摘要
Novara 的设计目标不是把你的资料接管到一个云账户里,而是让你能够决定资料如何被人和 AI 使用。它是本地优先的软件,而不是一项云服务;应用不要求注册,不收集遥测、使用统计、广告标识或设备指纹。
- 资料默认保存在你自己的 Windows 电脑上。
- 加密是可选功能,且默认关闭。
- 网络请求仅由明确功能和你的主动操作触发。
资料保存在哪里
Novara 的应用数据写入当前 Windows 用户的本地数据目录。项目方没有远程数据库,因此无法从服务器端查看你的资料。
备忘、路径、待办、便签、记录与设置构成的主数据库。
隐私锁密码的版本化加盐哈希;不保存明文密码。
本地滚动备份与诊断日志;不会自动上传。
主程序与桌面便签之间的本地同步文件。
加密是选择,不是默认假设
未开启隐私锁时,主数据库以明文 JSON 存储,并受 Windows 用户账户权限保护。开启后,主数据库使用 AES-256-GCM 加密,密钥由密码通过 PBKDF2-SHA256 派生。
没有密码找回后门。遗忘密码意味着无法由 Novara 恢复加密资料。
什么时候会联网
Novara 不会回连项目服务器,不进行自动更新,也不上传遥测。联网只发生在你主动触发的功能中。
请求发往你为条目配置的第三方端点。任何可能消耗 Token 的检测都会再次确认。
Novara MCP 本身只使用本地命名管道;云端 AI 客户端可能将获准读取的内容发送给其模型服务商。
你可以将备份、CSV、Markdown 或 7.0 查看器放到自己选择的位置。这是你的操作,而非后台上传。
你始终拥有控制权
- 导出原生备份或使用独立密码生成加密备份。
- 通过 CSV、Markdown、HTML 与 PDF 迁移或保存内容。
- 管理隐私锁、MCP 客户端及其逐项权限,决定 AI 能读取什么、能执行什么。
- 使用应用内重置,或删除本地数据目录。
项目明确承诺不做什么
不运营收集用户资料的官方云服务器。
不加入遥测、分析、广告或设备指纹。
不加入密码找回后门、远程解锁或资料窃取机制。
不在未经明确操作时自动更新、上传或移动资料。
不把接入 AI 设计成放弃数据控制权的前提。
联系方式与完整政策
本页面是便于阅读的政策导览。完整、可版本追踪的政策文本以公开仓库中的 PRIVACY 文档为准。