---
title: "隐私与数据"
description: "了解哪些内容留在本地、哪些会发给 Assistant，以及 Orylo 后端保存什么。"
locale: "zh-CN"
canonical: "https://orylo.io/zh-CN/docs/privacy-security"
product_status: "in-development"
last_reviewed: "2026-09-01"
---

# 隐私与数据

了解哪些内容留在本地、哪些会发给 Assistant，以及 Orylo 后端保存什么。

## 保存在本地

- 对话消息与活动
- 受管附件快照
- Assistant 与 Agent 配置
- 工作目录、Tag、Team、任务和 Actions
- 已下载的语音与 OCR 模型

## 发送给 Assistant

按下 Return 后，Orylo 将正文与可见参考上下文发给你选择的 Assistant；该 Assistant 及其提供方随后适用自己的隐私和保留规则。请求不会经过 Orylo 账户后端。

## Orylo 在线服务

Orylo 使用安装标识、设备公钥、通用 Mac 标签及激活和验证时间管理许可，不收集硬件序列号或电脑名称。 设备激活或验证使用权限时，Orylo 还会上报 macOS 版本、处理器架构与芯片型号、Mac 机型标识及 Orylo 版本和构建号。我们在设备记录中保留最新配置，用于了解兼容性和设备分布，不以这些信息决定许可或设备名额；删除账户时会一并删除这些记录。个人许可最多可激活两台 Mac；请在 Orylo 官网账户页管理设备；有效试用或购买期间可以停用旧 Mac，再到 App 点击 Refresh access 激活本机。任意连续 30 天内最多激活四次，包含首次激活的两台 Mac。停用的 Mac 在现有验证到期前可能仍可离线使用，最长为 72 小时。

线上后端仅处理账户身份、购买权益和反馈。公开数据库表使用行级安全策略，支付状态只由验签且幂等的支付 Webhook 推进。

## 反馈诊断信息

诊断默认不附加，且只接受明确白名单，例如 App/Build 版本、macOS 版本、架构、Assistant 类型/版本/状态、非敏感错误码和来源页面。Prompt、回复、文件路径、文件内容、窗口标题、Token 和环境变量均被排除。
