隐私政策
生效及最近更新:2026 年 8 月 30 日
记忆海采用本地优先设计。完整知识库、聊天线程和聊天消息以设备本地存储为主;只有在您主动启用账号同步或 Hosted AI 时,相关数据才会发送到记忆海后端。
1. 本地数据
记忆、文件夹、本地索引、聊天线程、聊天消息和附件主要保存在您的设备中。聊天线程和聊天消息目前不属于云同步集合。
2. BYOK AI
当您配置自己的模型服务密钥(BYOK)时,AI 请求由 App 直接发送给您选择的模型服务商,不经过记忆海后端。相应服务商可能按照其自身政策处理或保留请求。
3. Hosted AI 与 Agent
当您使用记忆海 Hosted AI/Agent 时,问题、所选近期对话上下文及完成任务所需的附件或知识片段会发送到记忆海后端,并继续发送给所配置的模型或搜索服务商。
- 运行期间,输入、检查点、事件和工具数据采用服务器端应用加密保存,以支持排队、断线重连和进程恢复。
- 运行结束后,后端会移除请求正文、检查点和临时工具内容,只保留精简请求元信息及加密的最终结果和事件。
- 这些内容不是端到端加密:后端必须在执行 Agent 或向您返回结果时解密处理。
4. 保留期限
已完成、失败或取消的 Hosted AI durable run 及其级联事件最长保留 7 天,服务器每天执行清理。安全审计、配额和不含正文的运行元信息可能依照安全与运营要求按各自期限保留。
5. 删除
- 在 App 中删除对话,会立即删除设备上的线程、消息和附件,并请求删除该对话关联的 Hosted AI run。
- 若设备离线或请求暂时失败,App 会保留不含正文的删除任务并在恢复网络、重新登录或下次启动后重试。
- 删除账号会删除该账号的设备、会话、同步数据、Hosted AI runs 和相关级联数据,但依法必须保留的安全记录除外。
6. 账号同步
账号同步通过 HTTPS 传输记忆、文件夹、筛选组和设置。同步数据目前不是端到端加密,数据库管理员在严格授权和审计边界下具有技术访问能力。
7. 联系与变更
我们会在数据用途、保留期限或第三方处理方式发生实质变化时更新本页面和生效日期。隐私或数据删除问题可通过产品内反馈渠道联系我们。