隐私不是一个开关,而是整个架构。
IndexOne 的设计让转写、搜索和设备端 Ivy 可以完全不联网运行——只要关掉唯一一项会主动联网的功能:启动时检查新版本。如果你选择云端 AI,数据外发之前还有同意确认和脱敏防火墙两道关卡。
数据不出设备
使用只需下载一次的设备端模型,或使用 Ollama,你的音频和文字稿都不会接触网络。推理全程在你的 Mac 上进行。
双层静态加密
整个数据库均经 SQLCipher 加密。在此之上,每个文件夹还可加一把 AES-256-GCM 锁:内容密钥由主密钥包裹,而主密钥只有通过 Touch ID 才能释放。
每次读取都要过关
已封存锁定的文件夹不会泄露任何信息——无论是应用界面、搜索、知识图谱、MCP,还是音频通路。锁定的会议只会显示为 Locked(已锁定)。
先验证,再清除
IndexOne 会先证明密文能够解密还原,然后才清除明文——内容绝不会丢失,锁定也随时可以完全撤销。
感知屏幕共享
一旦检测到屏幕共享,监视程序可自动重新锁定已封存的文件夹,并清除缓存的密钥——共享屏幕时,私密笔记不会意外曝光。
脱敏防火墙
如果你选择启用云端摘要服务,邮箱地址、类似银行卡号的数字和电话号码都会先被清除——而且云端外发采用默认拒绝(fail-closed)机制,须经一次性同意才会放行。下载可选的姓名遮蔽模型后,人名也会被替换。
我们默认发起的唯一一次请求
启动时,IndexOne 会向 GitHub 询问是否有新版本。请求中会带上你当前运行的版本号,因为只有这样才能提出这个问题——除此之外别无其他:没有会议,没有笔记,没有账号。你可以在 Settings → Privacy(设置 → 隐私)中关闭它。这是本页唯一一件未经你要求就会发生的事,也正因如此,我们把它写在这里。
| Ivy / 服务商 | 运行位置 | 会议文本会离开你的 Mac 吗? |
|---|---|---|
| 设备端 Ivy (Bielik / Qwen) | 完全本地 | 不会 |
| Ollama | 完全本地 | 不会 |
| Claude Code (默认摘要工具) | 本地 CLI → 云端 | 仅在你同意后,且经过脱敏防火墙处理 |
| Codex (OpenAI 的 CLI,以无工具模式运行) | 本地 CLI → 云端 | 仅在你同意后,且经过脱敏防火墙处理 |
| Anthropic API (使用你自己的密钥) | 直连 HTTPS | 仅在你同意后,且经过脱敏防火墙处理 |
| AI 网关 (任何兼容 OpenAI 的端点——LiteLLM、Kong、Portkey、vLLM 等) | 直连 HTTPS | 仅在你同意后,且经过脱敏防火墙处理 |

IndexOne 用平实的语言告诉你,究竟有什么会离开你的 Mac——每一次云端 AI 调用都会被记录并展示给你。除非你主动选择,你的会议始终留在设备上。所有 AI 功能共用同一个模型选择器,而且它始终接受你手动输入的模型 ID——即使是在本版本之后发布的模型,也照样可用。
让 Ivy 走进你的会议——掌控权留在你的 Mac 上。
本地优先的 macOS 应用。AI 可以留在本地,也可以在你选择时明确启用经过脱敏的云端 AI。 看看它与 Obsidian、Notion、Evernote、Bear 和 Amie 相比如何。
还在使用 2.8.0 或更早的版本?它的更新检查已经无法连接到我们。请手动下载一次最新版本,将其拖入“应用程序”文件夹替换旧版本;你的资料库、录音和设置都会原样保留。从 2.9.0 起,应用会自动发现新版本。