01 · 範圍與責任方
這份政策涵蓋什麼
本政策說明 Corresync 開源專案維護者 Naoki Kiyohara 與貢獻者如何處理官方應用、專案營運的 OAuth 身分和本網站上的資訊。它涵蓋可用或開發中的 Google、Outlook Web、Microsoft Graph、JMAP、IMAP/SMTP、CalDAV 與經核准的本機匯入路徑。
獨立分支、第三方構建、郵件或行事曆服務供應商、作業系統、套件管理器、MCP 用戶端、AI 服務及可選執行器有各自的條款。Corresync 沒有使用者帳號資料庫;服務供應商資料只在你的裝置上為你要求的功能而處理。
02 · 服務供應商帳號資料
只讀取完成所選操作所需的資訊
按啟用路徑不同,Corresync 可能處理帳號身分、資料夾和行事曆後設資料、郵件、附件、草稿、已傳送郵件、事件、參與者、重複規則、提醒、會議屬性和服務能力。帳號身分不會合併,也不會啟用你沒有選擇的路徑。
Outlook Web 的登入保留在專用可見瀏覽器中;Microsoft Graph 的委託授權保留在系統鑰匙圈中;JMAP、IMAP/SMTP 與 CalDAV 的密碼或權杖由鑰匙圈或明確核准的認證資料輔助程式持有,設定只儲存外部引用。
Gmail、Google 行事曆和 Google Tasks 使用你自行管理的 Google Cloud 專案中的桌面 OAuth 用戶端。 引導設定會驗證下載的用戶端,將產生的認證資料存入系統鑰匙圈,設定中只保留不透明參照。 Corresync 管理的 Google OAuth 保持關閉。
| 權限 | 資料 | 用途 |
|---|---|---|
https://www.googleapis.com/auth/gmail.modify |
Gmail 標籤、郵件、內文、附件、草稿和已傳送郵件。 | 搜尋、讀取、下載指定附件、撰寫、傳送和整理。不會申請永久刪除權限。 |
https://www.googleapis.com/auth/calendar.calendarlist.readonly
|
行事曆名稱、ID、存取角色和後設資料。 | 顯示並選擇帳號中已有的行事曆。 |
https://www.googleapis.com/auth/calendar.events |
事件、參與者、時間、重複、提醒和會議屬性。 | 讀取、建立、更新、取消事件,並在服務支援時請求 Meet 連結。 |
https://www.googleapis.com/auth/tasks.readonly或 https://www.googleapis.com/auth/tasks
|
待辦清單名稱與 ID,以及待辦標題、備註、狀態、僅日期的截止日、完成狀態、階層、排序、指派資訊和來源連結。 | 唯讀路徑只列出和讀取待辦事項。可寫入路徑會在預覽並核准後建立、更新、完成、重新開啟、移動或刪除待辦事項,並在寫入前套用已指派待辦的限制。 |
Google 資料只用於你明確呼叫或設定的郵件、行事曆、待辦事項、監控和自動化功能。Corresync 不存取聯絡人、雲端硬碟、密碼、瀏覽器 Cookie、廣告建立使用者輪廓或非公開 API。
03 · 處理方式
直接連線,明確操作
CLI 與 MCP 使用相同的型別化操作和策略檢查。讀取儘量從後設資料開始;傳送郵件、邀請參與者等重要寫入先顯示精確預覽,再要求一份與呼叫方、帳號、目標和內容繫結的短時單次核准。系統不會悄悄切換到另一條服務路徑,也不會在結果未知時自動重試寫入。
Microsoft、Todoist 和 TickTick OAuth 使用系統瀏覽器;Outlook Web 使用專用可見瀏覽器設定;開放標準路徑只連線你選擇的有效 TLS 端點。待辦標題、備註、日期、重複規則與檢查清單等內容,只會在你的裝置與所選服務供應商之間按需處理。TickTick 用戶端密鑰只在登入需要新的授權碼交換時從核准的認證資料儲存區讀取;重用有效授權時不會讀取,也不會寫入設定或 OAuth 授權。
04 · 本機儲存與保留
可能留在裝置上的內容
- 授權與會話:OAuth 權杖以帳號隔離的控制代碼儲存在系統鑰匙圈;瀏覽器 Cookie 和網站資料留在專用本機設定中。
