隐私政策
版本 2026-09-27
这份政策说明我们收集哪些数据、为什么收、放在哪、留多久,以及你可以对它做什么。凡是这里没写的收集行为,就是我们没有做。
1. 我们收集什么
账号信息:邮箱地址与密码摘要。密码本身我们不持有,也无法还原——存的是不可逆的摘要,这也是我们没法"把密码告诉你"的原因。
你保存的内容:随手记、网页正文、上传的文件,以及为搜索这些内容生成的数据。这是这个产品的主体,也是我们持有的最敏感的一类数据。
订阅与用量:当前计划、有效期、以及每个计量指标在本统计周期内的累计数。用量账本只记"哪个指标、多少量、什么时候",不记你具体保存了什么。
运行日志:请求时间、路径模板、状态码与一个请求编号,用于排障。日志里的用户输入经过脱敏,真实路径参数(条目 id、文件引用)不入日志。
我们不使用广告或分析类第三方追踪脚本,不设置用于追踪的 cookie。浏览器里只有两个 cookie:登录会话,和你选的界面语言。
2. 为什么收集
账号信息用于认证你是谁,以及在验证、重置密码、账单这几件事上与你联系。
内容用于向你本人提供保存、检索与生成。为此需要为它建立索引;索引是内容的派生物,随内容一起删除。
订阅与用量用于执行额度、开具账单,以及在你询问时向你解释某一笔消耗从何而来。
日志用于排障与安全审计。它是我们在你报障时唯一能回溯的东西——所以它记的是"哪个请求什么时候失败了",不是"你写了什么"。
3. 数据放在哪
账号、内容正文与上传原件存放在 新加坡(AWS ap-southeast-1);数据库与对象存储都在这个地区,两者之间不做跨地区复制。
为搜索生成的数据不在这个地区:它托管在 法兰克福(eu-central-1),存的是搜索用的数据与条目标识,不存正文。
必要的元数据会离开主存储地区:支付数据由 Paddle 在英国 / 欧盟处理,事务邮件的收件地址与投递回执经位于美国的邮件投递服务处理。这两类都不含你保存的内容。
你的内容本身也会送给模型服务商:保存内容时正文送去生成搜索用的数据,上传音频或图片时原件送去转写与文字识别,你发起问答时相关片段送去生成答案。第一项在你每次保存时都会发生,不是只有用生成功能才发生。这些服务商由服务端统一配置,客户端不提供模型选择。
联网搜索和网页抓取交给 TinyFish。你在问答或头脑风暴里打开联网搜索时,你打的那句话会发给它;保存的网页直接抓不到正文时,网址会发给它。除此之外不发别的。按 TinyFish 自己的条款,它可以用收到的数据训练和改进它的模型,可以查看这些数据,也可以公开去掉身份信息的汇总数据。数据留多久按它自己的隐私政策,没有固定期限;你在 Mirabase 里删掉内容或注销账号,不会删掉 TinyFish 那边的数据。它没有说明在哪个地区处理,我们也没有指定。
完整的第三方处理方清单——每家处理什么、在哪个地区、跑在哪个环境——公开在数据与合规概览页上,并随实际接入的服务商更新。
4. 留多久
你保存的内容一直保留到你删除它,或者注销账号为止。我们不做"多久不用就自动清理"这种事。
注销时:在线库里的内容在请求返回时就已经删除;上传的原件由后台任务按用户前缀清除,通常几分钟内完成,进度可以在注销回执上查。
备份快照与主库同区,注销不会回头改写已经生成的备份;副本随轮转在 30 天内过期,确切到期日印在注销回执上。
支付服务商侧的交易记录由 Paddle 按其账务与税务义务保留,我们无法代为删除。我们自己长期保留的只有一行注销登记(账号 id 与时间戳),不含邮箱、正文或任何内容。
运行日志按固定窗口滚动过期,不长期保存。
5. 你可以做什么
查看与导出:随时把账户信息与全部内容打包成一个 JSON 文件带走,不需要申请、不需要付费、不需要等待审批。自助导出失败或因体量被拒时,经支持渠道可以拿到同等范围的导出包。
更正:内容由你自己编辑。绑定邮箱可以在账户安全页自助更换,变更前要用当前密码重新证明是你本人,之后每一封确认信都点开才算换成;在那之前仍然用原邮箱登录。
删除:单条内容随时可删;整个账号可以自助注销,注销的影响范围与不可撤销性在注销页上逐条列出。
反对与限制:不想让某类内容参与生成,就不要把它保存进来,或者把它删掉——我们没有"保留但不使用"的中间档,因为那种承诺无法被你验证。
行使上述任何一项遇到障碍,从支持渠道联系我们,第一次回复在 48 小时内(按工作日计)。
6. 安全措施
传输全程 HTTPS。数据面按用户隔离:每个账号只能读到自己的行,这条隔离由数据库的行级安全策略强制,不依赖前端隐藏。
开启两步验证后,仅凭密码拿到的会话在数据接口上也读不到你的内容——不只是挡登录页。开启前已经签发的会话要等自然过期才失效。
桌面端登录用一次性授权码接力,短期凭据在使用后立即销毁;数据库里保存的刷新令牌是加密的。
我们不会通过任何渠道向你索要密码、验证码或访问令牌。求助时也不需要提供这些——账号邮箱加出问题的时间点就足够我们定位。
7. 政策变更与联系方式
这份政策的任何修改都会推进页面上的版本号。涉及新增数据类别或新增第三方处理方的变更,会在生效前通知你。
关于本政策或你的数据的任何问题,从产品内的"获取支持"页面写信给我们。
如果本文与产品实际行为有出入,请告诉我们:那说明其中一边写错了,我们会改,并把结果回复给你。