心域 返回并免费注册 →
DATA & PRIVACY

数据与隐私说明

这里不用模糊的“我们重视隐私”。下面直接说明心域保存什么、什么时候会把内容交给 AI、运营者的技术边界,以及你怎样带走或删除数据。

最近更新:2026-08-03

最重要的边界:照片和导入聊天原文默认保存在当前浏览器,卡片、行动、回忆文字和分析结果仍在服务器同步。产品后台不提供读取用户正文的管理入口,但服务端数据并非端到端加密,不能承诺服务器系统管理员在技术上绝对无法接触这些未加密文件。

1. 保存哪些数据

  • 账号邮箱、加盐后的密码哈希、登录会话、每日使用计数和该账号的每日额度;不会保存明文密码。
  • 服务端保存你确认的认知、行动、完成证据、问题、反思、回忆文字和关系分析结果。
  • 服务端保存你手动添加的对话事实、目标、边界和分场景规则。“保留这种回法”会保存当时的问题与回复作为正向示例;“换一种”会保存原问题、原回复、所选原因和补充意见作为失败示例。每个账号最多保留最近 100 个反馈示例。
  • 对话中添加的 .docx、.txt、.md 或 .markdown 文档只在请求期间解析文字,并随对话发送给模型;服务器不长期保存上传文件或解析正文。当前对话及附件文字会保存在这个浏览器中,清除站点数据或更换浏览器后不会自动恢复。
  • 新上传照片和新导入聊天原文默认保存在当前浏览器的 IndexedDB;分析时临时发送,服务器不长期保存原文。
  • 如果你配置个人 DeepSeek API Key,Key 会按当前账号保存在这个浏览器的 IndexedDB,不写入服务器数据库,也不会进入服务器备份或账户导出包。使用公共设备时不应保存个人 Key。
  • 旧照片和旧聊天原文在你完成本机迁移前仍保留服务器副本,迁移流程会先确认本机写入成功,再删除服务器副本。

2. 什么时候会发送给 AI

当你发送对话、附加文档、请求沉淀、生成反思、要求“换一种”回复或运行关系分析时,完成该功能所需的相关内容会发送给 DeepSeek。未配置个人 Key 时使用站点公共 Key;配置个人 Key 后,浏览器会在每次 AI 请求中通过 HTTPS 临时发送该 Key,服务器只在该次请求内使用,不长期保存。文档只提取文字,不支持图片;模型服务如何处理请求数据,还受该服务自身条款约束。

无论使用公共 Key 还是个人 Key,每次正式 AI 操作都会计入当前账号的每日额度,并继续受每分钟限流约束。站长可以调整账号额度;个人 Key 只改变费用由哪个 Key 承担,不会增加使用次数。

普通对话只取当前场景最多 4 条相关事实、对应场景规则和 1 个你明确保留的相似示例,不会把整份个人画像或全部历史反馈塞进每轮请求。失败示例不会直接作为模仿样本;累计出现相同问题后,系统只提出一条候选规则,仍需你确认才会启用。

普通浏览、搜索、查看卡片、管理行动和下载导出不需要把正文发送给模型。

3. 谁能通过产品看到

每个账号使用独立数据目录,并通过登录会话访问。站长的额度管理页可以看到注册邮箱、注册日期、当天已用次数和每日上限,用于调整服务额度;它不提供用户个人 Key、对话、卡片、回忆、上传文档或导入聊天正文。

服务器系统管理员无法从服务器磁盘读取只存在用户浏览器里的照片和聊天原文;服务器仍保存的结构化数据不属于端到端加密。

4. Cookie 与追踪

登录后使用一个 HttpOnly 会话 Cookie 维持登录状态。产品会记录公开页访问、注册、首次对话、首次沉淀和首次完成行动等里程碑,用于查看聚合转化情况。

这些事件不包含对话正文、邮箱、搜索词、卡片内容或 IP。当前产品没有广告追踪器,也不把用户正文用于公开内容或广告画像。

5. 如何导出

登录后进入“设置 → 账户与数据”,可以下载两类文件:

  • 账户数据包:当前账号仍保存在服务端的知识数据,以及尚未迁移的照片和聊天原文。
  • Obsidian Vault:便于阅读和迁移的 Markdown、Bases 与 Canvas,不等同于完整原始数据。

密码、登录令牌、全局模型配置、个人 API Key,以及只保存在当前浏览器的照片和聊天原文不会进入服务器导出包。清除浏览器站点数据或更换设备前,应先在设置中“导出本机备份”;该 JSON 含未加密原文,但不会包含个人 API Key,需要自行妥善保管并在新设备重新填写 Key。

6. 如何永久删除

登录后进入“AI 对我的了解”,可以编辑、停用、恢复或永久删除个人事实、用户规则和反馈示例;系统初始场景规则可以停用,但不能永久删除。登录后进入“设置 → 账户与数据”,输入当前密码和“永久删除”即可自行删除账号、登录会话、额度记录、该账号的服务器数据目录,以及当前浏览器中属于该账号的本机照片、聊天原文和个人 API Key。也可以在设置中单独删除个人 Key。应用没有账号级回收站。

若某个部署环境另行启用了服务器或磁盘级备份,备份保留周期应由该部署方单独说明。