隐私与数据
了解 NoteGen 在本地保存什么,以及哪些功能会连接外部服务。
NoteGen 无需账号即可使用,笔记、记录、聊天、记忆、向量索引和应用设置默认保存在设备本地。是否产生外部数据传输,取决于你启用的功能。
数据保存位置
- Markdown 文件保存在当前工作区。
- 图片等本地资源保存在工作区配置的资源目录。
- 记录、标签、聊天、记忆和活动数据保存在本地 SQLite 数据库。
- 模型、同步、MCP、界面等设置保存在本地配置文件。
切换工作区不会自动移动旧工作区文件。完整迁移前建议先执行本地 ZIP 备份。
可能访问网络的功能
| 功能 | 可能发送的数据 | 发送到哪里 |
|---|---|---|
| 内置免费模型或自定义在线模型 | 提示词、所选上下文、图片、音频或待处理文本 | 对应模型服务商 |
| 知识库问答 | 查询文本及检索到的笔记片段 | 你配置的聊天、嵌入或重排服务 |
| 云同步 | Markdown、资源、记录、聊天、画布和允许同步的设置 | 用户选择的 Git、S3、WebDAV、云盘或自托管服务 |
| 图床 | 上传的图片及必要的认证请求 | 所选图床服务 |
| MCP | 工具参数以及工具执行所需的上下文 | 所选 MCP 服务器 |
| 网络搜索 | 搜索词以及模型处理搜索结果所需的上下文 | 模型原生搜索或所选搜索服务 |
| 网页剪藏 | 用户主动保存的选区、图片或页面 URL | 本机 NoteGen;后续处理取决于模型、图床和同步配置 |
| 更新检查 | 当前版本和平台所需的请求信息 | NoteGen 下载服务或 GitHub |
| 匿名启动统计 | 临时会话 ID、系统类型、语言和应用版本 | NoteGen 的 Aptabase 统计服务 |
匿名启动统计不包含笔记内容、文件名、文件路径、AI 对话或硬件机器 ID。
iCloud Drive 同步
iOS 用户可以主动将当前工作区迁移到 NoteGen 的 iCloud Drive 容器。迁移时,NoteGen 会复制 Markdown、图片、音频及工作区内的其他文件,随后由 Apple iCloud 在已登录同一 Apple 账户的设备之间同步。原本地工作区会保留为安全副本。
NoteGen 无法访问用户的 Apple 账户,也不会通过 NoteGen 服务器接收 iCloud Drive 中的内容。iCloud 中的数据由用户的 Apple 账户管理,用户可以在系统的 iCloud Drive 设置或“文件”App 中查看和删除。使用此功能需遵守 Apple 的 iCloud 条款和隐私政策。
同步中的敏感配置
“不同步敏感配置”默认开启。开启时,Access Token、密码、密钥、同步平台选择、图床配置、MCP 配置、工作区路径等设备或隐私相关配置会被排除。关闭前应用会显示风险确认。
本地服务与数据删除
网页剪藏使用 127.0.0.1:37421,NoteGen 本地 MCP 默认使用 127.0.0.1:37422。两者只监听本机,但 MCP Bearer Token 仍应按工作区访问凭证保护。
卸载应用通常不会主动删除自定义 Markdown 工作区。应用数据库、配置、缓存和默认工作区位于系统应用数据目录,具体卸载行为由平台决定。需要彻底删除时,应先确认备份,然后使用高级设置中的“清理数据”和“清理文件”,再撤销第三方 Token,并单独删除远程仓库、对象存储或自托管账户数据。
清理数据、清理文件和删除远程数据互不等价,且可能不可恢复。详细步骤参见安装、更新与卸载。
使用建议
- 敏感内容优先使用本地模型、仅本地朗读和本地 OCR。
- 为同步和图床 Token 授予最小权限,并限制到指定仓库或存储桶。
- 只连接可信 MCP 服务器;本地命令型 MCP 可以启动本机程序。
- 向其他客户端开放 NoteGen 本地 MCP 后,定期检查连接并在不再使用时关闭服务或重置 Token。
- 共享备份或日志前,先检查其中是否包含自己的内容和凭证。
- 不再使用某个第三方服务时,在服务端撤销对应 Token。