Skip to main content
環繞日記的三道鎖:你的文字、你的金鑰、App 本身 你的日記裡,有些話你或許從未對任何人說出口。以下用最直白的方式,說明 Life Note 如何處理它。

簡短版

寫入前就先加密

每一篇日記在寫入我們的伺服器之前,都會先以 AES-GCM(256 位元)加密。存放在資料庫裡的是密文,不是可讀的文字。

三道鎖,不只一道

日記本身上了鎖,開啟它的金鑰也上了鎖、並存放在我們自己也讀不到的硬體中,而你還可以為 App 本身上鎖。

絕不用於訓練

你寫下的內容不會被販售、不會被我們的工作人員閱讀,也絕不會被用來訓練任何 AI 模型。

隨時可以帶走

幾個步驟就能匯出全部資料,也可以要求我們徹底刪除。

三道鎖,不只一道

多數 App 只做到「把資料加密」就停了 — 但這其實只是把問題往後挪,因為金鑰終究得放在某個地方。Life Note 為日記上一道鎖,為開啟日記的金鑰再上一道鎖,也讓你能為 App 本身上鎖。
1

第一道:你的日記被上鎖

當你寫下一篇日記,它會先以 AES-GCM 搭配 256 位元金鑰加密,才寫入我們的伺服器 — 與銀行和政府採用的標準相同。每篇日記都使用全新的初始化向量,並具備竄改偵測能力。存放在我們資料庫中的是密文;而你的金鑰只屬於你的帳號 — 一個帳號的金鑰,打不開另一個帳號的日記。
2

第二道:金鑰本身也被上鎖,並存放在我們碰不到的地方

你的金鑰從不以可讀形式儲存,它在資料庫中同樣只是一段密文,被包覆在另一層加密裡。而用來解開它的那把金鑰,存放在 AWS Key Management Service 的硬體安全模組(HSM)之中 — 不在我們的資料庫裡、不在我們的程式碼裡,也不在我們的伺服器上。它無法被從那個硬體中取出,攻擊者不行,我們自己也不行。 我們只能請該硬體代為執行解開的動作,卻永遠讀不到金鑰本身。每一次請求,都會被記錄在獨立的稽核軌跡中。
3

第三道:App 本身也可以上鎖

前兩道鎖由我們維護,無論你是否想起它們,它們都在運作。而這一道屬於你。開啟 PIN 碼、指紋或臉部辨識後,沒有它,Life Note 根本不會打開 — 保護你的日記不只不被攻擊我們伺服器的人看見,也不被拿起你手機的人看見。詳見下方〈為 App 本身上鎖〉。

如果我們真的被入侵,會怎麼樣

現實中的「被駭」,通常是有人取走了一份資料庫的副本 — 被竊的備份、外流的資料傾印檔、被入侵的磁碟。日記外流,實際上就是這樣發生的。 真的發生時,對方手上拿到的,是你加密後的日記,以及你加密後的金鑰。而資料庫裡並沒有能打開這兩者的那把金鑰。 裡面沒有可供破解的密碼,也沒有可供尋找的金鑰檔案。真正能解開它的東西,位於另一套基礎設施、需要另一組憑證,而且存放在一個不會把金鑰交給任何人的硬體裡。
沒有任何系統是絕對無法攻破的,我們也不會這樣告訴你。這套設計真正的作用,是讓最可能發生的意外 — 資料庫被複製 — 變成一件無關緊要的事,並且讓每一次對你金鑰的正當使用,事後都能在稽核軌跡中被看見。

其他防護措施

  • 傳輸過程。 所有資料都透過 HTTPS 傳送。
  • 短效憑證。 需要取用金鑰的系統,使用範圍受限的短效憑證,而非長期有效的靜態密鑰。
  • 加密備份。 備份採用與正式資料庫相同的加密方式 — 同樣是密文。

什麼時候會被解密

你的日記只在為你服務時才會被解密:當你自己打開日記時,以及當一位 AI 導師為了回應你而閱讀該篇日記時。要提供這份回應,我們的系統就必須在那一刻能夠解密你的內容。 不會發生的事:
  • 你的日記不會被我們的工作人員閱讀
  • 不會被販售,也不會交給第三方。
  • 絕不會被用來訓練 AI 模型 — 不論是我們的,還是任何其他人的。
嚴格來說,Life Note 並非端對端加密,因為 AI 導師必須讀到你的內容才能回應你。與其使用一個聽起來比實際更強的名詞,我們寧可把話說清楚。

為 App 本身上鎖

加密保護的是伺服器上的日記;而鎖,保護的是拿起你手機、或坐在你電腦前的那個人。
前往 設定 → 隱私,開啟 隱私鎖。設定一組 PIN 碼後,Life Note 會在開啟前要求輸入,閒置一段時間後也會再次要求。你也可以隨時按下 立即鎖定

匯出你的資料

設定中的匯入、匯出與刪除選項

設定 → 數據管理

前往 設定 → 數據管理 → 匯出數據。你可以選擇:
  • 格式 — CSV、JSON、Markdown 或 ZIP 壓縮檔
  • 日期範圍 — 全部,或其中一段時間
  • 包含內容 — 只有日記本身,或同時包含導師回應與日記分析
匯出的檔案完全屬於你,可以保存、備份,或搬到任何地方。

連接 AI 代理

你可以把 Life Note 連接到 Claude、ChatGPT、Cursor,以及其他支援 Model Context Protocol 的應用程式 — 設定方式請見〈將 Life Note 連接到你的 AI〉。連接之後:
  • 連線是唯讀的。代理可以讀取你的日記、導師回應、過往對話、收藏的智慧、練習與目標,但無法寫入、修改或刪除任何內容。
  • 每次連接都需要你在瀏覽器中明確授權,而且在同意之前,你會清楚看到自己授予了哪些權限。
  • 每個代理擁有各自獨立、範圍受限的權杖。每當有新的代理被連接,我們都會寄信通知你,讓你留下永久紀錄。
  • 你可以隨時撤銷任何一個代理,或一次撤銷全部 — 前往 mylifenote.ai/settings/agents。撤銷會在幾秒內生效。同一個頁面也會顯示最近 30 天的代理活動紀錄。
當代理取得你的資料之後,該代理背後的 AI 供應商(Anthropic、OpenAI 等)會依照他們自己的隱私政策處理這些資料,而非我們的。我們無法控制他們的做法。請自行查閱你所連接代理的隱私政策。

刪除你的帳號

你可以自己在 App 裡完成。
前往 設定 → 數據管理,點選 刪除帳戶,然後確認。
你的帳號會在 7 天內被安排刪除,完成後你會收到一封確認信。我們會永久刪除你的帳號資訊、日記與回應、使用紀錄與偏好設定,以及你建立的所有其他內容。少數痕跡會短暫留存:法規遵循用途最多 30 天、加密備份最多 90 天,以及已經無法連結到你個人的匿名彙總分析資料。
刪除無法復原,事後我們也無法為你救回任何日記。如果你只是想保留一份自己的文字,請先匯出。
如果你無法登入自己的帳號,請寄信到 daniel@mylifenote.ai,主旨寫上 Account Deletion Request,我們會為你處理。

完整說明

隱私政策

完整的政策內容,包含你的權利與兒童隱私條款。

加密機制的詳細說明

關於 AES-GCM 與硬體保護金鑰的深入介紹。
對自己的資料還有疑問嗎?來信 daniel@mylifenote.ai。每一封信都有真人閱讀。