隐私政策 (Privacy Policy)
在 MailerWire,我们深知开发者对系统安全、数据主权与隐私保护的高度重视。本《隐私政策》旨在清晰、透明地向您说明我们在您使用 MailerWire 事务性邮件路由控制平台时,如何收集、处理、加密存储、保护以及删除您的个人信息、第三方供应商凭据及邮件传输元数据。
生效与更新日期:2026 年 9 月 12 日01. 我们收集的信息范围
为向您提供邮件路由、配额计算、审计跟踪及安全鉴权服务,MailerWire 仅在必要且合法的范围内收集以下信息:
- 账户基础资料:当您使用 GitHub OAuth 登录时,我们获取您的 GitHub 用户名(Login)、公开显示名称、头像 URL、关联主邮箱地址及首选界面时区。
- 第三方邮件服务商凭据:您在控制台自主配置的外部服务商鉴权凭证(例如 Resend API Key、Brevo API Key、Mailtrap 凭证、SMTP 用户名与密码)。
[安全声明] 所有供应商凭据均在应用层与数据库加密层双重密文存储,任何浏览器端角色均无权直接读取。 - 发信审计与路由元数据:通过 API 提交的每笔发信请求的系统级元数据,包括:发件人邮箱(
sender_email)、收件人邮箱(recipient_email)、邮件标题(subject)、递交时间戳、Message ID、客户端提交的Idempotency-Key、实际调用的邮件服务商名称、尝试耗时以及投递状态结果(accepted、sent、sent_after_limit_failover、failed、limit_rejected)。 - 邮件正文与载荷数据:您的邮件正文(文本或 HTML)。
[隔离存储] 正文作为敏感载荷独立存储于受限表(message_payloads),与控制台高频查询元数据物理分离,绝不放入消息队列明文传输,仅用于完成上游投递与临时排障追溯。 - 系统与技术运行日志:发起 API 请求的来源 IP 地址、User Agent、请求时间戳、HTTP 状态码及错误详情。
02. 我们如何使用所收集的信息
我们严格将收集的信息用于以下明确的业务目的,绝不将您的数据用于无关商业变现:
- 执行智能邮件路由:根据您设定的供应商优先级与实时配额状态,将您的邮件准确投递给合规的上游服务商;
- 24 小时幂等性去重保护:利用您提供的
Idempotency-Key建立 24 小时防重窗口,防止因客户端重试或网络波动引发跨供应商重复投递; - 全链路审计与状态跟踪:在控制台实时呈现完整的投递尝试链条、供应商响应代码及 Webhook 状态同步;
- 配额与限额计算:按日、按月实时核算各供应商已使用额度,确保在触及上限前平滑过渡;
- 防范滥用与保障系统安全:识别恶意流量、反洗钱或网络钓鱼欺诈,保护平台基础设施与全体用户的正常权益。
03. 数据安全与加密存储实践
MailerWire 采用严格的企业级多层防御体系与零信任架构来捍卫您的凭证与业务数据:
- 传输全程加密:所有 API 接口访问、控制台管理请求以及与第三方供应商的通信强制采用 TLS 1.3 / HTTPS 加密信道,杜绝中间人劫持与窃听;
- 静态凭据强加密:用户配置的第三方 API 凭证与 SMTP 密码均经过基于现代密码学标准(AES-256-GCM / pgcrypto)的密文加密存储。解密密钥受到严格的硬件级与环境密钥隔离保护;
- API Key 单向不可逆哈希:MailerWire 发放的密钥(
mw_live_...)在用户创建时仅展示一次。后端数据库仅存储经过加盐的 HMAC-SHA-256 哈希指纹,即使数据库遭遇不可抗力泄露,任何攻击者或内部员工亦绝对无法逆向还原出原始 API Key 明文; - 严格的行级安全与最小权限策略:后端采用 Supabase Row Level Security (RLS),确保每个租户在逻辑上强力隔离,绝无跨租户越权查询的可能。
