> ## Documentation Index
> Fetch the complete documentation index at: https://guide.mylifenote.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# 隱私與資安

> Life Note 如何保護你的日記 — 加密方式、誰能讀到你的內容，以及如何匯出或刪除全部資料。

<img src="https://mintcdn.com/lifenote/0uwBP9V8FbRkGuuC/images/guide-locks-zh.jpg?fit=max&auto=format&n=0uwBP9V8FbRkGuuC&q=85&s=7d3bf1c19478d08139c54bc40036014a" alt="環繞日記的三道鎖：你的文字、你的金鑰、App 本身" className="mx-auto rounded-xl" width="1600" height="1066" data-path="images/guide-locks-zh.jpg" />

你的日記裡，有些話你或許從未對任何人說出口。以下用最直白的方式，說明 Life Note 如何處理它。

## 簡短版

<CardGroup cols={2}>
  <Card title="寫入前就先加密" icon="lock">
    每一篇日記在寫入我們的伺服器之前，都會先以 AES-GCM（256 位元）加密。存放在資料庫裡的是密文，不是可讀的文字。
  </Card>

  <Card title="三道鎖，不只一道" icon="key">
    日記本身上了鎖，開啟它的金鑰也上了鎖、並存放在我們自己也讀不到的硬體中，而你還可以為 App 本身上鎖。
  </Card>

  <Card title="絕不用於訓練" icon="robot">
    你寫下的內容不會被販售、不會被我們的工作人員閱讀，也絕不會被用來訓練任何 AI 模型。
  </Card>

  <Card title="隨時可以帶走" icon="download">
    幾個步驟就能匯出全部資料，也可以要求我們徹底刪除。
  </Card>
</CardGroup>

## 三道鎖，不只一道

多數 App 只做到「把資料加密」就停了 — 但這其實只是把問題往後挪，因為金鑰終究得放在某個地方。Life Note 為日記上一道鎖，為開啟日記的金鑰再上一道鎖，也讓你能為 App 本身上鎖。

<Steps>
  <Step title="第一道：你的日記被上鎖">
    當你寫下一篇日記，它會先以 AES-GCM 搭配 256 位元金鑰加密，才寫入我們的伺服器 — 與銀行和政府採用的標準相同。每篇日記都使用全新的初始化向量，並具備竄改偵測能力。存放在我們資料庫中的是密文；而你的金鑰只屬於你的帳號 — 一個帳號的金鑰，打不開另一個帳號的日記。
  </Step>

  <Step title="第二道：金鑰本身也被上鎖，並存放在我們碰不到的地方">
    你的金鑰從不以可讀形式儲存，它在資料庫中同樣只是一段密文，被包覆在另一層加密裡。而用來解開它的那把金鑰，存放在 AWS Key Management Service 的硬體安全模組（HSM）之中 — 不在我們的資料庫裡、不在我們的程式碼裡，也不在我們的伺服器上。它**無法被從那個硬體中取出，攻擊者不行，我們自己也不行。** 我們只能請該硬體代為執行解開的動作，卻永遠讀不到金鑰本身。每一次請求，都會被記錄在獨立的稽核軌跡中。
  </Step>

  <Step title="第三道：App 本身也可以上鎖">
    前兩道鎖由我們維護，無論你是否想起它們，它們都在運作。而這一道屬於你。開啟 PIN 碼、指紋或臉部辨識後，沒有它，Life Note 根本不會打開 — 保護你的日記不只不被攻擊我們伺服器的人看見，也不被拿起你手機的人看見。詳見下方〈為 App 本身上鎖〉。
  </Step>
</Steps>

## 如果我們真的被入侵，會怎麼樣

現實中的「被駭」，通常是有人取走了一份資料庫的副本 — 被竊的備份、外流的資料傾印檔、被入侵的磁碟。日記外流，實際上就是這樣發生的。

真的發生時，對方手上拿到的，是你加密後的日記，以及你加密後的金鑰。**而資料庫裡並沒有能打開這兩者的那把金鑰。** 裡面沒有可供破解的密碼，也沒有可供尋找的金鑰檔案。真正能解開它的東西，位於另一套基礎設施、需要另一組憑證，而且存放在一個不會把金鑰交給任何人的硬體裡。

<Note>
  沒有任何系統是絕對無法攻破的，我們也不會這樣告訴你。這套設計真正的作用，是讓最可能發生的意外 — 資料庫被複製 — 變成一件無關緊要的事，並且讓每一次對你金鑰的正當使用，事後都能在稽核軌跡中被看見。
</Note>

## 其他防護措施

* **傳輸過程。** 所有資料都透過 HTTPS 傳送。
* **短效憑證。** 需要取用金鑰的系統，使用範圍受限的短效憑證，而非長期有效的靜態密鑰。
* **加密備份。** 備份採用與正式資料庫相同的加密方式 — 同樣是密文。

## 什麼時候會被解密

你的日記只在為你服務時才會被解密：當你自己打開日記時，以及當一位 AI 導師為了回應你而閱讀該篇日記時。要提供這份回應，我們的系統就必須在那一刻能夠解密你的內容。

