GoyMail

Політика приватності

Останнє оновлення: вересень 2026. GoyMail - поштовий сервіс із наголосом на приватність для дорослих від 18. Ця політика пояснює, що ми збираємо, чого уникаємо збирати і як використовуємо інформацію, потрібну для роботи сервісу. Умови користування: Умови користування.

1. Підхід до приватності

GoyMail розрахований на менше ідентифікаційних даних, ніж типова вебпошта. Реєстрація не вимагає KYC, документів, юридичних імен, телефонів, перевірки адреси й уже наявної пошти. Вхід використовує токен доступу замість пошти як секрету. Вебзастосунок не запускає сторонні рекламні трекери, не вантажить сторонні ресурси й малює тіла листів простим текстом, а не віддаленим HTML.

Пошта типово не шифрується від кінця до кінця. Листи й метадані мають пройти крізь наші системи, щоб давати скриньки й IMAP/SMTP. Цей стан скриньки й доставки - дані користувача, не журнал доступу. Опційний OpenPGP у вебпошті (коли ви вмикаєте) зберігає відкритий ключ на наших серверах, щоб інші залогінені користувачі шифрували вам. Можна увімкнути публічне виявлення WKD / GoyKeys (з явним попередженням про оприлюднення). Можна зберігати шифротекст закритого ключа, загорнутий токеном доступу, для розшифрування в браузері, або оприлюднити лише відкритий ключ і розшифровувати зовнішнім ПЗ. Теми й маршрутні метадані лишаються видимими навіть коли тіло зашифроване PGP. GoyKeys - публічний каталог OpenPGP (ключі GoyMail за згодою плюс добровільні завантаження HKP). GoyGPT - опційний публічний фронтенд ШІ-чату, що проксує промпти на хостований API NVIDIA NIM для виводу.

2. Що ми збираємо

Дані обліковки: нік і домен для адреси пошти, хеші паролів чи токенів, опційні налаштування безпеки (включно з опційними відкритими ключами OpenPGP і шифротекстом закритого ключа, загорнутим токеном доступу, коли ви вмикаєте PGP у вебпошті), відомості про тариф і вподобання для роботи скриньки.

Поштові дані: листи, долучення, заголовки, теки, метадані доставки й пов'язаний стан скриньки, збережений чи оброблений під час надсилання, прийому й показу пошти.

Політика без журналів: ми не зберігаємо журнали з'єднань, вебдоступу чи історії IP. Ми не продаємо дані трафіку, не використовуємо їх для реклами й не будуємо з них профілі обліковок. Ми не тримаємо метадані з'єднань, щоб розслідувати зловживання заднім числом.

Ефемерна обробка (не зберігається як журнали): жива адреса TCP-піра може коротко існувати для з'єднання. Лічильники лімітів у пам'яті (і ліміти спільної пам'яті nginx) можуть коротко ключитися на IP для анонімних публічних точок або на тотожність обліковки для автентифікованої вихідної пошти. Ці лічильники не пишуться як журнали доступу й не зберігаються як історія IP. Звичайні рядки запитів вебзастосунку використовують шаблони маршрутів (не повні шляхи) і не призначені включати токени доступу, паролі, cookie, тіла запитів, тіла листів, IP клієнта чи ідентифікатори обліковки.

3. Як ми використовуємо інформацію

  • Щоб давати скриньки, доступ до обліковки, підтримку й опційні платні функції.
  • Щоб застосовувати ефемерні й прив'язані до обліковки ліміти, тримати вихідний SMTP закритим до розблокування й захищати доставлюваність спільної IP.
  • Щоб налагоджувати збої й надійність за неідентифікаційними операційними сигналами, де практично.
  • Щоб виконувати правові обов'язки, де застосовно, після перевірки, що запит дійсний, вузький, обов'язковий і обмежений даними, які ми справді зберігаємо.

4. Cookie й локальне сховище

Вебзастосунок використовує власні cookie й локальне сховище для сеансів, захисту CSRF і налаштувань інтерфейсу на кшталт теми. Очищення сховища браузера може вийти з сеансу чи скинути налаштування.

