CRM Encrypted Backup · HuokeHub
隐私说明 · 更新日期:2026 年 10 月 6 日
本说明适用于 CRM Encrypted Backup · HuokeHub。本工具由 CRM 管理员在自己的电脑上运行,连接单个管理员 Google 账号。以下说明程序在管理员授权并启用后如何处理数据。
访问的数据与使用目的
程序在本机读取管理员选择的 CRM 系统的备份包。备份包可能包含 CRM 账号、客户资料、跟进记录、业务配置及恢复程序所需文件。这些内容仅用于备份完整性检查、加密、下载验证和故障恢复,不用于广告或人工智能模型训练。
Google Drive 权限限定为 https://www.googleapis.com/auth/drive.file。程序只管理本工具创建的专用文件夹及备份文件;读取相关文件名、文件 ID、大小、哈希和备份时间,并查询账号身份与存储配额,以确认备份目标及可用空间。程序不申请整个云盘的读取权限,不遍历其他个人文件。
储存与传输
本机保存备份包、加密密文、验证结果和必要的运行记录。上传到 Google Drive 的内容是加密后的备份密文,以及包含文件哈希、大小、时间等校验信息的收据。收据不包含客户明文或恢复解密密钥。
Google OAuth 访问与刷新令牌保存在本机受保护的位置,仅供本工具完成管理员授权的操作。它们不公开发布,也不上传到备份文件夹。恢复解密密钥由管理员保存,不上传到 Google Drive。Google API 连接使用 HTTPS 并校验服务器证书;Google Drive 作为管理员选择的存储服务处理已上传文件。
云端文件默认不公开分享。程序没有广告、分析追踪脚本或自动公开链接功能。除向管理员选择的 Google Drive 保存备份外,不出售数据,也不将数据交给广告平台、数据经纪商或模型训练服务。
保留与删除
自动保留最近 7 个有备份的日期与最近 4 个有备份的周的并集。程序只对自身生成、密文与收据匹配且复核通过的生产备份执行保留处理;新的备份完成上传校验及独立恢复验证后,才处理符合条件的较旧备份。未知、重名或无法验证的对象不会被自动删除。
符合保留规则的旧备份及对应收据移入 Google Drive 回收站。回收站仍占存储配额,程序不会清空整个回收站。管理员可以自行删除专用文件夹中的备份,并按需要管理回收站和本机副本。
恢复验证成功后,程序清理这次新建的下载与恢复测试副本;验证失败时,测试副本留在本机供管理员诊断。原备份及云端副本不会因测试副本清理而被删除。
管理员控制
管理员可以停止本机定时备份,并在 Google 账号第三方连接管理中撤销本工具的授权。撤销后,程序无法继续使用该授权访问 Google Drive;撤销授权本身不会删除已上传的文件。管理员可自行删除云端文件、本机副本及保存的授权令牌。
本工具的恢复流程需要管理员持有相应的解密密钥。备份可用性仍取决于文件完整性、密钥保存、Google 账号权限和存储空间;本工具不承诺永久授权或保证所有故障都可以恢复。
Google API 数据使用
本工具对从 Google API 获取的信息的使用与向其他应用的传输遵守 Google API Services User Data Policy,包括其中适用的 Limited Use 要求。Google API 数据仅用于本页面说明的备份、验证和恢复功能,不用于广告、出售或训练人工智能模型。
联系与变更
有关授权、数据删除或本说明的问题,请联系:david.song131716@gmail.com。如数据使用目的或权限发生变化,应先更新本说明并取得管理员相应授权,再开始新的使用。
English summary
CRM Encrypted Backup · HuokeHub is a local utility that uses one administrator's Google account and only the drive.file scope. CRM backup contents are checked and encrypted locally. Encrypted files and integrity receipts are uploaded to the utility's own private Drive folder; OAuth tokens and decryption keys are not uploaded. Drive account identity, quota and backup file metadata are used only to operate and verify backups. The utility does not sell data, serve advertisements or use data for AI training.
Verified backup pairs are retained for the union of seven backup dates and four backup weeks; eligible older pairs move to Drive trash. Unknown or unverifiable files are preserved. The administrator may stop backups, revoke access in Google Account connections and delete cloud or local copies. Revocation does not itself delete existing files. Use of Google API data complies with the Google API Services User Data Policy, including applicable Limited Use requirements. Contact: david.song131716@gmail.com.