安全
MoPilot 如何处理你的数据
声音去了哪里、服务器留下什么、应用在你机器上握着什么、构建怎么签名。对着代码写的,不是套模板。
说话由云端的服务商转成文字。麦克风的声音和你电脑自身输出的声音,在通话进行时被送去那里,文字一回来就被丢弃。没有录音被写到磁盘上——你的机器上没有,我们这边也没有——也不存在任何一个能把录音打开的设置。
服务器留下什么
作答时会把通话最近几行作为上下文发送。运营计数会保留,但不含其中的文字。只有在你明确同意后,加密的提示、回答和所附截图才会用于支持、滥用防范、可靠性和模型质量调查,最长保存 30 天。查看要求获授权人员重新认证,并会留下访问记录;撤回同意会立即停止新采集并安排清除已有内容,删除账户会移除这些内容。
凭据与服务商密钥
- 应用握着的只有一枚设备令牌,别无其他——用操作系统自己的密钥库加密,并且从不交给渲染进程
- 客户端上不存在任何服务商 API 密钥;作答、看图和转写,全都经过本站的代理
- 登录使用 RFC 8252 加 PKCE——走浏览器那一跳,而不是在应用里敲密码
构建本身
macOS 构建用 Developer ID 签名,并经苹果公证。这不是面子工程:macOS 记录的是代码签名要求,而不是应用名字,所以一次未签名的更新会悄悄收回屏幕录制、麦克风和音频采集的授权。Windows 构建同样有签名。
它不做的事
- 它不加入你的会议,因此对会议平台手里的任何东西都没有访问权
- 它不读你没给的文件,也不会为了作答去翻网页
- 它不持续盯着你的屏幕——截图只随你提出的问题一起送出
- 它无法承诺自己的窗口永远不会被拍到;近期少数 macOS 录制工具仍然可以,应用在自己的设置里就是这么说的
以隐私政策为准,每一页都链接到它。帮助中心的隐私专栏用一问一答覆盖同样的范围,十三种语言都有。