安全与隐私

隐私不是一个开关,而是整个架构。

IndexOne 的设计让转写、搜索和设备端 Ivy 可以完全不联网运行——只要关掉唯一一项会主动联网的功能:启动时检查新版本。如果你选择云端 AI,数据外发之前还有同意确认和脱敏防火墙两道关卡。

  • 数据不出设备

    使用只需下载一次的设备端模型,或使用 Ollama,你的音频和文字稿都不会接触网络。推理全程在你的 Mac 上进行。

  • 双层静态加密

    整个数据库均经 SQLCipher 加密。在此之上,每个文件夹还可加一把 AES-256-GCM 锁:内容密钥由主密钥包裹,而主密钥只有通过 Touch ID 才能释放。

  • 每次读取都要过关

    已封存锁定的文件夹不会泄露任何信息——无论是应用界面、搜索、知识图谱、MCP,还是音频通路。锁定的会议只会显示为 Locked(已锁定)。

  • 先验证,再清除

    IndexOne 会先证明密文能够解密还原,然后才清除明文——内容绝不会丢失,锁定也随时可以完全撤销。

  • 感知屏幕共享

    一旦检测到屏幕共享,监视程序可自动重新锁定已封存的文件夹,并清除缓存的密钥——共享屏幕时,私密笔记不会意外曝光。

  • 脱敏防火墙

    如果你选择启用云端摘要服务,邮箱地址、类似银行卡号的数字和电话号码都会先被清除——而且云端外发采用默认拒绝(fail-closed)机制,须经一次性同意才会放行。下载可选的姓名遮蔽模型后,人名也会被替换。

  • 我们默认发起的唯一一次请求

    启动时,IndexOne 会向 GitHub 询问是否有新版本。请求中会带上你当前运行的版本号,因为只有这样才能提出这个问题——除此之外别无其他:没有会议,没有笔记,没有账号。你可以在 Settings → Privacy(设置 → 隐私)中关闭它。这是本页唯一一件未经你要求就会发生的事,也正因如此,我们把它写在这里。

各 AI 服务商在哪里运行,以及会议文本是否会离开你的 Mac
Ivy / 服务商运行位置会议文本会离开你的 Mac 吗?
设备端 Ivy (Bielik / Qwen)完全本地不会
Ollama 完全本地不会
Claude Code (默认摘要工具)本地 CLI → 云端仅在你同意后,且经过脱敏防火墙处理
Codex (OpenAI 的 CLI,以无工具模式运行)本地 CLI → 云端仅在你同意后,且经过脱敏防火墙处理
Anthropic API (使用你自己的密钥)直连 HTTPS仅在你同意后,且经过脱敏防火墙处理
AI 网关 (任何兼容 OpenAI 的端点——LiteLLM、Kong、Portkey、vLLM 等)直连 HTTPS仅在你同意后,且经过脱敏防火墙处理
IndexOne 隐私设置:用平实的语言说明文本外发前会移除哪些内容、哪些服务商属于云端,以及云端处理在你首次允许前始终关闭

IndexOne 用平实的语言告诉你,究竟有什么会离开你的 Mac——每一次云端 AI 调用都会被记录并展示给你。除非你主动选择,你的会议始终留在设备上。所有 AI 功能共用同一个模型选择器,而且它始终接受你手动输入的模型 ID——即使是在本版本之后发布的模型,也照样可用。

让 Ivy 走进你的会议——掌控权留在你的 Mac 上。

本地优先的 macOS 应用。AI 可以留在本地,也可以在你选择时明确启用经过脱敏的云端 AI。 看看它与 Obsidian、Notion、Evernote、Bear 和 Amie 相比如何。

还在使用 2.8.0 或更早的版本?它的更新检查已经无法连接到我们。请手动下载一次最新版本,将其拖入“应用程序”文件夹替换旧版本;你的资料库、录音和设置都会原样保留。从 2.9.0 起,应用会自动发现新版本。