- 設定:帳號位址、本機別名、所選路徑、OAuth 用戶端 ID、迴環重定向和已同意的認證資料控制代碼,不包含用戶端密鑰或權杖。
- 無內容審計:受限儲存操作型別、結果、時間、呼叫方及不透明帳號和目標 ID;不儲存收件人、主題、內文、附件名、事件文字、查詢、權杖或核准值。
- 可選佇列與匯入:僅在你另行啟用後,儲存有上限的帳號本機記錄;郵件內文和附件不會進入監控佇列。
- 臨時資料:請求結果會短暫出現在程式記憶體和本機 stdio 中;不會建立信箱或行事曆的通用持久副本。
帳號刪除、佇列清理或匯入清理會移除對應記錄。服務供應商上的資料仍按服務供應商設定和你的操作保留。
06 · Google Limited Use
用途受到明確限制
從 Google API 獲得的資訊將依照包含 Limited Use 要求的 Google API Services User Data Policy 使用和傳輸。存取只用於本政策清楚說明的使用者功能。除獲得針對具體專案的明確同意、安全調查、法律要求或內部聚合匿名處理外,不允許人工查看 Google 使用者資料。
07 · 網站、檢查工具與意見回饋
預設不使用分析或遙測
此靜態網站不設定 Corresync Cookie,不載入分析、廣告或第三方指令碼。GitHub Pages 可能依照 GitHub 隱私宣告處理正常請求資料。
可選相容性檢查在瀏覽器中拆分信箱位址,立即清空輸入框,只把
@ 後經規範化的網域透過 JSON POST 傳送給 discover.corresync.org。它不傳送 @ 前內容,不使用 Cookie
或瀏覽器儲存,也不啟動登入。單用途 Cloudflare Worker
只向固定公共 DNS-over-HTTPS
解析器查詢有上限的公開記錄,不抓取網域提供的網址,不保留應用程式記錄或快取,並回傳
no-store
回應。你也可以完全跳過它,在安裝後執行本機發現。
互動式 CLI 可以查詢 GitHub 公共 Releases API 檢查更新,但不會傳送帳號位址、信箱資料或持久裝置 ID。意見回饋與自動公開錯誤報告預設關閉;只有你主動啟用後,經過允許清單和刪減的無內容診斷資訊才可能透過已登入的 GitHub CLI 建立公開問題。
08 · 安全
邊界清晰,但沒有絕對安全
Corresync 使用固定 API 端點、有效 TLS、PKCE、state 驗證、作業系統鑰匙圈、帳號隔離、經過認證的本機 IPC、有上限的解析和先預覽後提交。任何本機儲存與通訊都無法保證絕對安全;請保護裝置、鑰匙圈、MCP 設定、模型和備份,並只安裝來源可信的版本。
09 · 你的選擇與刪除
隨時斷開並移除存取
- 網頁檢查工具完全可選,離開頁面即可結束完整位址的瀏覽器內處理。
-
執行
corr account remove ALIAS --approve可刪除該帳號的本機設定、設定檔案、匯入、遊標和佇列狀態;不會刪除服務供應商上的郵件或行事曆。 - 在服務供應商的“已連線應用”或安全設定中撤銷授權。Google 可使用 Google 帳號連線。
-
用
corr events purge --account ALIAS --approve清除監控佇列;解除安裝應用並刪除本機設定與資料目錄可完成本機移除。
corr auth logout
關閉本機會話,但會保留供下次登入使用的鑰匙圈授權;要徹底撤銷,請刪除帳號並在服務供應商一側撤銷。
10 · 兒童
本服務不面向兒童
Corresync 是技術型郵件與行事曆工具,不面向 13 歲以下兒童,也不有意營運收集兒童個人資訊的服務。
11 · 政策更新
重要變化會公開說明
政策會隨產品、法律或服務供應商要求更新。生效日期顯示在頁面頂部,重要變化會同時出現在本頁和版本說明中;若帳號資料將用於新目的,會在使用前通知並取得同意。舊版本保留在公開原始碼歷史中。
12 · 聯絡方式
問題與隱私疑慮
不含私密資料的政策問題請提交到 Corresync GitHub 問題。涉及私密細節的安全或隱私疑慮請使用私密安全報告。專案不託管你的帳號、信箱或行事曆,因此無法取得或刪除只存在於裝置或服務供應商處的資料。