1. Кто мы
YoBench — это десктопное приложение для продуктивной работы и сайт по адресу yobench.tech (далее — «YoBench», «мы», «нас», «наш»). YoBench разрабатывается и поддерживается как независимый проект.
По любым вопросам, связанным с конфиденциальностью — включая запросы субъектов персональных данных на доступ, исправление и удаление, — пишите на contact@yobench.tech. Официальный источник YoBench — сайт yobench.tech.
2. Кратко
Если коротко:
- Десктопное приложение YoBench работает по принципу local‑first. Заметки, пароли, расписания, файлы и другие данные, которые вы создаёте, остаются на вашем компьютере, если вы явно не подключите интеграцию, отправляющую их куда‑то ещё.
- У YoBench нет собственной системы аккаунтов и не используется «Войти через Google». Google API запрашиваются только под конкретные функции, которые вы сами включаете: Gmail при подключении Gmail‑ящика в модуле Email и Google Drive, когда вы выбираете Drive в качестве места для бэкапов YoBench.
- Локальная база YoBench зашифрована на диске через SQLCipher (AES‑256), а архивы бэкапов, загруженные на Google Drive, остаются в этом зашифрованном виде. Содержимое ваших данных мы никогда не видим.
- Мы не продаём и не сдаём в аренду персональные данные, не используем данные Google — включая сообщения Gmail — для рекламы, профилирования или обучения моделей искусственного интеллекта или машинного обучения.
- На сайте yobench.tech используется Яндекс.Метрика для подсчёта посещений и общего анализа использования.
3. Какие данные мы собираем
3.1. Интеграция с Gmail (модуль Email).
Когда вы подключаете Gmail‑ящик в модуле Email YoBench, приложение запрашивает следующие OAuth scopes:
- https://mail.google.com/ — полный IMAP/SMTP‑доступ, необходимый почтовому клиенту, чтобы читать, упорядочивать и отправлять почту
- openid и email — чтобы понять, какой именно Gmail‑адрес был подключён, и показать его в модуле Email
С этими scopes, в зависимости от ваших действий внутри YoBench, приложение может:
- Читать и получать списки сообщений, цепочек, ярлыков и вложений
- Помечать сообщения как прочитанные, непрочитанные, архивированные, со «звёздочкой» или удалённые
- Создавать и отправлять письма от вашего имени, включая черновики и ответы
- Изменять ярлыки, папки и фильтры сообщений
YoBench выступает как десктопный почтовый клиент. Сообщения, вложения, черновики и метаданные, полученные из Gmail, обрабатываются и хранятся локально на вашем компьютере в базе данных приложения, которая сама по себе зашифрована на диске. Они не загружаются на серверы YoBench и не передаются третьим лицам.
Вы можете отключить Gmail‑ящик в любой момент в настройках модуля Email и отозвать доступ YoBench на странице разрешений Google‑аккаунта. После отключения локально сохранённые сообщения для этого ящика можно удалить из приложения.
3.2. Интеграция с Google Drive (бэкапы).
Когда вы включаете бэкапы на Google Drive в модуле Настроек, приложение запрашивает следующие OAuth scopes:
- https://www.googleapis.com/auth/drive.file — non‑restricted scope с доступом «по файлу». С этим scope приложение может работать только с файлами, которые оно само создало, или которые вы явно открыли с его помощью; оно не может получать списки, читать или изменять любое другое содержимое вашего Drive.
- openid и email — чтобы понять, какой Google‑аккаунт авторизован для назначения бэкапа, и показать его рядом с настройкой бэкапа.
Дополнительно к технической границе drive.file вы передаёте YoBench конкретный folder ID внутри вашего Drive. Все операции загрузки и чтения фильтруются по этому folder ID — YoBench пишет и читает только в выделенной вами папке.
Архивы бэкапов — это снимки базы данных приложения YoBench. База зашифрована на диске через SQLCipher (AES‑256), и снимок, загруженный на Drive, остаётся в этом зашифрованном виде — содержимое архива нельзя прочитать без вашего мастер‑пароля. Архив может содержать копии ваших локальных данных YoBench: заметки, расписания, настройки и данные модулей — в зависимости от того, что вы выбрали для бэкапа.
