Skip to content

本地优先与加密隐私设计

在这个万物皆在“云端”的时代,我们习惯了将日记、学习笔记和重要档案上传到互联网。但这也意味着,一旦断网、服务器故障或服务商调整政策,你的数字资产可能会变得难以触及。

Easchi 选择了一条不同的道路。从底层设计之初,我们就确立了 本地优先注重隐私 的核心原则。我们不持有你的数据,任何云端中转都保持密文状态——我们只是为你打造了一把锁和一间安全的房间。

⚠️ 警告:设置密码后请务必备份好配置文件。只有密码而没有原先的配置文件,将无法恢复数据。

在新设备上恢复时,需要您的密码和配置文件搭配才可以正确解密。

具体操作如下:

  1. 在第一次打开 APP 设置密码后,立即备份配置目录里的所有文件。
  2. 在新设备上使用时,可以先设置一个任意密码,解锁后查看设置中配置目录的路径。
  3. 删除这个目录中的文件,把之前备份的配置文件放到该目录。
  4. 重启 APP,输入原先的密码。

简单来说,您的数据存储在您自己的设备上。为了保障你对数据的绝对主权,Easchi 遵循极其严苛的本地数据存储规范:

  • 无需联网,完全独立:即使在没有网络的高铁上、飞机上,或者偏远的山区,你依然可以流畅地阅读、编辑和复习你的所有内容。
  • 不搞“数据绑架”:你的笔记不会被锁死在特定的软件格式里。Easchi 运行时产生的所有额外数据、元数据和配置,均以高可读性的明文格式存储在您的本地用户文档目录下。
  • 轻量数据与记录:根据具体应用场景,采用 .toml.tsv.jsonl 格式存储。您可以随时全量导出或备份到任何地方。
  • 数据库加速:为了保障大数据量用户的流畅体验,当您的笔记和卡片达到数万条级别时,启用数据库加速可显著提高查询速度。数据库仅作为映射关系与检索的本地缓存加速器,核心源文件依旧保持独立的本地文件形态。
  • 隐私不妥协:你的知识、思考和隐私,只留在你自己的屏幕里。进行数据同步时,数据先在您的设备上加密,之后以密文的形式上传和存储。

🛠️ 三层守护:阶梯式加密体系

Section titled “🛠️ 三层守护:阶梯式加密体系”

为了应对不同的生活和工作场景,Easchi 所有的加密行为均在本地直接执行。系统根据您设置的强密码派生出高强度的底层密钥,提供三个级别的加密保护:

1. 单文件加密 —— 针对敏感内容

Section titled “1. 单文件加密 —— 针对敏感内容”

允许您对用户目录内的特定敏感笔记(如日记、账号密码备忘、商务机密)进行单独加密。未解密前,外部工具无法读取其内容。

2. 整个目录加密 —— 筑起全面防线

Section titled “2. 整个目录加密 —— 筑起全面防线”

对您指定工作区目录下的所有笔记、图片附件、卡片元数据进行全量加密,将其转换为一堆无法解读的代码。

有时候,仅仅隐藏内容还不够,文件的标题(比如“2026年终财务报表”)同样会暴露隐私。Easchi 支持加密文件名。

  • 加密后,磁盘上的文件名将变成类似 018f3d1a-5b7c-7000-8000-000000000001 的无意义字符。
  • 底层的真实文件名映射数据由 Easchi 自动在加密沙箱内安全处理,确保存储层面的绝对匿名。

💡 场景:在系统的文件管理器中,外部人员看到的只是一堆无从下手的乱码,无法通过搜索关键词找到你的任何痕迹,实现真正的“全隐形”。

⚠️ 密码安全警告 由于 Easchi 严格遵循数据本地化的原则,您的密码从未、也绝不会上传至任何服务器,它们只存在于您的大脑和本地设备中。请务必妥善保管您的密码和配置文件,一旦遗失,本地加密的数据将永远无法恢复。


知识管理难免需要引用或访问外部网页,Easchi 为此构建了极其严格的安全边界:

  1. 授权弹窗提示:任何离开当前工作区安全边界的外部链接请求,均会触发系统级弹窗。只有在您明确授权后,连接才会继续。
  2. 插件安全限制:禁止使用危险语句编写和运行插件。

Q:本地优先会影响我多设备同步吗?

A:不会。 Easchi 拥有针对海量卡片优化的内置同步机制,你依然可以像使用其他云软件一样进行数据同步。不同的是,数据在离开你的设备之前就已经在本地完成了加密。在传输过程中,任何人都只能看到加密后的碎片,只有你自己在另一台设备上正确恢复数据之后,数据才会安全解密。


⚖️ 我们的承诺: 技术应当用来越来越好地保护个人的独立性,而不是成为限制自由的枷锁。在这里,你对自己的数据拥有完全的、不可动摇的主权。