1. 适用范围

本隐私政策适用于 JustWork Chrome 扩展、在线版、官网以及 JustWork Backend(合称“JustWork 服务”)。跳转到 Chrome Web Store、Stripe 或其他第三方网站后,相关服务的隐私规则由其各自政策决定。

2. 我们处理的信息

工作区数据

为同步和协作,后端会处理工作区标识、加密后的内容载荷、协作更新、内容结构与操作历史所需的数据。部分运行元数据(例如修订号、内容类型、时间戳、成员显示信息与存储用量)可能需要以服务端可处理的形式保存,以实现同步、配额、历史和冲突控制。

浏览器本地数据

扩展和在线版会在本地保存工作区列表、界面偏好、离线草稿或待同步操作。只有你主动选择“在此设备上记住密码”时,工作区密码才会保存在该浏览器的本地存储中。

服务运行数据

服务器、Cloudflare 等基础设施可能处理请求所需的 IP 地址、时间、User-Agent、错误和安全日志。我们会尽量将其限制在运行、安全和故障排查所需范围。

付款与数据库连接

付费工作区的付款由 Stripe 处理。JustWork 接收履行订单所需的付款状态和标识,不要求把完整银行卡资料交给 JustWork。若你选择自定义 PostgreSQL,连接信息会在付款完成后提交,并由后端路由密钥加密保存。

3. 加密与工作区密码

JustWork 的工作区内容在客户端使用由工作区密码派生的密钥加密后再同步。后端不保存工作区明文密码,也无法替你恢复密码。

加密不等于零元数据。为了提供路由、实时协作、配额、成员状态和历史功能,服务仍需处理一定的工作区元数据与网络信息。不要把“端到端加密”理解为所有网络或业务元数据都不可见。

在本地记住密码属于设备侧便利功能。任何能够访问该浏览器配置或已解锁会话的人,都可能获得相应访问能力。

4. 处理目的

  • 创建、解锁、同步和展示加密工作区;
  • 支持多人实时协作、Agent 操作、历史记录与恢复;
  • 执行免费或付费工作区的数量、历史与存储规则;
  • 处理付款状态和可选的自有数据库路由;
  • 保障服务安全、预防滥用并排查错误;
  • 履行适用法律要求。

5. 第三方服务

JustWork 可能使用以下类别的服务提供商:

  • Cloudflare:网站托管、内容分发、网络安全和相关基础设施;
  • Stripe:付费工作区的结账和付款状态;
  • Chrome Web Store / Google:扩展分发与更新;
  • 用户指定的 PostgreSQL 提供商:仅在付费用户主动配置时存放该工作区的数据。

这些提供商可能依据自己的条款处理必要信息。使用自有 PostgreSQL 时,你负责确认数据库提供方及所在地区满足你的合规要求。

6. 保留与删除

数据会在提供工作区、历史记录和安全保障所需期间保留。历史事件受工作区方案上限约束,超出上限时旧事件可能被清理。将内容移入垃圾箱不等于立即永久删除;执行彻底删除后,内容可能仍在有限期限的备份或日志中保留,直至轮换完成。

你可在产品提供的功能范围内删除内容或工作区。若工作区使用你自己的 PostgreSQL,数据库副本、备份和删除周期同时受你的数据库配置与提供方政策影响。

7. 你的选择

  • 不启用本地记住密码;
  • 使用在线版、商店扩展或手动安装包;
  • 选择 JustWork 托管存储,或在付费方案中选配自己的 PostgreSQL;
  • 查看操作历史、恢复垃圾箱内容或删除内容;
  • 停止使用服务并删除浏览器本地站点数据。

8. 安全说明

我们采用传输加密、客户端内容加密、写入校验和基础设施安全措施降低风险,但任何联网系统都无法保证绝对安全。请使用强且唯一的工作区密码,通过可信渠道分享,并定期导出或备份重要内容。

如果发现疑似漏洞,请避免公开披露任何真实工作区凭据或数据,并通过项目的 GitHub 仓库 ↗ 联系维护者。

9. 政策变更

服务能力或法律要求发生变化时,我们可能更新本政策。新版会发布在本页面并更新日期;重大变化会尽可能在产品界面或官网显著说明。