Hermes Mail Bridge

Политика конфиденциальности

Редакция от 7 сентября 2026 года. Эта политика описывает личную Windows-установку Hermes Mail Bridge с Gmail API provider и разрешением gmail.readonly.

Доступ и назначение

После согласия владельца приложение получает адрес авторизованного ящика для проверки привязки, идентификаторы и метки писем, заголовки, даты, фрагменты и ограниченный текст письма, а также MIME-структуру и сведения о вложениях. Это используется для синхронизации локального индекса, поиска и чтения почты владельцем. Текущий Gmail provider выполняет только операции чтения.

Хранение и защита

Индекс SQLite хранится на компьютере владельца в каталоге с ограниченными правами Windows. Он содержит метаданные и не более 64 KiB текста каждого индексируемого письма. Это ограничение доступа к файлам, а не собственное шифрование всего индекса.

OAuth client credentials и refresh token сохраняются в защищённом Windows Credential Manager того же пользователя. Access token используется в памяти процесса. Пароль Google не запрашивается и не сохраняется. Секреты не предназначены для конфигурационных файлов, отчётов, обычных логов или Git.

Hermes, языковая модель и Telegram

Синхронизация сама по себе не вызывает языковую модель. Обычные list/search возвращают компактные метаданные и короткие фрагменты из SQLite. Когда владелец обращается к Hermes, эти результаты и явно запрошенный ограниченный текст выбранного письма могут войти в запрос настроенному им поставщику модели. Полный почтовый ящик автоматически модели не передаётся.

При работе через Telegram пользовательские запросы и ответы бота обрабатываются Telegram. Выданные результаты могут сохраняться в истории Hermes и Telegram и обрабатываться поставщиком модели согласно его условиям и настройкам владельца. Приложение не обещает нулевое хранение данных этими отдельными сервисами.

Вложения не включаются в индекс текста и не отправляются модели автоматически. Gmail может включать небольшие inline-данные вложений в свой MIME-ответ; adapter их не индексирует. Получение содержимого вложения допускается только по явному запросу.

Ограниченное использование

Данные Gmail используются для предоставления владельцу функций чтения и поиска его почты. Hermes Mail Bridge не продаёт их, не использует для рекламы, определения кредитоспособности или обучения общих моделей. Передача выбранного содержимого настроенной модели служит только обработке запроса владельца; владелец должен использовать совместимые с требованиями Google условия и настройки обработки данных.

Использование и передача информации, полученной через Google APIs, должны соответствовать Google API Services User Data Policy, включая требования Limited Use.

Срок хранения и отключение

По умолчанию охват индекса — INBOX за 90 суток. При успешной синхронизации записи, вышедшие за этот охват или удалённые из него, очищаются из индекса. При остановленной синхронизации прежние локальные записи сохраняются. История диалогов и резервные копии управляются отдельно владельцем.

Владелец может отозвать доступ Hermes Mail Bridge в настройках подключений Google. Это прекращает будущий доступ, но само по себе не удаляет уже сохранённые локальные данные, историю или резервные копии. Для полного локального удаления следует остановить worker, удалить относящиеся к Bridge записи Credential Manager и локальный индекс, а также управлять историей и копиями в используемых сервисах.

Вопросы и изменения

Оператор — владелец личной установки. Контакт поддержки указан в настройках согласия Google для Hermes Mail Bridge. При изменении способов обработки данных эта политика должна быть обновлена до использования новых возможностей.