跳到主要内容

隐私与数据

Rephlo 的设计初衷是让您始终掌控自己的数据。Privacy 标签页是您决定历史记录保留多久、哪些内容会离开您的设备,以及敏感信息在到达云端模型之前是否会被清除的地方。

Settings → Privacy 打开该页面。

Privacy 标签页——历史记录保留、导出/清除数据、隐私路由开关以及 PII 脱敏

哪些内容留在您的设备上

默认情况下,Rephlo 的核心数据存放在您的电脑上,而不是云端:

  • 您的命令、Spaces、模板和历史记录存储在本地数据库中。
  • API 密钥和令牌均已加密,永远不会离开您的设备,也不会出现在导出的数据中。
  • 连接器的登录令牌同样只保留在您的设备上——完整说明请参见 Connectors 页面的哪些内容会离开您的设备,哪些永远不会
  • Privacy 标签页会显示您的本地数据位置,让您始终清楚数据存放在哪里。

发送给模型的内容取决于您运行模型的方式。使用云端提供商时,您的提示词(以及任何附加的 Space 上下文)会被发送到该提供商以生成响应。使用本地设备模型时,则完全不会有任何内容离开您的设备。该标签页中的说明文字会根据您所使用的提供商自动调整——只要请求发往云端提供商(无论是托管服务还是您自己的 BYOK 密钥),就会披露云端处理的情况;只有在您使用本地设备模型时,才会确认为纯本地处理。

历史记录保留

选择 Rephlo 保留执行历史记录的时长:

选项效果
Forever保留所有历史记录,直到您手动清除。
90 Days自动删除超过 90 天的记录。
30 Days自动删除超过 30 天的记录。
Immediate完全不保存历史记录。

较旧的记录会根据您的选择自动删除。

导出您的数据

点击 Export Data 可下载一个 ZIP 归档文件,其中包含您的信息,便于备份或迁移。导出内容包括您的命令、模板、Spaces、交易/用量历史,以及(在已登录状态下)您的账户资料。API 密钥和其他加密的敏感信息会被特意排除在外——因此该导出文件可以安全存放和分享。

清除全部历史记录

Clear All History 会永久删除所有历史记录条目。由于此操作无法撤销,Rephlo 会先要求您确认。它只会清除历史记录——您的命令、Spaces 和提供商配置不受影响。

隐私路由(敏感数据)

两个开关让您可以更精细地控制哪些内容会到达云端。

Force Local for Sensitive

开启后,被标记为敏感的请求将由本地设备模型处理,永远不会发往云端提供商。由于此功能需要一个可回退的本地模型,该开关仅在以下情况下可用:

  • 您的方案支持本地设备模型(Pro 及以上),并且
  • 您已下载至少一个本地设备模型。

如果您的方案符合条件但尚未下载任何模型,Rephlo 会显示提示,并提供快捷方式跳转到本地设备模型目录。开启此选项会预先加载您的本地模型,以避免第一个敏感请求处理缓慢。

Scrub PII Before Cloud

开启后,Rephlo 会在将请求发送到云端提供商之前,先移除检测到的个人信息。此功能与下方的脱敏设置配合使用。

本地设备 PII 脱敏

Rephlo 可以使用本地设备命名实体识别(NER)模型,在任何内容被发送之前在本地检测并脱敏个人信息。该模型与您的聊天模型相互独立,按需下载(约 1.1 GB)。

要使用此功能:

  1. 打开 Enable on-device redaction。如果该模型尚未存在,Rephlo 会提示您下载,并显示可取消的进度条。
  2. 选择需要脱敏的类别。所有类别默认均已开启,可分别独立切换:
    • Name
    • Date of birth
    • Address
    • Email
    • Phone
    • SSN
    • Credit card
    • Other ID
  3. 您可以选择开启 Block send if redaction is uncertain——当检测器无法确信已捕获全部敏感信息时,Rephlo 会暂缓发送请求,而不是冒险泄露数据。

只有当开关开启并且模型已下载时,脱敏功能才会完全生效;在此之前,依赖 AI 模型的类别会显示为不可用,以确保您始终清楚实际正在清除的内容。

注意: PII 脱敏功能受一个功能开关控制。如果您的版本中该功能被关闭,脱敏部分将被隐藏,也不会安装任何清除层。

相关页面