不會發生的事：

* 你的日記**不會被我們的工作人員閱讀**。
* **不會被販售**，也不會交給第三方。
* **絕不會被用來訓練 AI 模型** — 不論是我們的，還是任何其他人的。

<Note>
  嚴格來說，Life Note 並非端對端加密，因為 AI 導師必須讀到你的內容才能回應你。與其使用一個聽起來比實際更強的名詞，我們寧可把話說清楚。
</Note>

## 為 App 本身上鎖

加密保護的是伺服器上的日記；而鎖，保護的是拿起你手機、或坐在你電腦前的那個人。

<Tabs>
  <Tab title="網頁版">
    前往 **設定 → 隱私**，開啟 **隱私鎖**。設定一組 PIN 碼後，Life Note 會在開啟前要求輸入，閒置一段時間後也會再次要求。你也可以隨時按下 **立即鎖定**。
  </Tab>

  <Tab title="手機版">
    前往 **設定**，開啟生物辨識解鎖。之後 Life Note 會在開啟前要求你的指紋或臉部辨識。
  </Tab>
</Tabs>

## 匯出你的資料

<Frame caption="設定 → 數據管理">
  <img src="https://mintcdn.com/lifenote/0uwBP9V8FbRkGuuC/images/guide-data-management.png?fit=max&auto=format&n=0uwBP9V8FbRkGuuC&q=85&s=4f08dcf08cb684856d1c4aa0445ddeb2" alt="設定中的匯入、匯出與刪除選項" width="1672" height="438" data-path="images/guide-data-management.png" />
</Frame>

前往 **設定 → 數據管理 → 匯出數據**。你可以選擇：

* **格式** — CSV、JSON、Markdown 或 ZIP 壓縮檔
* **日期範圍** — 全部，或其中一段時間
* **包含內容** — 只有日記本身，或同時包含導師回應與日記分析

匯出的檔案完全屬於你，可以保存、備份，或搬到任何地方。

## 連接 AI 代理

你可以把 Life Note 連接到 Claude、ChatGPT、Cursor，以及其他支援 Model Context Protocol 的應用程式 — 設定方式請見〈[將 Life Note 連接到你的 AI](/zh-Hant/developers/lifenote-cli)〉。連接之後：

* 連線是**唯讀**的。代理可以讀取你的日記、導師回應、過往對話、收藏的智慧、練習與目標，但無法寫入、修改或刪除任何內容。
* 每次連接都需要**你在瀏覽器中明確授權**，而且在同意之前，你會清楚看到自己授予了哪些權限。
* 每個代理擁有**各自獨立、範圍受限的權杖**。每當有新的代理被連接，我們都會寄信通知你，讓你留下永久紀錄。
* 你可以**隨時撤銷任何一個代理，或一次撤銷全部** — 前往 [mylifenote.ai/settings/agents](https://mylifenote.ai/settings/agents)。撤銷會在幾秒內生效。同一個頁面也會顯示最近 30 天的代理活動紀錄。

<Warning>
  當代理取得你的資料之後，該代理背後的 AI 供應商（Anthropic、OpenAI 等）會依照**他們自己的**隱私政策處理這些資料，而非我們的。我們無法控制他們的做法。請自行查閱你所連接代理的隱私政策。
</Warning>

## 刪除你的帳號

你可以自己在 App 裡完成。

<Tabs>
  <Tab title="網頁版">
    前往 **設定 → 數據管理**，點選 **刪除帳戶**，然後確認。
  </Tab>

  <Tab title="手機版">
    前往 **設定 → 帳戶管理**，點選 **刪除帳戶**，然後確認。
  </Tab>
</Tabs>

你的帳號會在 7 天內被安排刪除，完成後你會收到一封確認信。我們會永久刪除你的帳號資訊、日記與回應、使用紀錄與偏好設定，以及你建立的所有其他內容。少數痕跡會短暫留存：法規遵循用途最多 30 天、加密備份最多 90 天，以及已經無法連結到你個人的匿名彙總分析資料。

<Warning>
  刪除無法復原，事後我們也無法為你救回任何日記。如果你只是想保留一份自己的文字，請先匯出。
</Warning>

如果你無法登入自己的帳號，請寄信到 [daniel@mylifenote.ai](mailto:daniel@mylifenote.ai)，主旨寫上 **Account Deletion Request**，我們會為你處理。

## 完整說明

<CardGroup cols={2}>
  <Card title="隱私政策" icon="file-lines" href="https://www.mylifenote.ai/privacy-policy">
    完整的政策內容，包含你的權利與兒童隱私條款。
  </Card>

  <Card title="加密機制的詳細說明" icon="shield-halved" href="https://blog.mylifenote.ai/your-thoughts-are-safe-how-life-note-protects-your-privacy-with-aes-gcm-encryption/">
    關於 AES-GCM 與硬體保護金鑰的深入介紹。
  </Card>
</CardGroup>

對自己的資料還有疑問嗎？來信 [daniel@mylifenote.ai](mailto:daniel@mylifenote.ai)。每一封信都有真人閱讀。
