安全

Miday 怎么保护你的数据,包括防着我们自己。

AI 跑在你手机上

这是大多数隐私政策没法声称的那一条。Miday 的 AI 是一个跑在你设备上的 Gemma 模型——你写的东西不会被送到任何地方处理,因为根本没有地方可送。我们不运行任何推理服务器,也没有任何一家推理公司的 API key。

代价是实打实的,值得说清楚:Miday 需要一台跑得动模型的手机,还需要一次约 1.3 GB 的下载。在那之后,一切——对话、转写、看懂你加进来的照片——都在本地发生,完全不需要联网。

零知识架构

你的笔记、录音和对话在你设备上就用一把只有你有的钥匙加密了。你要是打开云备份,到达我们服务器的是一团看起来像随机数的字节。

因为我们没有钥匙,我们解不开你的数据。这既保护你不受我们这边的泄露影响,也保护你不受我们影响。

端到端加密(E2EE)

我们用 AES-256-GCM。每个库有自己的数据密钥,被库密钥包住,而库密钥又由你的库密码和一组 12 词助记词保护。改密码是重新包一次库密钥,而不是把你的日记重新加密一遍。

恢复与访问

我们不存你的密码,也重置不了。建库时生成的 12 词助记词(BIP39)是另一条进去的路,而它只存在于生成它的那台设备上。

这就是为什么 Miday 在你打开云备份之前会先要一个库密码。一个只能用写在某一台手机上的短语打开的库,会产生一份任何替换手机都打不开的备份——一份恰好在最需要它的时候失效的备份。我们宁愿拦下这笔交易,也不卖那个。

默认没有账号

Miday 不问你是谁。第一次启动没有注册,任何一个记录功能背后都没有账号。账号只为一件事存在——在新手机上重新找到你那份加密备份——你想要那个,才去建一个。