法律条款
Murmell 隐私政策
Murmell 加密存储您的账户、画布、共享链接以及访问令牌和模型 API 密钥。这使您的服务商能够随账户跨浏览器漫游。本网站及产品内部均无任何分析脚本或第三方跟踪器。
存储的内容
- 您的账户信息:电子邮箱、密码哈希(若设置了密码)以及第三方登录身份。
- 您的画布数据:名称、内容布局、窗口排列及两组共享令牌。
- 代码托管平台令牌(若连接):在写入前使用 AES-256-GCM 加密,密钥仅保存在服务端环境变量中。
- 会话转录记录:在画布活跃期间保留,以便您在重新打开标签页时恢复上下文。
绝不存储的内容
明文形式的密码。密码在设置时即通过 Argon2 进行哈希处理。
各类机密的存放位置
Murmell 采用严格的双半区物理隔离:控制端负责账户、令牌与加密密钥,绝不执行代理代码;执行端负责运行代理,绝不配置数据库连接与解密密钥。
涉及的第三方服务
- 您使用的代理工具(Claude Code、Codex 等),它们遵循各自服务商的条款。
- 电子邮件服务商,用于发送安全通知与密码重置邮件。
- 语音转录服务(若使用),通过服务端签发的短期授权调用。
- 您连接的代码托管平台,用于推送项目代码到您的私有仓库。
您的权利
您可以随时在账户设置中导出存储的数据或申请删除账户,或发送邮件至 hello@murmell.com。
您分享的只读链接可供任何持有者查看画布,分享范围完全由您自主控制。
直接回答
Murmell 会存储我的 Anthropic 或 OpenAI API 密钥吗?
会,在您的账户中加密存储,以便在任何浏览器中跟随您的账户。密钥仅在代理启动瞬间于不运行代理代码的控制端解密;运行代理的机器绝不持有密钥,密钥也绝不会进入日志。
Murmell 会读取我的代码吗?
运行代理的机器持有您的项目目录,因为这是代理工作的对象。Murmell 员工绝不会例行查看您的项目目录,产品中也没有将代码复制到其他地方的功能。
你们使用分析或广告跟踪器吗?
不使用。murmell.com 及产品内部均无任何分析脚本、标签管理器或广告像素。
我如何删除我的账户?
您可以在账户设置中发起请求,账户、其画布及存储的凭据将被彻底删除。请求会通过发送到您邮箱的单次有效链接进行安全确认。