Вы можете отключить бэкап на Drive в любой момент в Настройках, удалить загруженные архивы напрямую из Google Drive и отозвать доступ YoBench на странице разрешений Google‑аккаунта.
3.3. Локально на вашем устройстве.
Десктопное приложение хранит все данные модулей — заметки, списки задач, события календаря, закладки браузера, историю переноса файлов, кэш почтового содержимого, настройки — в одной SQLite‑базе, расположенной в директории данных приложения на вашем компьютере.
База данных зашифрована на диске через SQLCipher с использованием AES‑256. Ключ шифрования выводится из вашего мастер‑пароля через Argon2id (memory‑hard функция вывода ключей). Чувствительные поля учётных данных — OAuth‑токены, пароли IMAP/SMTP, SSH‑ключи, S3‑секреты — дополнительно шифруются на уровне поля через AES‑256‑GCM перед записью в базу. Мастер‑пароль никогда не хранится в открытом виде: временная сессионная копия лежит в защищённом хранилище учётных данных операционной системы (macOS Keychain, Windows DPAPI или freedesktop secret service на Linux) и удаляется при выходе.
Никакие из этих локальных данных не передаются на серверы YoBench. Изменить директорию данных или удалить её можно в любой момент в настройках приложения.
3.4. На сайте.
- Яндекс.Метрика собирает обезличенную аналитику: просмотры страниц, длительность сессии, информация о браузере и операционной системе, приблизительное местоположение по IP‑адресу.
- Используется небольшой набор собственных cookies — для запоминания выбранного языка и поддержания сессии. Рекламные cookies и трекеры между сайтами мы не устанавливаем.
- Когда вы отправляете форму обратной связи, мы получаем имя, email и текст сообщения, которые вы указали. Сообщение приходит на contact@yobench.tech, чтобы человек мог на него ответить.
- Стандартные серверные логи (IP‑адрес, user agent, запрошенный URL, временная метка) сохраняются для безопасности и отладки.
3.5. Что мы НЕ собираем.
- Мы не собираем содержимое ваших локальных заметок, паролей, сообщений Gmail и других данных модулей десктопного приложения.
- У нас нет серверной базы пользователей десктопного приложения YoBench.
- Мы не ведём аналитику внутри десктопного приложения, если вы явно не дали на это согласие.
- Мы не читаем, не сканируем и не используем ваши сообщения Gmail или файлы Drive для рекламы, построения профилей или обучения моделей искусственного интеллекта или машинного обучения.
4. Как мы используем данные Google‑аккаунта
Данные, полученные через API Google, мы используем строго для функций, которые вы сами подтвердили, и обрабатываем их на вашем устройстве. Соответствие между scopes и функциями — прямое и однозначное:
- https://mail.google.com/ + openid + email — используются исключительно для работы встроенного Gmail‑клиента в модуле Email: чтения, получения списков, отправки, организации и поиска вашей почты. Адрес подключённого Gmail‑ящика отображается в модуле Email, чтобы вы видели активный аккаунт. Вся обработка содержимого Gmail происходит локально на вашем компьютере. Содержимое Gmail на серверах YoBench не хранится и третьим лицам не передаётся.
- https://www.googleapis.com/auth/drive.file + openid + email — используются исключительно для загрузки архивов бэкапов YoBench в выделенную папку вашего Google Drive и их скачивания при восстановлении. Scope drive.file и folder ID для каждой настройки бэкапа вместе исключают возможность получить списки, прочитать или изменить любые другие файлы в вашем Drive.
Данные Google‑аккаунта никогда не используются для рекламы, построения профилей, маркетинговых исследований, ретаргетинга, а также для обучения, оценки или дообучения каких‑либо моделей искусственного интеллекта или машинного обучения. Это в особенности касается сообщений Gmail и содержимого архивов бэкапов на Drive.
5. Ограниченное использование (Google API Services User Data Policy)
Использование и передача YoBench в любые другие приложения информации, полученной через API Google, соответствует Google API Services User Data Policy, включая требования Limited Use.
Scope Gmail (https://mail.google.com/), который использует YoBench, относится Google к категории Restricted Scopes. Scope Drive (drive.file) — non‑restricted и предоставляет доступ только к файлам, созданным самим приложением. Обязательства Limited Use, описанные ниже, применяются ко всем данным, получаемым через API Google:
Никакой рекламы. Мы не используем данные Google‑аккаунта — включая сообщения Gmail, вложения и содержимое Drive — для показа рекламы, в том числе персонализированной, ретаргетинговой, контекстной или основанной на интересах. Мы не передаём данные Google‑аккаунта рекламным сетям и брокерам данных.
