> ## Documentation Index
> Fetch the complete documentation index at: https://docs.genaura.bianjie.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# 数据与隐私

## 概述

GenAura 是一款**优先本地化**的桌面应用：你的品牌数据、知识库文件、AI 平台登录态、GenAura 账号凭证以及安全审计日志都保存在本机，不会主动上传到第三方。仅在与后端服务通信（如登录、AI 洞察分析、远程解析等场景）时，才会按需传输必要的字段。

本文档面向查阅，集中说明以下内容：

* 各类数据存在**哪里**
* AI 平台账号信息如何**安全保存**
* 知识库文件如何**本地化与隔离**
* 应用内置的**安全审计**机制
* 如何**清除或迁移**本机数据

<img src="https://mintcdn.com/bianjie-ai/eTLQfC3db4mTkhXe/images/BB8279B7-609C-4CB5-A33A-5CC19F5E4B44.png?fit=max&auto=format&n=eTLQfC3db4mTkhXe&q=85&s=ac33eddb27cc2ed9737c4982358a1270" alt="BB8279B7 609C 4CB5 A33A 5CC19F5E4B44" width="3024" height="1722" data-path="images/BB8279B7-609C-4CB5-A33A-5CC19F5E4B44.png" />

***

## 数据存储位置

GenAura 将所有用户数据保存在本机的"用户数据目录"中。不同操作系统的默认位置如下：

| 操作系统    | 默认用户数据目录                                |
| ------- | --------------------------------------- |
| macOS   | `~/Library/Application Support/GenAura` |
| Windows | `%APPDATA%\GenAura`                     |
| Linux   | `~/.config/GenAura`                     |

> 该目录由 GenAura 自主管理，普通使用无需手动进入。后续提到的"用户数据目录"均指此位置。

***

## 品牌数据存储

### 全部本地化

品牌、产品、竞品、对话、机会与风险、定时任务、洞察指标、搜索结果等结构化业务数据，全部保存在用户数据目录下的本地数据库中。GenAura 不会主动上传这些数据到第三方服务。

### 自动备份

应用启动时会检查数据库备份的年龄：

* 备份超过 24 小时 → 自动重新备份一次（覆盖旧备份）
* 备份不足 24 小时 → 跳过，避免重复占用磁盘

备份文件与主库大小相当，不会持续增长。万一主库因磁盘错误、强制断电、杀软扫描等意外损坏，应用会在下次启动时自动尝试用备份恢复。

### 删除品牌会同步清理

在 GenAura 中删除某个品牌时，会**同步清理**该品牌对应的所有数据，包括：

* 数据库中该品牌的全部记录（对话、机会风险、定时任务等）
* 该品牌的知识库物理文件（详见下文"知识库文件的本地化"）

详见 [品牌管理](/how-to/01-brand-management)。

***

## AI 平台账号信息安全

### 登录态保存在本地

5 个 AI 平台（DeepSeek、通义千问、豆包、Kimi、腾讯元宝）的登录态（Cookie、本地存储等）统一保存在用户数据目录下的浏览器数据分区中：

* 所有平台共用同一个分区，由应用自主管理
* 登录态仅用于在内嵌浏览器中自动登录对应 AI 平台
* GenAura 不会读取或上传这些登录态到第三方服务

### 启动浏览器时的隐私保护

启动内嵌浏览器时，应用会移除浏览器标识中能暴露"使用 Electron 框架"或"使用 GenAura"的字段，避免被 AI 平台网站检测为非标准浏览器环境而触发风控。

### 多账号切换不会互相影响

切换 GenAura 账号时，应用**不会自动清除**已登录的 AI 平台 Cookie。如果需要在某 AI 平台切换账号，请在内嵌浏览器中手动登出原账号后重新登录。详见 [内嵌浏览器](/how-to/10-browser)。

### 与 GenAura 账号凭证的区别

| 项目   | AI 平台登录态        | GenAura 账号凭证 |
| ---- | --------------- | ------------ |
| 用途   | 内嵌浏览器自动登录 AI 平台 | 调用后端 API 鉴权  |
| 保存方式 | 浏览器数据分区         | 本机账号目录下的凭证文件 |
| 清理方式 | 删除分区或重新登录 AI 平台 | 在设置中退出登录     |

