Kapinote logo文档
开始使用

隐私与模型选择

深入了解哪些数据留存在 Mac 本地,以及配置在线模型后各服务商的数据接收范围。

Kapinote 采用严格的本地优先(Local-first)架构设计,你的会议档案与核心工作数据默认完整存储在 Mac 本地,并由你完全自主决定用于处理数据的转录引擎与 AI 服务。

默认保存在本地的数据

全部核心资产均存储在 Mac 本地 SQLite 数据库与本地目录中,包括:

  • 原始录音音频文件
  • 时间戳转录片段与对话记录
  • 结构化智能会议笔记
  • 自定义模板、技能(Skills)与自定义词汇库
  • 本地检索索引
  • 第三方服务商配置与你填入的 API Key

数据擦除说明: 仅将 Kapinote 拖入废纸篓不会自动删除本地数据目录。如需彻底清除本地所有历史数据,请参阅数据清除与卸载指引。

何时会有数据发送至外部

模型与服务配置组合数据出境范围与网络行为
Qwen3-ASR + 本地 Ollama / CLI 服务100% 离线运行:转录与 AI 推理全程在 Mac 设备内部完成,无需任何云端 API
Apple Speech + 本地 AI音频由 Apple 系统内置引擎在端侧处理;AI 上下文与对话数据完整留存在本地
云端转录服务(Soniox / Deepgram 等)录音音频流以及你配置的语言偏好、自定义关键词会发送至对应语音服务商
云端 AI 模型(OpenAI / Claude / Gemini 等)仅在生成总结或发起对话时,完成单次请求所需的转录上下文、提示词指令与提问内容会发送至对应服务商

第三方服务商的数据保留策略(Data Retention)以及是否用于模型训练,完全取决于该服务商及你的账号订阅条款(例如企业版 API 通常不用于训练)。在处理高敏感度或商业机密会议前,建议查阅对应服务商的最新合规政策。

API Key 凭据与诊断报告安全

  • API Key 安全: 服务凭据仅保存在 Kapinote 的本地配置中,仅用于从你的 Mac 向你指定的 API 发起直接请求,绝不经过任何 Kapinote 代理服务器。请切勿将 API Key 直接写入会议笔记或对话框中。
  • 诊断报告去敏: Kapinote 内置的诊断报告生成器经过专门的去敏设计,会自动剔除所有 API Key、密码、会议标题、转录正文与笔记内容。报告仅包含系统版本、功能开启状态、字数统计与运行错误日志。详见 诊断与支持

数据安全最佳实践

  • 组织涉密与 NDA 会议: 当合规政策要求数据绝对不可出境时,选用本地转录(Apple Speech / Qwen3-ASR)搭配本地 Ollama。
  • 多语言与高精度诉求: 在非涉密场景下,可按需连接高性能云端模型以获得更出色的方言与专业术语识别能力。
  • 最小权限原则: 建议在服务商后台为 Kapinote 创建专用的独立 API Key,设置合理的月度用量限额,并定期轮换或撤销废弃 Key。
  • 合规录音: 始终严格遵守组织内部规范以及所在地关于音频录制与知情同意的法律法规。