本地优先的基础架构
历史记录、记忆、文件和助理设置主要存储在 Mac 上或 iOS 应用内。
最后更新:2026 年 8 月
Assistela 是适用于 Mac 和 iPhone 的个人助理。其设计让主要工作区数据保留在你的设备本地;仅在账户、可选 Managed AI 或设备间消息传递确有需要时,才会使用远程服务器。
历史记录、记忆、文件和助理设置主要存储在 Mac 上或 iOS 应用内。
iPhone 与 Mac 之间传输的消息、附件和请求均经过加密,因此传递服务器无法读取其内容。
Managed AI 会选择合适的模型,而服务器主要存储运行所需的使用数据。
Assistela 应用和服务的运营方及数据控制者为 Giga Media Business, spol. s r.o., U valu 862/2, Ruzyně, 161 00 Prague 6, Czech Republic,公司注册号:26898756,VAT-ID:CZ26898756。
一般支持请联系 support@assistela.com。关于隐私或服务器所存 Assistela 数据的请求,请联系 privacy@assistela.com。
Assistela 将主要工作区数据存储在 Mac 本地,其中可能包括对话历史、助理记忆、摘要、设置、审批、本地数据库、文件、附件和应用日志。
iOS 应用会存储其自身的本地聊天历史、附件、应用设置、配对状态以及可选的共享位置文本。
根据所选模式,敏感密钥和访问凭证存储在 macOS Keychain 或本地 Assistela 数据库中。在 iPhone 上,配对令牌和加密密钥存储在 iOS Keychain 中,并在设备首次解锁后可用。
如果你使用 Assistela 账户,我们会存储登录、可选 Managed AI 额度管理和服务运营所必需的数据,包括你的电子邮件地址、密码哈希、账户状态、已连接设备、额度余额和基本使用情况摘要。
会话令牌和配对令牌在服务器上以哈希形式存储。Assistela 不直接处理支付卡数据;付款和客户账单门户由 Stripe 处理。
如果你使用 Assistela Managed AI,我们的服务会按照已配置的规则选择合适的 AI 模型,并将请求转发给该模型。
Assistela 不会在数据库中存储完整的 Managed AI 对话内容。我们仅存储限额、账单和成本核验所需的运营数据:请求 ID、AI 服务与模型、输入类型、令牌数量、成本、状态及技术元数据。
请求内容会发送给所选 AI 服务,以便模型生成回复。如果你使用自己的 API 密钥或 AI 服务,相关处理还受该服务条款约束。
对于图像请求,Assistela 可能会临时将图像处理为特定 AI 服务要求的格式。这些临时文件会在请求完成后删除。
iOS 应用通过 Assistela 传递服务与 Mac 应用通信。在正常使用期间,该服务在已配对设备之间传输加密数据,不充当永久对话存档。
在正常配对情况下,设备间传输的文本、附件和请求使用 ChaCha20-Poly1305 加密。加密密钥在配对期间创建,并且仅存储在已配对设备上。
传递服务仅处理设备登录和数据传递所必需的技术数据,例如访问令牌哈希、设备标识、时间、数据类型与大小或传递状态。该服务无法读取通过加密连接发送的消息或附件内容。
如果设备暂时不可用,待处理的加密数据会保留在发送应用的本地存储中;传递服务器不会持久保存其内容。应用仅可在重试传递所需的时间内将其保留在本地,最长不超过 7 天,部分请求类型会更早过期。传递确认后,相应记录将按照应用生命周期予以清理。配对码在 10 分钟后过期,不活跃的服务器记录会随时间推移被清理。
我们使用 Apple Push Notification service 发送 iPhone 推送通知。服务器会发送一般性通知,例如有新消息或审批请求。
如果有回复预览,该预览会以加密形式发送,并且只在设备上使用存储于 Keychain 中的配对密钥解密。
网站、门户和管理后台可能使用登录、语言、安全、账单、防止滥用和服务运营所必需的技术性 Cookie 及类似技术。
我们在登录、注册和管理员表单中使用 Cloudflare Turnstile。它有助于区分正常用户与自动化滥用行为,Cloudflare 可能会处理有关请求、浏览器、设备或网络连接的技术信号。
未来,我们可能在网站和门户中使用 Google Analytics 或类似分析工具,以衡量流量、网站性能和功能使用情况。分析工具不会使用你的消息内容创建广告画像。如法律要求征得同意,我们将提供适当的选择。
位置共享为可选功能。在你授予权限后,iOS 应用可以通过 Apple CoreLocation 获取大致位置,并在本地通过 Apple 地理编码将其转换为街道、城市、邮政编码或国家等文本信息。
Assistela 不会向传递服务发送可读取的 GPS 坐标。文本形式的位置信息通过加密连接同步至 Mac 应用,因此传递服务无法读取其内容。
在 Mac 上,位置以文本形式存储在本地偏好设置中。只有启用位置共享时,位置信息才会加入助理请求。如果随后通过 AI 模型生成回复,该文本位置可能会成为发送给所选 AI 服务的请求内容之一。
Apple Health 访问是可选的,且仅限读取。用户明确启用后,iOS App 可以读取已完成的体能训练、每日步数总计和各个睡眠时段,包括可用的时间、活动详情、来源 App、设备和时区。它不会读取体能训练路线、精确位置或心率,也绝不会向 Apple Health 写入数据。
数据经过端到端加密,并同步到用户已配对的电脑,在 Assistela 工作区中本地存储。传递服务无法读取这些值,数据也不会存储在 iCloud 中。
健康与健身数据不会自动包含在发送给 AI 提供商的请求中。只有用户明确启用与所选提供商共享使用时,才可能包含这些数据。这些数据绝不会用于广告、营销、跟踪或研究。
如果你启用 Telegram、电子邮件、日历、提醒事项、通讯录、浏览器、Home Assistant 或其他集成,Assistela 可以根据你的设置以及你在系统或服务中授予的权限,处理来自这些服务的数据。
用于 Telegram 的服务器服务会暂时保留传入消息和附件,直至 Mac 获取这些内容或其保留期届满。电子邮件、日历、提醒事项及类似来源会根据应用设置和所选 AI 模型的容量纳入回复。
iOS 演示模式使用示例数据和本地演示回复。演示回复并非由 AI 模型生成,演示消息也不会发送至供其他设备使用的正常队列。
Assistela 并非围绕广告内容跟踪构建。我们不会使用消息内容创建广告画像,Assistela 也不会使用用户内容训练自己的 AI 模型。
网络通信使用 HTTPS。服务器管理中存储的 AI 服务 API 密钥采用 AES-256-GCM 加密。本地安全还取决于你的设备、操作系统、Keychain 和第三方账户的安全性。
你可以在应用中管理已连接账户、设备、助理记忆、已存文件、历史记录、位置及其他设置。退出登录或移除设备后,该设备对账户或远程连接的访问权限将被撤销。
如有隐私问题,或希望申请删除账户或服务器所存的 Assistela 数据,请联系 privacy@assistela.com。一般支持请联系 support@assistela.com。