本地优先,不等于含糊其辞。

APrompt 的资产与工作内容默认留在你的 Mac。需要联网的部分,我们在这里逐项说明:什么会离开设备、为什么、由谁处理,以及你如何停止。

生效日期:2026-08-14Textbox · APrompt

先看结论。

留在本机

资产、提示词、画布与历史

这些内容默认保存在你的 Mac,不会因为登录账号自动同步到 Textbox 服务器。

由你触发

云端 AI 只处理你提交的请求

选择 API、OAuth 或托管 Qwen 后,当前请求所需的文字或媒体会发送给对应服务;本地模型不会。

可以关闭

App 使用分析不包含内容

开启后只记录严格枚举的功能阶段、结果、耗时区间和故障类别;可在设置中关闭。

明确公开

反馈内容由你决定是否发布

发布到反馈广场的文字、图片和评论对注册用户可见;直接发给作者的反馈不会进入广场。

这份政策覆盖哪些地方?

本政策适用于 APrompt macOS App、textbox-ai.com 网站,以及两者使用的账号、下载、更新、反馈、AI 和分析服务。本政策中的“我们”指 Textbox / APrompt 服务运营者。隐私相关请求可发送至 1250971214@qq.com。

第三方 AI 服务商会按其自己的条款处理你主动提交给它们的内容;选择这些服务前,请同时阅读对应服务商的隐私说明。

我们处理什么,为什么,保存多久。

数据种类 处理目的与方式 保存期限

本地 App 数据

处理目的与方式提示词、资产、附件、画布、历史、文件夹、设置及本地索引,用于在设备上提供资产管理和工作流。API Key 与 APrompt 自己的 OAuth 令牌保存在 macOS 钥匙串。

保存期限由你保留或删除

账号与安全

处理目的与方式邮箱、昵称、头像、账号编号、登录方式标识、密码哈希、会话、邀请码、订阅状态,以及为防滥用所需的安全记录,用于注册、登录、下载、更新和账号管理。

保存期限账号存续期间;短期验证码与会话按到期时间清理

网站使用统计

处理目的与方式浏览器生成的随机访客标识会先在服务端哈希,并与页面路径、浏览、按钮和下载事件一起用于了解网站是否正常工作。不会记录输入框内容、查询参数或账号邮箱。

保存期限最长 90 天

可选 App 分析

处理目的与方式安装与会话假名、App 与系统版本、功能入口、严格枚举的流程阶段、结果、耗时、输入长度区间、Provider 类型和标准故障码,用于定位失败和改进流程。账号关联由服务端生成不可逆假名。

保存期限原始事件 90 天;任务汇总 180 天;之后仅保留无账号标识的每日聚合

你提交的在线内容

处理目的与方式反馈文字、评论、反馈图片、头像,以及邀请码问卷中填写的回答和联系方式,用于展示反馈、回复问题、发放邀请码和维护账号。反馈图片会校验格式、缩放并重新编码,不保留原文件附加元数据。

保存期限提供对应功能所必需的期间;账号关联数据随账号删除,问卷内容可联系删除

App 分析明确不收集的内容

选中文字、Prompt、模型输出、剪贴板内容、文件内容、文件名、文件路径、网页地址、窗口标题、键盘记录、鼠标位置和原始错误正文。

内容是否离开设备,取决于你选择的 AI 来源。

本地模型

启用本地模型时,Ollama 在你的 Mac 上完成推理,请求内容不会为了模型推理发送到 Textbox 或云端 AI 服务商。

CLI

选择 Codex CLI 或 Claude Code 时,APrompt 调用你本机已经安装并登录的命令行工具。APrompt 不复制这些工具的登录凭证;请求后续如何处理取决于对应 CLI 与服务商的设置。

API Key 与 OAuth

选择云端 API 或 OAuth 时,完成当前任务所需的文字、图片或音频会发送给所选服务商。API Key 和 APrompt OAuth 令牌保存在本机钥匙串;Google OAuth 的令牌交换会经过 Textbox 的专用 broker,但 AI 请求内容不会因此自动用于网站统计。

APrompt 托管的 Qwen

没有配置自己的 Qwen Key 并使用托管模型时,当前请求会经 Textbox 的鉴权网关转发到 Qwen。网关会检查请求边界并记录用量,但不会把 Prompt 或模型正文写入产品数据库。

只有提供具体功能时,服务商才会参与。

  • 云端 AI:包括 Qwen,以及你主动选择的 DeepSeek、MiniMax、智谱 GLM、Google Gemini、Kimi、OpenAI、Anthropic 等服务,用于完成模型推理。实际清单以 App 中可选来源为准。
  • 阿里云 DirectMail:发送注册、登录安全、邮箱验证和你选择直接发送给作者的反馈邮件,会处理投递所需的邮箱地址与邮件元数据。
  • 阿里云 OSS:保存你主动上传的头像与反馈图片。
  • Apple 与 Google:仅在你主动选择对应第三方登录时完成身份验证,我们接收登录所需的账号标识与经你授权的基本资料。
  • Sparkle:从 Textbox 自有更新服务检查、验证和安装 APrompt 更新;更新包下载需要有效登录。
  • 网站二维码:使用随网站自托管的 QR Code Generator for JavaScript 在浏览器本地生成,不为生成二维码加载第三方 CDN;主动扫码后由微信处理后续访问。

你可以查看、关闭、更正和删除。

  • 在 App“设置 → 数据”查看本地资源库位置,并自行导出或删除本地数据。
  • 在 App 设置中关闭“隐私保护使用数据”;关闭后停止上传,并清除设备上尚未发送的分析队列。
  • 在账号设置中修改昵称、头像和邮箱,或永久删除账号。删除账号时会撤销会话,并清理仍可关联到账号的分析与在线数据;法律要求保留的最少记录除外。
  • 如需查阅、复制、更正或删除无法自行处理的个人信息,或撤回相关同意,请通过隐私联系邮箱提出请求。为保护账号,我们可能需要先验证身份。

安全措施与政策变更

我们使用 HTTPS、密码哈希、短期验证码、会话撤销、访问控制、限流、输入大小限制、上传文件重新编码和受限的管理接口来降低风险。任何网络服务都无法承诺绝对安全;如果发现可能影响你的事件,我们会采取补救措施,并在适用规则要求时通知相关用户与主管部门。

当处理目的、方式、数据种类、保存期限或服务商发生重要变化时,我们会更新本页日期,并通过网站、App 或其他合适方式提示。需要重新取得同意的变化,会在继续处理前征求你的选择。

关于你的数据,直接联系我们。

发送请求时,请不要在邮件正文中附上密码、API Key、登录令牌或完整私密素材。