跳转到内容

隐私与本地数据

Apple Notes 始终是笔记内容的来源。Notomo 不会创建替代笔记库,也不会把整个 Apple Notes 数据库上传到服务器。

根据你使用的功能,Notomo 可能通过以下方式读取内容:

  • 辅助功能:读取当前选区、当前行、可见文本、光标和窗口位置。
  • Apple Events:读取当前笔记,或调用 Apple Notes 自己的格式化与创建操作。
  • 数据库文件夹访问:为 Quick Open、Backlinks、Templates、Skills 和 Deeplink 读取本地 Notes 数据库。

数据库始终以 SQLite READONLY 模式打开。Notomo 不会通过数据库写入或修改 Apple Notes。

AI 提供商只会收到当前操作组装出的内容,例如:

  • 你输入的问题或一次性指令。
  • 当前请求中显示的选区、笔记上下文和 Skill 指令。
  • 你添加的图片或文件。
  • 设置允许包含的最近对话消息。

提供商不会直接编辑 Apple Notes。Replace 或 Insert Below 都由 Notomo 在本机确认后执行。

使用 Native Search 时,上述请求内容会按提供商的工具流程发送。使用 Extension Search 时,Notomo 只用经过处理的当前问题生成搜索请求,不会把笔记正文或聊天历史作为搜索查询发送。

  • API Key、OAuth 凭证、许可证信息和试用开始时间按适用情况保存在 macOS 钥匙串。
  • 对话历史、保留的图片和上传附件保存在 Notomo 的 Application Support 目录。
  • Skills 同步快照保存在本地,用于 Apple Notes 暂时不可读时继续显示 Actions。
  • 普通偏好设置保存在 macOS 的应用设置存储中。

设置 → AI → Assistant 中,可以将聊天历史自动清理设为 7 天、30 天或永不,也可以立即清空全部历史。清除 Skills 缓存或聊天历史不会删除 Apple Notes 中的笔记。

匿名使用数据默认开启,可以在 设置 → About → Privacy 中关闭。事件只包含功能名称、提供商、模型、入口和数量等结构化信息,不包含:

  • 笔记正文或选区
  • AI Prompt 或 Response
  • 图片、文件或附件内容
  • API Key、OAuth Token 或许可证密钥

关闭后,Notomo 不会向分析服务发送新的使用事件。