隐私政策
最后更新:2026 年 7 月
MomentJot(以下简称"我们")深知个人信息对您的重要性,我们将按照法律法规的规定,保护您的个人信息及隐私安全。本隐私政策适用于 MomentJot 桌面客户端和网页端产品。
1. 我们收集哪些信息
我们仅收集为提供服务所必需的最少信息:
- 账号信息:您的邮箱地址(用于登录和身份识别)。使用 Google 或 GitHub 登录时,我们会获取您的邮箱、昵称和头像。
- 记录内容:您主动提交的文字记录。所有记录内容在服务端使用 AES-256-GCM 加密存储,即使数据库泄露也无法被解密。
- 设备信息:提交记录时的来源平台(Windows/macOS/Linux/网页),用于显示记录来源标签。
- 使用统计:记录的创建时间、数量等汇总数据,用于活跃度热力图和统计展示。
- 产品使用事件:功能入口点击、套餐页展示、额度耗尽和报告是否成功等不含记录正文的事件,用于改进产品和评估套餐设计。
- 服务操作日志:为保障账号和订阅安全,我们记录必要的请求时间、IP 地址、订阅操作及处理结果;管理员操作日志保存 180 天。
我们不收集以下信息:站外浏览历史、位置信息、通讯录、广告设备标识符。我们不会使用产品事件建立广告画像。
2. 信息如何被使用
- 提供时间记录、多端同步、统计回看等核心功能。
- 通过邮箱向您发送验证码,完成身份验证。
- 在您主动请求时(如"查看记录"),在网页端展示您的记录数据。
- 在您明确开启 AI 功能后,对新建或编辑的记录进行自动分类,并按您的请求生成时段报告。
- 统计不含记录正文的产品事件,用于发现功能问题、评估套餐和改进使用体验。
3. 信息如何被存储和保护
- 加密存储:所有记录内容使用 AES-256-GCM 算法加密后存储在数据库中,密钥由服务端安全管理。
- 搜索索引:为实现加密数据的高效搜索,我们使用加盐哈希(SHA-256 + pepper)的倒排索引,索引中不包含任何明文内容。
- 令牌安全:登录后签发 JWT 令牌,客户端令牌存储在本地用户配置目录中。
- 管理会话:管理员会话使用仅限同站、不可被脚本读取的短时 Cookie,服务端只保存随机令牌的哈希。
- 传输加密:生产环境通过 HTTPS 加密传输所有数据。
- AI 结果:自动分类和 AI 报告结果使用与记录内容相同的方式加密存储。
4. 信息的共享与披露
我们不会将您的个人信息出售、交易或出租给第三方。在以下情形下,我们可能共享您的信息:
- 经您明确同意。
- 在您开启 AI 功能后,为完成自动分类或报告生成,将必要的记录内容发送给配置的 AI 模型服务商。
- 根据法律法规要求,或应政府主管部门的合法要求。
5. 您的权利
- 访问权:您可通过网页端查看您的全部记录。
- 删除权:您可在网页端删除任意记录(软删除),也可联系 recordmytime@163.com 要求永久删除账号及所有数据。
- 导出权:网页端支持将当前搜索结果导出为文本文件。
6. Cookie 与本地存储
网页端使用浏览器的 localStorage 存储 JWT 令牌,以便在页面刷新后保持登录状态。我们不使用任何第三方追踪 Cookie 或分析工具。
7. 第三方服务
- Google OAuth:用于 Google 一键登录,仅获取您的邮箱、昵称和头像。
- GitHub OAuth:用于 GitHub 一键登录,仅获取您的邮箱、昵称和头像。
- Sentry:用于错误监控(仅在生产环境启用),收集应用崩溃时的堆栈信息,不包含您的记录内容。
- DeepSeek:用于您明确开启的记录自动分类和 AI 报告。仅在执行相应功能时发送必要的记录内容;关闭 AI 后不再发起新的分析。
8. 儿童隐私
MomentJot 面向 16 岁及以上的用户。我们不会故意收集 16 岁以下儿童的个人信息。如果您是未成年人的监护人,发现您的孩子使用了本服务,请与我们联系。
9. 政策更新
我们可能会不时更新本隐私政策。更新后的政策将在本页面发布,并更新"最后更新"日期。重大变更时,我们会通过应用内通知或邮件提醒您。
10. 联系我们
如果您对本隐私政策有任何疑问或建议,请通过邮箱 recordmytime@163.com 联系我们。