BoxBox 隐私政策

更新日期:2026 年 9 月 13 日 · 适用于 BoxBox 官网版与 Mac App Store 版

重要说明:BoxBox 可使用账号、服务器、订单、已启用 Mac 管理、随包签名 Hook、任务状态读取,以及由你另行开启的在线状态或诊断功能。官网支付当前保持关闭;只有价格和结账页明确显示可购买时才会处理付款。

1. 运营者与适用范围

BoxBox 由深圳市闪现生活科技有限公司提供。官网版 Bundle ID 为 app.boxbox.mac,Mac App Store 版 Bundle ID 为 app.boxbox.mac.appstore。本政策同时说明两个分发渠道;某项处理只会在你实际使用对应功能时发生。

2. 我们处理哪些数据

3. 随包签名 Hook

完整能力的商店版包含经签名的 BoxBox Hook。Hook 只通过 App Group 目录和经过认证的本机 Unix socket 与 BoxBox 通信,用于接收任务事件、显示待处理问题并把你明确提交的回答送回原工具。它不把 AI 任务内容转发到 BoxBox 服务器。你可以在设置中断开相应工具连接。

4. BoxBox 实时世界(可选)

“参与 BoxBox 实时世界”默认关闭。开启后,App 仅在 Mac 唤醒、解锁且最近有使用活动时发送短期匿名在线状态。请求包含不可逆的短期主体摘要、挑战、租约及心跳令牌;服务端只提供全球在线主体数量,不接收账号、提示词、代码、项目、任务、AI 工具、额度、位置或健康数据。

在线状态仅保存在服务器内存中,最后一次心跳约 180 秒后失效,不写入历史数据库。用于防滥用的来源地址只在内存中生成 HMAC 速率限制键,该接口关闭访问日志。关闭参与后,App 停止心跳并请求离线;无论是否参与,都可以读取汇总人数。

5. 崩溃与故障诊断(可选)

只有构建配置了 HTTPS 诊断端点且你明确开启时,BoxBox 才收集诊断。报告限于匿名安装标识、App 与系统版本、错误类型、经过裁剪和脱敏的原因及调用栈,不包含提示词、代码、账号令牌或任务正文。待发送队列最多 20 份、最长保留 14 天;关闭后会停止收集并删除队列。当前构建未配置端点时不会收集。

6. 服务器与第三方

BoxBox 账号、授权、订单、设备及可选历史同步服务位于华为云中国广州区域,并通过 https://api.mewpow.com/boxbox 提供。实际启用官网购买后,结账页会在付款前标明收款服务商与付款方式;对应服务商会按其政策处理付款、税费、退款和防欺诈所需数据。Apple 处理 App Store 付款和 StoreKit 交易;Apple 或 Google 处理你选择的第三方登录。第三方登录所需的出站网络在部分网络环境中可能经 Cloudflare 网络链路转发。启用的 AI 工具连接可能直接访问相应工具的官方服务,其中 WorkBuddy 积分查询由腾讯处理,Grok Bot 额度、当前工作状态与主动回答请求使用该客户端的 Cursor 服务。第三方按各自政策处理完成这些功能所需的数据。

BoxBox 官网静态页面由 Cloudflare Pages 提供。访问官网登录、账号、订单或购买接口时,请求会先由 Cloudflare Pages Functions 作为同源代理转发到上述华为云服务;Cloudflare 会为提供网络与安全服务处理连接 IP、请求时间、URL 路径、HTTP 元数据和传输内容,其处理与保留同时受 Cloudflare 适用政策约束。BoxBox 的核心账号、订单、设备授权和结算记录仍保存在华为云中国广州区域,Cloudflare Pages 或 Functions 不是这些业务记录的数据库。为避免所有代理请求共用同一限速来源,Functions 会发送经过签名验证的来源地址;该地址仅用于生成服务端 HMAC 限速键,BoxBox 不在限速记录中保存原始 IP。

7. 数据保留

8. 删除账号与其他权利

登录后可前往“设置 → 账号 → 删除账号”。App 会再次确认当前账号;Apple 账号可能需要重新验证,以便先向 Apple 撤销登录授权。成功后会删除云端身份、邮箱、头像、名称、网页会话、App 会话、宠物权益、设备关联、任务证明及历史统计,并释放属于该账号的已启用 Mac。已签发的短时授权可能持续到原到期窗口,最长 60 秒。

删除账号不会删除你 Mac 上的任务记录,不会自动退款,也不会自动取消由支付服务商或 Apple 管理的服务。依法需要保留的交易和防滥用记录按上一节处理。若应用内入口不可用,请联系支持,我们会核对身份并说明可处理的范围。

9. 安全、儿童与政策更新

我们使用 HTTPS、短期访问令牌、本机钥匙串、设备公私钥和签名权益证明保护数据。BoxBox 是面向开发者和桌面用户的效率工具,不以儿童为目标用户。若数据处理方式发生实质变化,我们会在功能生效前更新本政策和 App Store 隐私披露。

10. 联系我们

运营者:深圳市闪现生活科技有限公司
隐私与技术支持:support@mewpow.com