01
默认保存在本机
学习任务、来源、计划、每日安排、执行记录、偏好、桌宠位置和成果证据元数据保存在操作系统为 Chroni 分配的应用数据目录。Chroni 不会在后台把这些内容同步到开发者服务器。
证据文件只登记显示名、类型、大小、修改时间和校验摘要;原始成果文件不会被 Chroni 网关接收。
02
联网模型可随时关闭
新安装默认启用 Chroni 智能服务。本地解析或 OCR 得到的必要文本、来源名称及时间上下文会经 Chroni 网关发送到 DeepSeek,用于任务提取和规划;你可以关闭“启用智能模型”,关闭后 Chroni 不会调用模型服务,也可以改用自己的兼容 API。
Chroni 托管网关按来源网络和全局额度限流。应用日志可能包含请求标识、使用服务端密钥生成的来源网络摘要、状态、耗时和 token 数,不记录提示词正文或原始 IP,也不建立提示词数据库。部署平台日志和模型服务的数据留存规则同时适用。
03
密钥不进入项目数据
Chroni 智能服务没有客户端访问码,DeepSeek 主密钥只存在于服务器环境变量,不会进入安装包、本机状态或桌面请求。系统安全存储采用惰性初始化;只有主动切换到自定义 API 并保存或读取自己的 Key 时,Chroni 才会调用 Electron safeStorage,macOS 此时可能要求当前账户授权。系统安全存储不可用时,自定义凭据只在本次运行中使用。
本地 HTTP API 默认仅监听 127.0.0.1,并使用每次启动生成的会话令牌保护除健康检查外的接口。
04
你可以查看、导出和删除
在“运行状态”中可以打开本地数据位置。完全退出 Chroni 后删除该目录,即可移除应用保存的任务、计划、偏好、缓存和备份;卸载程序默认不会擅自删除这些数据。
删除不可撤销,请先保留所需的日历或证据导出文件。托管模式不在本机保存服务凭据,也没有云端任务库;部署平台运维日志与模型服务已处理数据适用各自的留存和删除规则。
05
联系与政策更新
隐私与安全问题可通过 GitHub Security 的私密漏洞报告提交。政策发生实质变化时,本页面与应用版本说明会同步更新。