引言
Deck(以下简称“本软件”)致力于保护你的隐私。本隐私政策说明 Deck 在你使用本软件时如何处理信息。Deck 采用本地优先架构——你的剪贴板数据默认保留在你的设备上,我们不运营任何用于收集或存储你个人数据的服务器。
我们不收集的信息
Deck 默认不会在外部服务器上收集、传输或存储个人信息。具体而言:
- 我们不要求账户注册或登录;
- 我们不通过本软件收集姓名、电子邮箱或人口统计信息;
- 我们不跟踪你的使用模式、浏览习惯或剪贴板内容;
- 我们不使用广告 SDK、第三方分析框架或跟踪像素;
- 我们不以任何形式出售、共享或将你的数据变现。
本地数据存储
Deck 处理的所有剪贴板数据均存储在你的 Mac 本地。包括:
- 剪贴板历史记录存储在本地 SQLite 数据库中;
- 图片、文件和富媒体内容存储在本地应用数据目录中;
- 搜索索引在本地生成并维护;
- 用户偏好和设置保存在 macOS UserDefaults 中。
数据加密
Deck 提供加密功能以保护敏感的剪贴板条目:
- 受保护条目使用 AES‑GCM(高级加密标准 — Galois/Counter 模式)加密;
- 加密密钥安全存储在 macOS 钥匙串中;
- 你可以按需加密特定的剪贴板条目;
- 局域网共享传输采用端到端加密保护。
生物识别安全
Deck 与 macOS 生物识别认证集成:
- 可选的 Touch ID 或 Face ID 可用于解锁应用或访问受保护内容;
- 生物识别数据由 macOS Secure Enclave 和 LocalAuthentication 框架处理;
- Deck 不会访问、存储或传输生物识别数据。认证完全由操作系统处理。
敏感内容保护
Deck 包含自动避免捕获敏感内容的功能:
- 密码管理器的剪贴板条目会被识别并排除;
- 包含敏感关键词的窗口标题可能被跳过;
- 你可以手动将应用标记为“忽略”,使其剪贴板活动不会被记录;
- 可配置的智能规则支持根据应用、内容类型或关键词自动过滤。
网络访问
Deck 的网络访问遵循“功能驱动、最小必要”原则:
- 局域网共享 —— 仅在本地网络内进行 P2P 连接,不涉及外部服务器。
- 链接预览 —— 开启后,Deck 可能会获取网页元数据(标题、描述、图标)以生成预览。此功能可选且可关闭。
- iCloud 同步(可选)—— 由你开启后,加密的剪贴板记录通过你的私有 iCloud 数据库 (CloudKit) 同步。此数据适用 Apple iCloud 条款。
- 诊断数据(可选)—— 默认关闭。开启后,可能会上传有限的非个人诊断数据以帮助改善软件稳定性。不包含剪贴板内容。
- AI 功能 —— 详见下一节「AI 功能与第三方模型」。
- 不包含任何广告 SDK 或第三方跟踪。
AI 功能与第三方模型
当你启用或使用本软件中与 AI 相关的功能时,视为你已自行阅读并同意你所配置的 AI 模型提供商(以及你所使用的代理、中转或 API 聚合服务,如适用)的隐私政策、使用条款及服务条款。
若你在使用上述功能过程中发生个人信息或其他数据泄露、滥用、丢失等情况,除法律另有强制性规定外,本软件及其权利方不承担相应责任。主要原因包括但不限于:
- 责任主体在于你所选择的 AI 提供商及/或中转服务:相关数据由你主动要求发送至你所指定的第三方;本软件无法单方控制该等第三方或其基础设施如何处理数据,泄露或不当处置通常由该等第三方引起。
- 剪贴板场景的隐私风险:与本软件集成的 AI 能力可能接触你剪贴板中的文本或其他内容,而剪贴板中可能包含密码、令牌、身份信息等敏感内容。建议你优先选择明确提供「零数据保留」或限制将用户内容用于模型训练的供应商,并仅在确有必要时向 AI 发送内容。
- 中转、日志与模型训练风险:若你使用会将提示内容用于模型改进、长期日志记录、再分发或转售的公共接口或第三方中转站,你的数据可能被留存、分析或转手。该等后果由你所选择的服务及其条款决定,与本软件无关。
对接哪家 AI 提供商或中转服务由你自主选择;在你启用并使用相关功能时,即表示你接受对方政策及其风险安排。在适用法律允许的范围内,本软件不就上述第三方的行为或疏失向你承担责任。
第三方服务
Deck 可能根据你的指示与以下类别的第三方服务交互:AI 模型提供商用于 AI 辅助剪贴板处理;Apple iCloud (CloudKit) 用于可选云同步;macOS 系统服务用于快捷指令集成、辅助功能和通知。
你使用第三方服务须遵守这些服务自身的条款和隐私政策。对于第三方服务的隐私实践,我们不承担责任。
数据保留与删除
你拥有对数据的完全控制权:
- 随时删除单个剪贴板条目;
- 一键清除所有剪贴板历史;
- 删除前可导出数据以作备份;
- 卸载 Deck 可能不会自动删除所有本地数据。如需彻底删除,请手动移除 ~/Library/Application Support/Deck 目录。
儿童隐私
Deck 不面向 13 岁以下(或你所在司法管辖区适用的数字同意年龄)的儿童。我们不会有意收集儿童的信息。由于 Deck 默认不收集个人信息,因此不需要特别的家长同意机制。
国际用户
Deck 在你的设备本地处理和存储数据。除非你选择启用与第三方服务通信的功能(如 AI 提供商或 iCloud),否则本软件不会跨境传输数据。启用此类功能时,相应服务的数据处理规则将适用。
政策变更
我们可能不定期更新本隐私政策。变更将通过更新本页顶部的最后更新日期来体现。你在变更生效后继续使用本软件,即表示接受更新后的政策。建议你定期查看本页面。
透明性
Deck 的源代码公开可见,以便独立验证其隐私实践。源代码的公开可见仅用于透明目的,不构成复制、再分发或创建衍生作品的许可。所有源代码和文档仍受项目版权声明约束。
联系我们
如你对本隐私政策有任何疑问或关注,可通过 hi@deckclip.app 联系我们,或通过 GitHub Issues(https://github.com/yuzeguitarist/Deck/issues)提交。