本地数据原则

新建笔记默认保存在当前设备本地,无需注册账号。离线时仍可阅读、编辑和整理本地内容。应用卸载或清除应用数据可能删除应用沙盒中的数据,但不保证删除你自行选择的固定磁盘或移动硬盘资料库目录;重要内容必须另行备份,并在卸载前核对实际资料库位置。

资料库存放位置(桌面版)

桌面版可以在设置中查看当前资料库位置,并把正在使用的完整资料库迁移到选择的本地文件夹。迁移会先复制并校验全部工作目录内容,再切换活动位置;完成后重新启动应用,确认新位置可读写。原位置会保留,直到你确认新资料库稳定可用并自行处理。

主资料库与备份副本用途不同:更改资料库位置不会自动创建一份可验证恢复的独立备份。移动硬盘断开或目标位置不可访问时,应用应停止打开资料库并提示重新连接或定位已有资料库,不能静默创建空库,也不能自动回退到旧副本。

在 Mac 上选择移动硬盘时,如果目标磁盘没有启用所有权保护,应用会默认建议“更换位置”。这是因为同一台 Mac 上的其他账户可能读取、修改或删除这个资料库中的内容。

如果你了解风险并仍要使用该位置,需要经过两层明确确认,并确认当前磁盘、目标路径和资料库无误后才会开始复制。迁移成功后,设置页会持续显示“访问保护未开启”;你可以随时更换到保护更合适的位置。同一个已经确认的资料库在重新启动后不会重复阻断,但风险提示会保留。

无论选择哪种位置,迁移都先完成复制和校验,再切换正在使用的资料库;原位置仍会保留。移动硬盘缺失或无法访问时,应用会要求重新连接磁盘或定位已有资料库,不会静默新建空资料库,也不会自动改用原位置。

<!-- 发布前待核:云盘和网络盘支持状态仍待最终核定,不得仅凭位置可选认定可用。 -->

新版设置分区

1.8.3 将常用配置按用途集中到设置中心,包括个人信息、默认与剪藏、导入与导出、同步与设备、AI 连接、软件更新、帮助与关于等分区。不同平台只显示当前平台可用的项目;找不到某项时,先核对平台与版本,不要用其他平台截图推断当前设备也应具备相同入口。

“默认与剪藏”用于管理新笔记默认位置、剪藏行为和多站点登录;“导入与导出”负责迁入迁出,不等同于日常备份;“AI 连接”负责 MCP 的本机服务与授权。

剪藏站点登录数据

多站点登录管理会在本机保存网站允许保存的会话数据,以便剪藏当前账号能够访问的正文。账号、密码和验证码仍由用户直接在网站页面输入,知了笔记不会代为填写。

不再需要某个站点时,在“设置 → 默认与剪藏 → 多站点登录管理”中清除该站点登录数据。清除后,需要登录的页面可能只能剪藏公开部分;这不会删除已经保存到笔记库的历史剪藏内容。

同步设置

同步默认关闭。用户主动配对设备后,内容才会以端到端加密方式在自己的设备间传输。中转服务处理的是密文,但同步仍会产生网络请求。详细操作见同步与设备。

为可靠重试和确认投递,设备还会在本机保留必要的关系与消息标识、配对/资料库世代、密文摘要、端到端加密的确认控制消息及中转接受结果。失败或取消后的待发送记录会保留原密文等待重试;接受后记录保留但不再发送;解除配对会停止发送但不立即删除;完成新的配对或明确重新配对时,协议状态重置会级联删除这些确认记录。确认控制消息不是笔记正文副本,也不是匿名统计数据。

为在中断后继续恢复同步,应用还会在本机保存恢复进度和加密的待重试数据,其中可能包含端到端加密的笔记数据。恢复完成不等于这些本地记录立即删除;它们与上述确认控制消息用途不同。

中转服务器上的加密包体与投递元数据分别处理。中转服务会在接收设备完成持久处理并确认后按服务规则清理相应加密包体;未送达的包体也可能因超过保留期限被清理。过期清理不代表对端已经收到。投递元数据及生产日志、备份等实际留存期以正式发布时核实的生产配置为准,不能用代码默认 30 天代替。