Никакого обучения AI / ML. Мы не используем данные Google‑аккаунта — включая сообщения Gmail, вложения и содержимое Drive — для обучения, оценки, дообучения или иного улучшения моделей искусственного интеллекта или машинного обучения, ни своих, ни сторонних.
Кроме того:
- Данные Google‑аккаунта мы используем только для предоставления и улучшения пользовательских функций, которые видны и понятны в самом YoBench, — модуля Email (для данных Gmail) и функции бэкапов (для данных Drive).
- Мы не передаём данные Google‑аккаунта третьим лицам, кроме случаев, когда это необходимо для предоставления и улучшения этих пользовательских функций, для соблюдения требований закона или в рамках слияния, поглощения или продажи активов — в этом случае мы потребуем от нового владельца следовать этой политике.
- Мы не разрешаем людям читать данные Google‑аккаунта, кроме случаев: с вашим явным согласием на конкретные сообщения; для целей безопасности (например, расследование злоупотреблений); для соблюдения требований закона; когда данные обезличены и агрегированы для внутренних операционных нужд.
6. Как мы передаём данные
Мы не продаём ваши персональные данные.
Мы передаём персональные данные только:
- Поставщикам инфраструктуры, без которых сайт не работал бы: веб‑хостинг, сервис доставки писем для формы обратной связи, сервис IP‑геолокации для регионального контента.
- Правоохранительным или государственным органам, когда это требуется по закону, и только в требуемом объёме.
- С вашего явного согласия, когда вы включаете интеграцию с третьим сервисом внутри десктопного приложения (например, AI‑провайдер, Git‑сервис, SMTP‑сервер или облачное хранилище).
Субпроцессоры сайта yobench.tech:
- Веб‑хостинг и доставка писем для формы обратной связи — хостинг‑провайдер сайта yobench.tech. Через этого провайдера данные Google‑аккаунта не проходят.
- Яндекс.Метрика — обезличенная аналитика трафика только на сайте. В десктопном приложении не используется. Никак не связана с данными Google‑аккаунта.
- DB‑IP — офлайн‑база IP‑to‑country, используется для рендеринга регионально‑зависимого контента сайта. Данных Google‑аккаунта не касается.
Когда вы подключаете сервисы Google из десктопного приложения, приложение вызывает API Google напрямую с вашего устройства. Сами эти запросы Google обрабатывает в соответствии со своей политикой конфиденциальности. YoBench не ставит сервер‑посредник между вами и Google для данных Gmail или Drive.
Когда вы включаете любую другую стороннюю интеграцию внутри десктопного приложения (AI‑провайдер, альтернативный IMAP/SMTP‑сервер, FTP‑хост, объектное хранилище), передача данных в этот сервис регулируется его собственной политикой конфиденциальности. YoBench не выступает посредником и не сохраняет эти данные у себя.
7. Срок хранения и удаление данных
- Локальные данные на вашем компьютере хранятся до тех пор, пока вы их не удалите. Удаление приложения или директории данных удаляет их безвозвратно.
- Сообщения Gmail, сохранённые локально для модуля Email, хранятся на вашем устройстве до отключения ящика, выхода из аккаунта или удаления сообщений из приложения. Они никогда не копируются на серверы YoBench.
- Архивы бэкапов на Google Drive, созданные YoBench, лежат в вашем собственном Google Drive. Вы можете удалить их в любой момент напрямую из Drive; YoBench не хранит отдельную копию на своих серверах.
- Access‑ и refresh‑токены Google OAuth хранятся локально на вашем устройстве, зашифрованы на уровне поля (AES‑256‑GCM) внутри зашифрованной базы приложения, и сохраняются только пока интеграция активна. Отзыв доступа на странице разрешений Google‑аккаунта моментально аннулирует токены.
- Сообщения из формы обратной связи остаются в нашем почтовом ящике столько, сколько нужно для ответа и сопровождения. Вы можете запросить удаление, написав на contact@yobench.tech, — мы выполним запрос в течение 30 дней.
- Серверные логи доступа хранятся до 30 дней, после чего ротируются.