5. Треті сторони

Ми не запускаємо сторонні рекламні трекери в основному вебзастосунку GoyMail. Зовнішні посилання, провайдери гаманців, поштові клієнти, DNS, Telegram чи інші сайти, які ви обираєте, регулюються їхніми політиками, щойно ви залишаєте GoyMail.

GoyGPT / NVIDIA NIM: GoyGPT це проксі. Браузер з'єднується з нами; ми пересилаємо вміст чату на хостований API виводу NVIDIA. IP клієнта й подібні метадані з'єднання анонімізовані щодо NVIDIA (вони бачать наші сервери, не ваші), але промпти й завершення, які ви шлете, можуть оброблятися й зберігатися NVIDIA за їхніми умовами й практиками приватності. Не надсилайте секрети, облікові дані чи дані, які не готові віддати цій третій стороні.

6. Зберігання й вилучення

Ми зберігаємо дані обліковки й пошти, поки обліковка існує. Ми не зберігаємо журнали з'єднань, доступу чи IP. Залишки бекапів даних обліковки чи скриньки можуть лишатися обмежений час після вилучення в межах звичайної роботи. Автентифіковані вихідні ліміти ключаться до обліковки (не зберігаються як історія доступу за IP).

Публічний IRC і Telegram: IRC GoyMail на нашому боці орієнтований на приватність: історія Ergo, транскрипти The Lounge, журнали тіл Matterbridge і журнал IP підключень вимкнені. Повідомлення все одно видимі наживо, одержувачі можуть їх журналювати чи копіювати, а повідомлення, прокинуті з #lobby, зберігає Telegram за хмарними правилами зберігання Telegram. Правка чи вилучення повідомлення на одному боці не гарантує правку чи вилучення кожної мостової копії.

Публічний XMPP: Prosody зберігає зареєстровані обліковки й ростери, але це розгортання вимикає серверний MAM, архіви офлайн-листів, HTTP-завантаження файлів, SOCKS5 bytestream-проксі, push-сповіщення й STUN/TURN. Prosody не зберігає транскрипти повідомлень чи журнали доступу (помилки лише в ефемерній консолі контейнера). Федерація з іншими XMPP-серверами ввімкнена, тож листи на віддалені JID можуть зберігатися тими серверами за їхніми правилами. Converse використовує session storage браузера; нативні клієнти можуть зберігати листи локально. Скарги: abuse@shabbos.to.

7. Правові запити

Ми не вважаємо неформальні повідомлення правоохоронців дозволом видавати дані користувача. Ми приймаємо лише дійсний, зобов'язальний і конкретний правовий процес, що діє в нашій юрисдикції. Ми перевіряємо запити на юрисдикцію, обсяг, автентичність і необхідність до відповіді.

Ми можемо відхилити, звузити, оскаржити чи запросити уточнення щодо запитів, які туманні, надто широкі, не підкріплені, поза нашою юрисдикцією чи не спрямовані через офіційний канал. Де законно й практично, ми можемо повідомляти зачеплених користувачів. Ми не можемо видати дані, які не зберігаємо.

8. Безпека

Ми використовуємо розумні технічні заходи, включно з хешуванням токенів, хешуванням паролів, захистом сеансу, CSRF, лімітами, суворими заголовками безпеки й відтворенням пошти простим текстом у вебзастосунку. Жоден сервіс не ідеальний; бережіть токен, паролі, пристрої й поштові клієнти.

9. Лише дорослі

GoyMail для дорослих від 18. Не реєструйтеся, не користуйтеся сервісом і не створюйте обліковку для іншої людини, якщо користувачу немає 18 і він не має права користуватися сервісом за застосовним правом.

11. Зміни цієї політики

Ми можемо час від часу оновлювати цю сторінку. Дата «Останнє оновлення» зверху тоді зміниться.

12. Контакт

Питання щодо приватності: Контакт і FAQ.