我们处理的信息
为了提供注册、登录、账号环境、代理、扩展、团队协作、同步恢复和订单能力,MaskPilot 会处理完成这些功能所需的信息。不同功能对应的数据范围不同。
- 账号信息:邮箱、验证状态、登录会话,以及你主动选择的第三方登录结果。
- 产品配置:账号环境设置、指纹配置、代理与扩展绑定、团队分配和功能权限。
- 运行与恢复状态:账号是否运行、设备会话、同步摘要、恢复记录和必要的操作结果。
- 订单信息:套餐、期限、支付渠道、订单状态及处理付款所需的渠道标识;支付密钥不会进入官网或客户端构建产物。
- 网站分析:除登录页与付款结果页外,其他公开页面会加载 Google Analytics,用于了解页面访问和改进官网。
哪些操作留在本机
代理可用性检测、多跳链路检查、账号启动前的出口时区确认以及本地 AI 助手连接由桌面客户端在当前电脑执行。官网不会代替客户端访问你的代理或运行本地 AI 工具。
- 本地 MCP 默认只监听本机地址,关闭 MaskPilot 后连接会停止。
- 本地 Manifest V3 扩展及其账号绑定只保存在当前设备,不上传或跨设备同步。
- 当前设备的“不同步账号数据”设置不会跟随账号同步到其他设备。
同步、加密与恢复
保持“不同步账号数据”时,当前设备不会上传本机变更。允许上传后,客户端会在账号关闭时先整理并加密数据,再上传加密包供后续恢复。
每个账号分别加密。为了支持在另一台设备恢复,MaskPilot 服务会保管恢复所需密钥,因此不会声称服务方在任何情况下都无法解密数据。
- 同一账号可以在多台设备运行;上传会校验云端版本,冲突时保留本机数据且不自动合并。
- 删除账号环境不会立即移除恢复所需的已有记录,但当前不承诺固定保留天数。
- 从未同步的本机变更不会因为之后恢复或重新登录而自动出现在其他设备。
第三方服务
除下述网站分析外,信息只会在对应功能启用且你主动使用时发送给相关第三方。第三方会按照其自身条款与隐私政策处理信息。
- 邮件服务用于发送注册与登录验证码。
- Google 或 Microsoft 登录只在运营配置有效且你选择相应方式时使用。
- 客户端会按当前配置提供可用支付渠道;支付页面、签名校验和渠道密钥由后端及对应支付服务处理。
- 除登录页与付款结果页外,其他公开页面使用 Google Analytics。
你的控制
你可以通过官网和客户端的现有入口管理登录设备、当前设备同步策略、账号环境、成员权限、本地 AI 开关和本地扩展。部分恢复与账号级请求需要由账号所有者或支持团队处理。
- 移除不认识或不再使用的登录设备。
- 决定当前设备是否允许上传账号数据。
- 关闭 AI 助手、重置本地 Token,或收回成员 AI 权限。
- 删除账号环境并在仍可恢复时由所有者使用回收站。
- 需要处理账号或隐私请求时,通过本页联系邮箱说明当前账号与具体请求。
政策更新与安全边界
产品能力、第三方服务或数据流程发生可感知变化时,本页会同步更新日期。网络限制和应用层加密不能替代设备更新、磁盘加密、恶意软件防护和妥善保管账号凭据。
我们不会展示尚未真实取得或无法公开核验的安全认证。发现安全问题时,请通过联系邮箱提供可复现信息,避免在公开渠道披露账号或 Token。