Plova 云同步

了解 Plova 如何在保留本地文件的前提下同步、恢复和保护项目


Plova 云同步是 Desktop 的可选托管服务。它不会把编辑器搬到网页,也不会要求您放弃本地文件:项目仍保存在自己的电脑上,开启后由 Plova 负责云端仓库、设备权限和日常同步连接。

它解决什么问题

  • 在多台设备之间继续同一个项目;
  • 换电脑或重装系统后恢复已同步的版本;
  • 自动保存版本后同步,无需自行配置 Git 仓库、SSH 密钥或远端地址;
  • 在 Web 控制台查看已同步项目、存储用量和获准访问的设备;
  • 设备丢失后撤销它的云端访问权限。

每次成功同步的版本都会包含项目目录中通过安全检查的文件,包括正文、资料和项目记忆。换电脑或重装系统后,可以从云端恢复这些已同步内容并继续工作。

需要注意的是,尚未保存为版本、仍在同步中或同步失败的修改,还只存在于当前设备;被敏感文件规则或单文件大小限制明确拦截的内容也不会上传。客户端会直接提示这些情况,而不会把不完整的同步显示为成功。

你的项目如何受到保护

传输和访问

  • 生产环境的账号与控制请求通过 HTTPS 传输,Git 内容通过每台设备独立的 SSH 密钥传输;
  • 云端仓库默认不是公开仓库,服务端按登录账号隔离项目、仓库和设备权限;
  • 设备私钥只保存在当前设备,不上传到 Plova;登录凭据保存在操作系统提供的凭据库中;
  • 每台设备需要单独获得授权。设备丢失或不再使用时,可以在控制台撤销;撤销后,该设备不能继续拉取或推送该账号下的云工作区。

上传前的安全检查

Plova 会在同步前检查待上传内容和相关版本历史:

  • .env、SSH 私钥、证书、常见凭据文件及命中敏感规则的内容会被阻止;
  • 可以添加 Plova 云同步拦截规则,阻止指定路径上传;
  • 单个文件超过 50 MiB 时会停止同步并指出具体文件;
  • 安全检查未通过、发生冲突或推送失败时,本次同步不会显示为成功;
  • Plova 不会强制覆盖远端历史,也不会自动选择冲突中的任意一方。

关于文件隐私的郑重声明

您的项目文件和创作内容归您所有。未经您的明确授权,Plova 不会主动打开、浏览、检索、分析、使用或向第三方披露您的项目内容。内部人员不得以产品研发、日常运营、数据分析、广告或模型训练等名义查看用户文件。

仅在以下情况下,才可能对相关内容进行最小范围的必要处理:

  1. 您主动发起技术支持、安全申诉或数据恢复请求,并明确授权我们处理相关内容;
  2. 为处置正在发生的安全事件、防止账号或数据继续受到侵害,确有必要进行受限处理;
  3. 依法有权的国家机关依照法定权限和程序提出要求。

上述例外均应遵循最小必要原则,并受到权限审批、操作记录和保密要求约束。除法律禁止告知的情况外,我们会按照适用法律履行相应的通知义务。

Cloud Git 目前不是端到端加密存储。项目内容不会在您的设备上先加密为只有您能够解密的密文,因此服务端在技术上具备读取云端仓库内容的能力。我们不会把“传输加密”描述成“任何人都无法读取”,也不会将项目内容用于广告画像、出售给第三方或用于训练模型。

如果项目包含您不希望任何云服务提供方接触的信息,请不要将其加入同步范围,并为相关路径添加云同步拦截规则。更完整的数据处理边界见隐私政策

会上传什么

只有在您主动为某个项目开启云同步后,该项目中通过安全检查的文件、项目记忆和 Git 版本历史才会上传。其他受客户端托管安全规则保护的配置不会上传。服务还会处理:

  • Plova 账号与项目映射;
  • 设备公钥和设备权限;
  • 同步时间、结果、存储用量及必要的安全审计信息。

设备 SSH 私钥、模型供应商 API Key、系统凭据库中的登录令牌以及被敏感文件规则阻止的内容不会上传到云同步仓库。

同步规则与限制

  • 云端使用标准 Git 仓库,用户可以导出完整历史;
  • Plova 使用独立的托管连接,不会删除或断开用户已有的 GitHub、GitLab 或自建仓库;
  • 首版不支持 Git LFS,单个文件超过 50 MiB 时会停止同步并指出文件;
  • 敏感文件或凭据命中安全规则时不会上传;
  • 同一文件在多台设备上同时修改可能产生冲突。Plova 会停止覆盖并保留本地内容,等待用户选择如何处理;
  • 同步依赖网络和云服务可用性,暂时失败不会阻止本地编辑。

.gitignore 与云同步拦截规则

两者解决的问题不同:

  • .gitignore 是标准 Git 规则。适合从一开始就不希望进入任何版本历史的缓存、构建产物、密钥或本地文件;
  • .plovaignore 是 Plova 的云同步安全规则。适合文件可以留在本地 Git 或自有仓库中,但禁止上传到 Plova Cloud 的情况。

.plovaignore 不是另一份 .gitignore,也不会替用户重写 Git 历史。当待同步版本或尚未上传的历史中包含命中项时,Plova 会停止本次同步并指出相关路径,不会静默跳过文件后生成一份与本地不同的版本。

如果文件不应进入任何仓库,请在它首次被 Git 记录前将其加入 .gitignore。如果文件已经进入版本历史,仅添加忽略规则不能删除已有内容,需要先从待同步历史中安全移除,再重新同步。

与自有 Git 仓库的区别

使用自有 Git 仓库免费且更自主,但需要您自行配置登录凭据、分支和远端地址,并处理同步冲突、第三方服务故障、容量限制与账号安全。

Plova 云同步购买的是托管便利:登录即可开启、多设备恢复、设备撤销和统一状态提示。无论选择哪一种,本地编辑、版本历史、导入导出和自有 Git 能力都不会因为没有订阅而被锁定。

订阅、到期与退出

云同步是否可写、可创建多少项目以及存储容量以当前价格方案和订单为准。订阅停止后,云端项目可能转为只读并进入保留期;在计划删除前,用户仍可按页面提示续订或导出。

您可以停止同步、撤销设备或申请删除云端项目。停止云同步不会删除当前设备上的本地文件和本地版本历史。

使用服务前请同时阅读服务协议隐私政策