MCP 与第三方 AI

MCP 默认关闭,新连接默认只读且没有授权范围。你可以分别控制各连接能读取的笔记和附件、写入能力,并随时缩小范围或关闭连接。连接开启后,已授予能力持续有效;关闭后,后续调用失效,不另设授权期限。

语义检索在本机计算,并保存可重建的本地派生索引;索引不作为笔记正文同步或导出。应用在本机保留必要操作记录;用于撤销的最小反向差异在本机保留 30 天,提前清除会失去对应撤销能力。第三方 AI 客户端可能把获准内容发送给其模型服务,使用前请核对对方规则。详见“AI 连接与授权”。

系统权限

安装、通知、文件访问、分享或附件操作可能触发系统权限。只为明确需要的功能授权;不再需要时可以在系统设置中关闭。关闭权限后,对应功能可能无法继续工作。

版本和网络请求

知了笔记会按隐私政策说明检查版本。关闭更新提示不等于阻止所有版本请求。完整口径以隐私政策为准。

使用情况统计

1.8.6:macOS、Windows、iOS 和 Android 版本采用未启用使用情况统计的配置,不记录或发送该统计的活动事件,设置页不提供可用的“使用情况统计”开关。软件更新检查与使用情况统计相互独立。升级不会自动删除此前版本已经保存在本机或发送到服务端的统计记录。

1.8.5:面向已单独告知测试用户的统计构建默认开启,用户可在设置中关闭;此前已关闭时,覆盖升级保持关闭。已核验的 1.8.5 App Store 构建 92 也包含启用的统计配置,不能将旧公开版描述为未采集。历史测试人群授权不等于未来正式用户默认参与。

以下说明仅适用于已启用统计的 1.8.5 构建,不代表 1.8.6 提供统计开关,也不代表升级会删除旧版本已保存或已发送的记录。

使用情况统计用于了解不同版本在各类设备上的使用情况。统计以一次安装产生的随机标识区分安装实例,不以账号或硬件信息识别人,也不把安装实例数当作实际使用人数。

启用后,应用在前台发生实际使用时记录使用日期、平台、运行版本、构建号和发布通道等最小信息,再独立发送到知了笔记的第一方统计服务。统计不包含笔记标题、正文、附件、文件路径、账号、网址、硬件指纹或精确位置;它不参与笔记同步、导出和资料库备份。网络失败或统计暂停不会影响正常记录、保存、同步和恢复笔记。

已启用统计的 1.8.5 构建可在设置中关闭统计。若你此前已经关闭统计,覆盖升级会保持关闭,不会因版本升级重新开启。

在设置中的“使用情况统计”关闭开关后,应用停止后续发送并清除本机待发送记录。已到达服务端的记录不会因关闭而自动删除。普通重新开启沿用本次安装的统计标识;只有明确重置统计标识时才使用新的随机标识。重置不等于删除此前服务端记录,已经关闭时仍保持关闭。

覆盖升级或保留应用数据通常会沿用本机统计标识。换机或从笔记备份恢复不应复制该标识;清除应用数据或卸载后是否沿用,取决于平台是否保留应用本地数据。因此统计反映安装实例,不能用于推断某位用户或某台物理设备的精确使用历史。

关联安装标识的事件明细保留 35 天,服务端滚动备份保留 7 天;不带安装标识的日统计及 7 日、30 日汇总快照可长期保留。自动更新提醒和使用情况统计是两项独立设置,关闭其中一项不会替代关闭另一项。

调整设置前

修改同步、数据位置、权限或恢复相关设置前,先理解可能影响的功能。涉及解除配对、覆盖、删除或恢复时,先创建独立备份。

“关联笔记区”开关控制笔记底部的引用与推荐区域是否显示。该开关、展开状态和本篇推荐排除记录只保存在当前设备;关闭区域不会修改或删除笔记内容。