04. 第三方共享与受托处理者
坚决不出售数据原则:MailerWire 绝不向任何数据经纪商、广告商、营销公司或未授权第三方出售、出租、转让或商业化利用您的个人信息、收件人列表或邮件正文。
我们仅在以下严格限定的场景下与受信第三方共享最小必要信息:
| 受托方类型 | 代表服务商 | 共享数据与处理目的 |
|---|---|---|
| 第三方邮件供应商 | Resend, Brevo, Mailtrap, SMTP2GO | 根据您保存的路由配置,在分发邮件时传输发件人、收件人、标题和正文,以完成底层发信。 |
| 基础设施与云托管商 | Supabase, Cloudflare | 提供高可用数据库托管、安全边缘计算网关、DDoS 防护及日志加密存储。 |
| 法律合规要求 | 司法与监管机关 | 仅在收到有效法院令状、传票或国家安全法律强制要求时,按照法定程序履行法定义务。 |
05. 数据保留周期与销毁机制
我们遵循数据最小化与即用即弃的原则管理数据生命周期:
- 第三方连接凭证:在您于控制台主动点击删除供应商连接时,该连接对应的密文凭据记录立即从数据库中硬删除并不可恢复;
- API 密钥:在您主动吊销(Revoke)密钥时,对应哈希记录即刻失效且不可再用于鉴权;
- 发信记录与元数据:发信记录将在您的控制台保留供您审计与回溯。我们定期归档或清理超出服务周期的历史邮件载荷;
- 账户注销:当您注销 MailerWire 账户时,所有关联的密钥、供应商凭据、路由策略及审计日志将依据数据库级联删除(Cascade Delete)策略彻底永久销毁。
06. 您的个人数据主权与隐私权利
无论您位于何处,MailerWire 均尊重并保障您对自身数据拥有的法定权利(包括 GDPR 与 CCPA 赋予的权益):
- 知情权与访问权:您有权通过控制台随时查阅我们收集的账户信息、绑定的供应商与全部历史发信记录;
- 更正权:您可随时在控制台更新个人偏好设置、语言选项或修正绑定的供应商配置;
- 删除权(被遗忘权):您有权要求我们删除您的所有个人数据及历史记录;
- 撤回同意权:您可随时通过吊销 API Key 或断开供应商连接撤销授予 MailerWire 的发信代理授权;
- 数据可携权:如需导出您的历史发信元数据,可通过我们的 API 或联系支持团队获取结构化导出副本。
07. Cookie 与本地存储说明
MailerWire 崇尚极致纯净的技术体验。我们仅使用维持核心平台功能所不可或缺的技术存储机制:
mailerwire_locale(LocalStorage / Cookie):仅用于持久化记忆您的中英文界面语言偏好;sb-access-token等身份验证 Cookie:仅用于维护与验证您当前的安全登录会话。
✔ 我们严正承诺:全站绝不植入任何 Google Analytics 跨站画像、Facebook Pixel 追踪探针或第三方广告 Cookie。
08. 未成年人隐私保护
MailerWire 是一套面向专业开发者与企业的技术控制台服务,其设计与服务对象不包括未满 18 周岁(或您所在司法管辖区规定的成年年龄)的未成年人。我们不会蓄意收集未成年人的个人信息。若监护人发现未成年人未经许可使用了本服务,请立即联系我们,我们将迅速核查并清除相关数据。
09. 政策更新与联系方式
随着 MailerWire 平台功能的迭代和法律法规的发展,我们可能会不定期修订本《隐私政策》。对涉及用户核心权益的实质性变更,我们将在官方网站发布公告或向您的注册邮箱发送通知。
如果您对本政策有任何疑问、建议、数据删除请求或隐私安全报告,欢迎通过以下官方渠道直接与我们的数据保护专员联络:
数据保护团队:MailerWire Privacy & Security Officer
隐私专线邮箱:support@mailerwire.com
