые
GoyMail для взрослых от 18. Не регистрируйтесь, не пользуйтесь сервисом и не создавайте аккаунт для другого человека, если пользователю нет 18 и он не вправе пользоваться сервисом по применимому праву.
11. Изменения этой политики
Мы можем время от времени обновлять эту страницу. Дата «Последнее обновление» сверху тогда изменится.
12. Контакт
Вопросы по конфиденциальности: Контакт и FAQ.