隐私与数据
了解 NoteGen 在本地保存什么,以及哪些功能会连接外部服务。
NoteGen 无需账号即可使用,笔记、记录、聊天、记忆、向量索引和应用设置默认保存在设备本地。是否产生外部数据传输,取决于你启用的功能。
数据保存位置
- Markdown 文件保存在当前工作区。
- 图片等本地资源保存在工作区配置的资源目录。
- 记录、标签、聊天、记忆和活动数据保存在本地 SQLite 数据库。
- 模型、同步、MCP、界面等设置保存在本地配置文件。
切换工作区不会自动移动旧工作区文件。完整迁移前建议先执行本地 ZIP 备份。
可能访问网络的功能
| 功能 | 可能发送的数据 | 发送到哪里 |
|---|---|---|
| 内置免费模型或自定义在线模型 | 提示词、所选上下文、图片、音频或待处理文本 | 对应模型服务商 |
| 知识库问答 | 查询文本及检索到的笔记片段 | 你配置的聊天、嵌入或重排服务 |
| 云同步 | Markdown、资源、记录、聊天和允许同步的设置 | 所选 Git/S3/WebDAV 服务 |
| 图床 | 上传的图片及必要的认证请求 | 所选图床服务 |
| MCP | 工具参数以及工具执行所需的上下文 | 所选 MCP 服务器 |
| 更新检查 | 当前版本和平台所需的请求信息 | NoteGen 下载服务或 GitHub |
| 匿名启动统计 | 临时会话 ID、系统类型、语言和应用版本 | NoteGen 的 Aptabase 统计服务 |
匿名启动统计不包含笔记内容、文件名、文件路径、AI 对话或硬件机器 ID。
同步中的敏感配置
“不同步敏感配置”默认开启。开启时,Access Token、密码、密钥、同步平台选择、图床配置、MCP 配置、工作区路径等设备或隐私相关配置会被排除。关闭前应用会显示风险确认。
使用建议
- 敏感内容优先使用本地模型、仅本地朗读和本地 OCR。
- 为同步和图床 Token 授予最小权限,并限制到指定仓库或存储桶。
- 只连接可信 MCP 服务器;本地命令型 MCP 可以启动本机程序。
- 共享备份或日志前,先检查其中是否包含自己的内容和凭证。
- 不再使用某个第三方服务时,在服务端撤销对应 Token。