- Срок хранения аналитики Яндекс.Метрики регулируется политикой конфиденциальности Яндекса.
Запросы на удаление, отправленные на contact@yobench.tech, обрабатываются в течение 30 дней. После выполнения мы письменно подтвердим, что запрошенные данные удалены.
8. Ваши права
В зависимости от юрисдикции у вас могут быть права:
- Получить доступ к персональным данным, которые мы храним
- Исправить неточные данные
- Запросить удаление ваших данных
- Отозвать согласие в любой момент
- Подать жалобу в орган по защите персональных данных
Чтобы воспользоваться любым из этих прав, напишите на contact@yobench.tech. Мы ответим и выполним ваш запрос в течение 30 дней с момента получения.
Доступ к данным Google‑аккаунта вы можете отозвать в любой момент на странице разрешений Google‑аккаунта. После отзыва мы удалим связанные с вами данные, которые у нас были.
9. Безопасность
Шифрование на диске:
- База данных приложения, в которой лежат все данные модулей — включая локально сохранённое содержимое Gmail, события календаря, заметки и настройки, — зашифрована через SQLCipher (AES‑256). Ключ шифрования выводится из вашего мастер‑пароля через Argon2id, memory‑hard функцию вывода ключей (memory cost 64 МБ, 3 итерации).
- Чувствительные поля учётных данных — access‑ и refresh‑токены Google OAuth, пароли IMAP и SMTP, SSH‑ключи, S3‑секреты, FTP‑пароли — дополнительно шифруются на уровне поля через AES‑256‑GCM с ключом, который существует только внутри зашифрованной базы.
- Во время активной сессии временная копия мастер‑пароля хранится в защищённом хранилище учётных данных операционной системы через Electron safeStorage — macOS Keychain, Windows DPAPI или libsecret на Linux. При выходе она удаляется.
- Архивы бэкапов, загружаемые на Google Drive, — это SQLCipher‑зашифрованные снимки локальной базы. Их содержимое нельзя прочитать без вашего мастер‑пароля.
Шифрование при передаче:
- Все вызовы API Google (Gmail, Drive) идут по HTTPS с TLS, как требует Google.
- IMAP, SMTP и другие сетевые интеграции используют TLS, если он поддерживается удалённым сервером.
- Сайт работает только по HTTPS.
Дополнительные меры:
- У YoBench нет серверной системы аккаунтов, поэтому нет серверного пароля, который можно было бы скомпрометировать.
- OAuth использует поток PKCE (RFC 7636) — авторизационные коды нельзя переиспользовать.
- Файлы бэкапов на диске записываются с ограничивающими правами файловой системы там, где это поддерживает ОС.
Ни один способ передачи или хранения данных не даёт 100% гарантии. Мы применяем индустриальные практики защиты, но не можем гарантировать абсолютную безопасность.
10. Дети
YoBench не предназначен для детей младше 13 лет (или младше 16 лет в Европейской экономической зоне). Мы сознательно не собираем персональные данные детей. Если вы считаете, что ребёнок передал нам персональные данные, напишите на contact@yobench.tech, и мы их удалим.
11. Международная передача данных
Когда вы подключаете Gmail‑ящик или включаете бэкапы на Google Drive, OAuth‑процесс и последующие вызовы API Gmail и Drive проходят через инфраструктуру Google и обрабатываются в соответствии с политикой конфиденциальности Google. В зависимости от маршрутизации Google это может включать дата‑центры за пределами вашей страны.
Сам сайт yobench.tech размещён на сторонней инфраструктуре, которая может находиться за пределами вашей страны. Через эту инфраструктуру проходят только данные сайтового уровня — серверные логи, сообщения формы обратной связи, обезличенная аналитика Яндекс.Метрики. Данные Google‑аккаунта через неё не проходят.
12. Изменения этой политики
Мы можем время от времени обновлять эту Политику конфиденциальности. При существенных изменениях мы обновляем дату «Обновлено» в начале документа и, при необходимости, уведомляем вас в приложении или на сайте. Продолжение использования YoBench после изменений означает ваше согласие с обновлённой политикой.
13. Контакты
По вопросам конфиденциальности, запросам субъектов персональных данных и любым другим вопросам, связанным с этой политикой, пишите на contact@yobench.tech.