<!--
  Markdown representation of https://jotaid.com/zh/privacy
  Generated by scripts/gen-markdown-variants.mjs — do not edit by hand.
  Served from the canonical URL under `Accept: text/markdown`.
-->

# 隐私政策

> 默认情况下，您的笔记内容仅保存在设备和个人 iCloud 账户中，Jotaid 不运营接收笔记的服务器。 主动使用 AI 时，选中的内容会直达您选择的服务商；在 Mac 上开启知识库服务器后，笔记还会被您授权的本机 agent 读取（默认关闭）。我们不出售数据，也不用于广告或追踪。 为保持应用稳定，正式版会通过 Sentry 收集不含笔记内容或 API Key 的稳定性与诊断数据。

## 数据收集

- 默认情况下，您的笔记仅存储在设备和个人 iCloud 账户中；主动使用 AI 时除外，详见下方 AI 功能说明。
- Jotaid 不运营接收或存储笔记内容的服务器；可选 AI 会把您选择的内容直接发送给您选择的第三方服务商。
- 应用内不使用任何广告或用户追踪 SDK，也绝不为您建立广告画像。
- **崩溃与诊断：**在正式版中，我们使用 Sentry 收集崩溃报告、应用挂起（卡死）报告、MetricKit 稳定性信号，以及 20% 采样的启动与卡帧性能数据，用于修复问题。其中可能包含设备型号、系统版本、脱敏错误和诊断 breadcrumb，但不包含笔记内容或 API Key。Sentry 的自动网络采集已关闭，不会采集请求 URL、query 或 fragment；失败请求、UI 交互、会话、文件路径和 Core Data 追踪也均已关闭。这些数据不用于追踪。

## iCloud 同步

- iCloud 同步完全可选，您可以随时在设置中关闭。
- 启用后，数据通过您自己的 Apple iCloud（CloudKit 私有数据库）同步，并受 Apple iCloud 安全机制保护——在传输过程中及存储于 Apple 服务器时均经过加密。
- 同步数据始终保留在您个人的 iCloud 账户内。Jotaid 开发者无法访问，只有您自己能访问。

## 权限与系统访问

- **图片：**仅通过剪贴板粘贴插入。应用不请求访问相机或照片库权限。
- **iCloud：**可选，用于在您的 Apple 设备间同步笔记。
- **网络：**数学公式与 Mermaid 图表均使用应用内置资源在设备本地渲染，不会为渲染这些内容发起网络请求。应用会在下列情况联网，包括：可选的 iCloud 同步；主动开启的 AI（连接您所选的服务商）；当笔记包含远程图片时，向该图片的来源地址请求图片；以及当您打开外部链接或使用内置浏览器时，连接对应的网站。这些连接指向相关的第三方地址，而非 Jotaid 服务器。

## AI 功能

- AI 功能为可选项，默认关闭。由第三方服务商（OpenAI、Anthropic、Google、DeepSeek）驱动，使用您自己的 API Key。您也可以配置自定义的 OpenAI 兼容服务商（例如自建或本地模型）。
- 您的 API Key 平时存储在设备 Keychain 中；AI 请求时仅发送给所选服务商用于认证，不会发送到 Jotaid 服务器。
- 当您触发 AI 操作时，选中的笔记内容与上下文会和认证信息一起直达所选服务商，因此服务商可能将请求与您的服务商账户关联。数据保留、人工审查和模型训练规则取决于服务商政策及您的账户设置；未经主动操作不会发送内容，流量不经过 Jotaid 服务器。
- 对于自定义服务商，远程 endpoint 必须使用 HTTPS（明文 HTTP 仅允许用于 localhost 本地）。endpoint 由您指定，因此发送到自定义 endpoint 的任何数据均由您自行掌控并负责。

## 知识库服务器（Mac）

- 该功能仅 macOS 提供，且默认关闭；需要 Pro 并由您在设置中主动开启。关闭时不监听任何端口，也不签发凭据。
- 开启后，Jotaid 在本机回环地址（127.0.0.1）上提供一个只读接口，仅本机进程可连；它不接受外部网络连接，也不把任何内容上传到 Jotaid 服务器（我们没有这样的服务器）。
- 连接需要访问凭据。凭据默认可读取全部项目（包括之后新建的），您可以在设置中勾掉不想被读取的项目；凭据存于系统钥匙串，您可随时重新生成（旧凭据立即失效）。设置中的「上次使用」显示该凭据最近一次被使用的时间。
- 请注意：您授权的 agent 拿到笔记后如何处理（包括是否将其发送到别处），由该 agent 及其提供方决定，不在 Jotaid 的控制范围内。只把凭据给您信任的程序，并在设置中只保留它真正需要的项目。

## 分享扩展

- 当您从其他应用把文本、链接或图片分享到 Jotaid 时，分享扩展会读取该分享内容并将其保存为笔记，存入 Jotaid 的共享 App Group 本地存储。若您已启用且 iCloud 可用，该笔记会按主笔记库的相同规则同步到 iCloud。
- 分享扩展在独立进程中运行，仅启用 Sentry 崩溃、挂起报告和已脱敏的手工诊断 breadcrumb；自动网络、UI 与性能追踪均已关闭。分享内容只写入您自己的笔记存储。

## 备份与导出

- 从 Jotaid 导出的备份文件在写入磁盘前经过 AES-GCM 加密处理，且同时包含您的笔记与其附件。
- 笔记导出（Markdown、PDF、HTML、纯文本、JSON）与备份不同：它们以明文、未加密的形式写入文件，包含笔记正文但不含图片附件。需要完整副本时请使用加密备份。
- 存储在应用外部的导出文件，由您自行负责安全保管。
- 若您选择导出诊断报告以协助支持排查，其中包含设备、错误与脱敏后的日志信息（绝不含笔记内容）。该文件以明文形式生成，请仅分享给您信任的对象。

## 数据删除

- 从设备删除应用将清除所有本地存储的数据。
- iCloud 数据可通过以下路径删除：**设置 → Apple ID → iCloud → 管理储存空间 → Jotaid**。

## 政策变更

我们可能会不时更新本政策。重大变更将通过更新上方的"最后更新"日期来体现。在变更后继续使用应用即表示您接受更新后的政策。

## 联系我们

如有隐私或其他相关问题，请通过邮箱联系我们： contact \[at\] jotaid.com。