***

## GenAura 账号凭证

### 本地保存

GenAura 自身的登录凭证保存在用户数据目录下的账号子目录中，仅当前操作系统的登录用户有权限访问。凭证文件包含访问令牌与刷新令牌：

* **访问令牌**：用于调用后端 API，有过期时间
* **刷新令牌**：用于在访问令牌过期后自动换取新令牌，无需重新登录

### 自动续期

后台任务执行前若发现访问令牌已过期，应用会自动用刷新令牌向服务器换取新的访问令牌，整个过程无需用户干预。如果服务器告知刷新令牌已被吊销（例如在其他设备修改了密码），应用会立即清理本机凭证并提示重新登录。

### 退出登录会清理

在"设置 → 通用设置"侧边栏底部点击"退出登录"，会清除本机的账号凭证并跳转回登录页。

> 忘记密码无法从本机凭证文件恢复。请通过登录页的"忘记密码"流程重置。

***

## 知识库文件的本地化

### 按品牌隔离

每个品牌的知识库文件物理存储在按品牌 ID 隔离的独立目录下，互不干扰。删除品牌时，对应目录会同步清理。

### 系统目录结构

每个品牌的知识库根目录下自动创建 7 个固定系统子目录：

| 系统目录          | 中文名称    | 用途                    |
| ------------- | ------- | --------------------- |
| `profile`     | 品牌画像    | 品牌定位、核心价值、视觉与语调规范等    |
| `products`    | 产品信息    | 产品功能特点、核心卖点、产品白皮书等    |
| `competitors` | 竞品分析    | 竞争对手调研、竞品对比分析等        |
| `content`     | GEO 内容  | 生成的 GEO 推广文章、社媒文案等输出物 |
| `reports`     | 分析报告    | 系统生成的品牌分析报告、行业研究报告等   |
| `materials`   | 原始物料与素材 | 用户上传的原始文档、参考资料、网页剪藏等  |
| `experience`  | 经验与案例   | 爆款案例、行业最佳实践、文案模版等     |

### 受保护的系统文件

部分关键系统文件由 AI Agent 自动生成并维护，是系统正常运行的基础。这些文件：

* **可以修改内容**（你或 AI Agent 都能编辑）
* **不可以删除、重命名或移动位置**

如果确实需要重建，可以删除整个品牌目录后重新创建品牌，让 AI Agent 重新生成。详见 [知识库管理](/how-to/08-knowledge-base)。

### 导入文件类型限制

知识库导入仅允许以下文件类型，避免因恶意文件触发安全风险：

* Markdown（`.md`）
* 纯文本（`.txt`）
* Word 文档（`.docx`）
* PDF（`.pdf`）

> `.csv` / `.xlsx` / `.xls` / 图片等类型只能在 [文件编辑器](/how-to/09-file-editor) 中预览，不能导入知识库参与检索。

***

## 安全审计

### 审计日志

应用将关键安全相关操作以日志形式记录到用户数据目录下的审计日志文件中，便于在出现问题时回溯排查。当前覆盖的事件类别包括：

| 类别    | 包含的操作                                   |
| ----- | --------------------------------------- |
| 浏览器操作 | 导航、快照、点击、输入、滚动、等待、提取、接管、状态变更、按键、截图、视口调整 |
| 导航拦截  | 拦截到非白名单地址的导航请求                          |
| 调试参数  | 检测到禁止的调试参数                              |
| 定时任务  | 创建、更新                                   |
| 工作流   | 获取、执行、步骤更新、标记失效、平台问题搜索执行                |
| 内容发布  | 发布操作                                    |

### 日志保存方式

* 日志文件位于本机用户数据目录，**不会主动上传**
* 应用关闭时会确保所有日志事件已写入磁盘，避免丢失
* 如需提交问题排查，请手动复制该文件附带在反馈中

***

## 其他安全机制

GenAura 在多个层面内置了安全防护，普通用户无需关心细节，但了解以下机制有助于放心使用：

* **导航限制**：应用内的网页导航仅允许访问受信任的地址，拒绝可疑协议（如 `file:`、`javascript:`）
* **外部链接处理**：所有外部链接（如官网、隐私政策）会通过系统默认浏览器打开，不会在应用内加载
* **输入校验**：所有用户输入（品牌 ID、文件名等）都会进行合法性校验，防止路径穿越等攻击
* **文件类型白名单**：通过应用打开的本地文件仅限已知安全的文档与图片类型，禁止任何可执行或脚本文件
* **调试参数防护**：正式版启动时会扫描命令行参数，发现可疑的远程调试标志会立即退出应用
* **安装包完整性校验**：启动时会校验安装包的完整性，防止被篡改
* **截图隐私保护**：内嵌浏览器仅在 AI 助手控制浏览器或工作流失败自动截图时才会截图，你接管浏览器期间应用不会主动截图，保护你的操作隐私

