NoteGenNOTEGEN.

隐私与数据

了解 NoteGen 在本地保存什么,以及哪些功能会连接外部服务。

NoteGen 无需账号即可使用,笔记、记录、聊天、记忆、向量索引和应用设置默认保存在设备本地。是否产生外部数据传输,取决于你启用的功能。

数据保存位置

  • Markdown 文件保存在当前工作区。
  • 图片等本地资源保存在工作区配置的资源目录。
  • 记录、标签、聊天、记忆和活动数据保存在本地 SQLite 数据库。
  • 模型、同步、MCP、界面等设置保存在本地配置文件。

切换工作区不会自动移动旧工作区文件。完整迁移前建议先执行本地 ZIP 备份。

可能访问网络的功能

功能可能发送的数据发送到哪里
内置免费模型或自定义在线模型提示词、所选上下文、图片、音频或待处理文本对应模型服务商
知识库问答查询文本及检索到的笔记片段你配置的聊天、嵌入或重排服务
云同步Markdown、资源、记录、聊天、画布和允许同步的设置用户选择的 Git、S3、WebDAV、云盘或自托管服务
图床上传的图片及必要的认证请求所选图床服务
MCP工具参数以及工具执行所需的上下文所选 MCP 服务器
网络搜索搜索词以及模型处理搜索结果所需的上下文模型原生搜索或所选搜索服务
网页剪藏用户主动保存的选区、图片或页面 URL本机 NoteGen;后续处理取决于模型、图床和同步配置
更新检查当前版本和平台所需的请求信息NoteGen 下载服务或 GitHub
匿名启动统计临时会话 ID、系统类型、语言和应用版本NoteGen 的 Aptabase 统计服务

匿名启动统计不包含笔记内容、文件名、文件路径、AI 对话或硬件机器 ID。

iCloud Drive 同步

iOS 用户可以主动将当前工作区迁移到 NoteGen 的 iCloud Drive 容器。迁移时,NoteGen 会复制 Markdown、图片、音频及工作区内的其他文件,随后由 Apple iCloud 在已登录同一 Apple 账户的设备之间同步。原本地工作区会保留为安全副本。

NoteGen 无法访问用户的 Apple 账户,也不会通过 NoteGen 服务器接收 iCloud Drive 中的内容。iCloud 中的数据由用户的 Apple 账户管理,用户可以在系统的 iCloud Drive 设置或“文件”App 中查看和删除。使用此功能需遵守 Apple 的 iCloud 条款和隐私政策。

同步中的敏感配置

“不同步敏感配置”默认开启。开启时,Access Token、密码、密钥、同步平台选择、图床配置、MCP 配置、工作区路径等设备或隐私相关配置会被排除。关闭前应用会显示风险确认。

本地服务与数据删除

网页剪藏使用 127.0.0.1:37421,NoteGen 本地 MCP 默认使用 127.0.0.1:37422。两者只监听本机,但 MCP Bearer Token 仍应按工作区访问凭证保护。

卸载应用通常不会主动删除自定义 Markdown 工作区。应用数据库、配置、缓存和默认工作区位于系统应用数据目录,具体卸载行为由平台决定。需要彻底删除时,应先确认备份,然后使用高级设置中的“清理数据”和“清理文件”,再撤销第三方 Token,并单独删除远程仓库、对象存储或自托管账户数据。

清理数据、清理文件和删除远程数据互不等价,且可能不可恢复。详细步骤参见安装、更新与卸载

使用建议

  • 敏感内容优先使用本地模型、仅本地朗读和本地 OCR。
  • 为同步和图床 Token 授予最小权限,并限制到指定仓库或存储桶。
  • 只连接可信 MCP 服务器;本地命令型 MCP 可以启动本机程序。
  • 向其他客户端开放 NoteGen 本地 MCP 后,定期检查连接并在不再使用时关闭服务或重置 Token。
  • 共享备份或日志前,先检查其中是否包含自己的内容和凭证。
  • 不再使用某个第三方服务时,在服务端撤销对应 Token。