本地优先与加密隐私设计
在这个万物皆在“云端”的时代,我们习惯了将日记、学习笔记和重要档案上传到互联网。但这也意味着,一旦断网、服务器故障或服务商调整政策,你的数字资产可能会变得难以触及。
Easchi 选择了一条不同的道路。从底层设计之初,我们就确立了 本地优先 与 注重隐私 的核心原则。我们不持有你的数据,任何云端中转都保持密文状态——我们只是为你打造了一把锁和一间安全的房间。
数据备份和恢复
Section titled “数据备份和恢复”⚠️ 警告:设置密码后请务必备份好配置文件。只有密码而没有原先的配置文件,将无法恢复数据。
在新设备上恢复时,需要您的密码和配置文件搭配才可以正确解密。
具体操作如下:
- 在第一次打开 APP 设置密码后,立即备份配置目录里的所有文件。
- 在新设备上使用时,可以先设置一个任意密码,解锁后查看设置中配置目录的路径。
- 删除这个目录中的文件,把之前备份的配置文件放到该目录。
- 重启 APP,输入原先的密码。
🔒 什么是“本地优先”?
Section titled “🔒 什么是“本地优先”?”简单来说,您的数据存储在您自己的设备上。为了保障你对数据的绝对主权,Easchi 遵循极其严苛的本地数据存储规范:
- 无需联网,完全独立:即使在没有网络的高铁上、飞机上,或者偏远的山区,你依然可以流畅地阅读、编辑和复习你的所有内容。
- 不搞“数据绑架”:你的笔记不会被锁死在特定的软件格式里。Easchi 运行时产生的所有额外数据、元数据和配置,均以高可读性的明文格式存储在您的本地用户文档目录下。
- 轻量数据与记录:根据具体应用场景,采用
.toml、.tsv或.jsonl格式存储。您可以随时全量导出或备份到任何地方。 - 数据库加速:为了保障大数据量用户的流畅体验,当您的笔记和卡片达到数万条级别时,启用数据库加速可显著提高查询速度。数据库仅作为映射关系与检索的本地缓存加速器,核心源文件依旧保持独立的本地文件形态。
- 隐私不妥协:你的知识、思考和隐私,只留在你自己的屏幕里。进行数据同步时,数据先在您的设备上加密,之后以密文的形式上传和存储。
🛠️ 三层守护:阶梯式加密体系
Section titled “🛠️ 三层守护:阶梯式加密体系”为了应对不同的生活和工作场景,Easchi 所有的加密行为均在本地直接执行。系统根据您设置的强密码派生出高强度的底层密钥,提供三个级别的加密保护:
1. 单文件加密 —— 针对敏感内容
Section titled “1. 单文件加密 —— 针对敏感内容”允许您对用户目录内的特定敏感笔记(如日记、账号密码备忘、商务机密)进行单独加密。未解密前,外部工具无法读取其内容。
2. 整个目录加密 —— 筑起全面防线
Section titled “2. 整个目录加密 —— 筑起全面防线”对您指定工作区目录下的所有笔记、图片附件、卡片元数据进行全量加密,将其转换为一堆无法解读的代码。
3. 文件名加密 —— 彻底隐形
Section titled “3. 文件名加密 —— 彻底隐形”有时候,仅仅隐藏内容还不够,文件的标题(比如“2026年终财务报表”)同样会暴露隐私。Easchi 支持加密文件名。
- 加密后,磁盘上的文件名将变成类似
018f3d1a-5b7c-7000-8000-000000000001的无意义字符。 - 底层的真实文件名映射数据由 Easchi 自动在加密沙箱内安全处理,确保存储层面的绝对匿名。
💡 场景:在系统的文件管理器中,外部人员看到的只是一堆无从下手的乱码,无法通过搜索关键词找到你的任何痕迹,实现真正的“全隐形”。
⚠️ 密码安全警告 由于 Easchi 严格遵循数据本地化的原则,您的密码从未、也绝不会上传至任何服务器,它们只存在于您的大脑和本地设备中。请务必妥善保管您的密码和配置文件,一旦遗失,本地加密的数据将永远无法恢复。
🛡️ 进阶安全与多工作区支持
Section titled “🛡️ 进阶安全与多工作区支持”外部链接沙箱安全策略
Section titled “外部链接沙箱安全策略”知识管理难免需要引用或访问外部网页,Easchi 为此构建了极其严格的安全边界:
- 授权弹窗提示:任何离开当前工作区安全边界的外部链接请求,均会触发系统级弹窗。只有在您明确授权后,连接才会继续。
- 插件安全限制:禁止使用危险语句编写和运行插件。
💡 常见问题答疑
Section titled “💡 常见问题答疑”Q:本地优先会影响我多设备同步吗?
A:不会。 Easchi 拥有针对海量卡片优化的内置同步机制,你依然可以像使用其他云软件一样进行数据同步。不同的是,数据在离开你的设备之前就已经在本地完成了加密。在传输过程中,任何人都只能看到加密后的碎片,只有你自己在另一台设备上正确恢复数据之后,数据才会安全解密。
⚖️ 我们的承诺: 技术应当用来越来越好地保护个人的独立性,而不是成为限制自由的枷锁。在这里,你对自己的数据拥有完全的、不可动摇的主权。