***

## 常见问题

### Q1：如何完全清除本机数据？

按以下顺序手动删除（应用需先退出）：

1. 退出 GenAura 应用
2. 删除整个用户数据目录（macOS：`~/Library/Application Support/GenAura`；Windows：`%APPDATA%\GenAura`；Linux：`~/.config/GenAura`）
3. 重新启动应用，会以全新状态初始化数据库与目录结构

> 删除前如需保留品牌内容，请先手动复制该品牌对应的知识库目录到其他位置。

### Q2：登录 AI 平台后，登录态保存在哪里？多账号切换会互相影响吗？

5 个 AI 平台的登录态统一保存在用户数据目录下的浏览器数据分区中，所有平台共用同一分区。切换 GenAura 账号时**不会**自动清除已登录的 AI 平台 Cookie。如需在某 AI 平台切换账号，请在内嵌浏览器中手动登出原账号后重新登录。

### Q3：删除品牌时，对应的知识库物理文件会一起删除吗？

会。删除品牌操作会同步清理该品牌对应的整个知识库目录与数据库中该品牌的全部记录，包括知识库物理文件、对话、机会风险等。详见 [品牌管理](/how-to/01-brand-management)。

### Q4：迁移到新电脑怎么带走数据？

1. 退出应用
2. 完整复制旧机器的用户数据目录到新机器相同路径（不同操作系统路径不同需手动调整）
3. 在新机器启动应用，数据库会自动校验完整性，知识库文件、AI 平台登录态、GenAura 账号凭证都会延续

> 若新机器操作系统不同，AI 平台登录态分区内的 Cookie 可能因平台差异需重新登录。

### Q5：忘记 GenAura 账号密码，能从本机凭证恢复登录吗？

不能。本机凭证文件仅存储当前会话的访问令牌与刷新令牌，无法反推出密码。请通过登录页的"忘记密码"流程重置。令牌本身有过期时间，过期后必须重新登录。

### Q6：知识库系统文件被锁定无法删除，如何强制清理？

系统文件（如品牌画像中的关键文件）受保护规则约束，是系统正常运行的基础。如确实需要重建，可手动删除整个品牌对应的知识库目录后重新创建品牌，让 AI Agent 重新生成。

### Q7：审计日志文件越来越大怎么办？

当前版本未实现自动轮转。如需控制大小，可定期手动备份后清空（应用运行时清空不会影响后续写入）。提交问题排查时建议附上该文件。

### Q8：GenAura 会主动上传我的品牌内容或知识库文件吗？

不会。GenAura 是优先本地化的桌面应用，品牌数据与知识库文件全部保存在本机。仅在与后端服务通信（如登录、AI 洞察分析、远程解析等场景）时，才会按需传输必要的字段。

***

## 相关文档

* [设置](/reference/01-settings) — 通用设置、关于、退出登录入口
* [更新与维护](/reference/02-update-maintenance) — 自动更新机制与磁盘空间守护
* [登录与账号](/getting-started/02-login-account) — 登录认证、账号体系、退出登录
* [知识库管理](/how-to/08-knowledge-base) — 知识库导入、目录结构、检索、发送到对话
* [文件编辑器](/how-to/09-file-editor) — 文件预览类型、导出格式、草稿恢复
* [内嵌浏览器](/how-to/10-browser) — 浏览器接管、登录态管理
* [AI 平台工作流](/how-to/11-ai-platform-workflows) — 5 个 AI 平台工作流运行机制
* [品牌管理](/how-to/01-brand-management) — 品牌创建、切换、删除

***

> 最后更新：2026-07-29 | 对应版本：v1.2.0
