更新日期:2026年7月17日
Plova Desktop 采用本地优先设计。本地项目文件、Git 历史和自有 API Key 默认保存在用户设备上,不因安装软件而自动上传。
我们处理的数据
- 账户信息:注册和登录所需的邮箱、手机号、密码哈希及会话记录;
- 交易信息:订单、支付状态、订阅、Credits 与不可变用量账本;
- 托管模型:仅在用户主动选择 Plova 托管模型时处理请求内容和必要的计量元数据;
- Cloud Git:仅在用户为具体项目启用该服务时存储标准 Git 仓库、设备公钥、项目映射、存储用量和同步审计信息;单文件超过 50 MiB 时客户端会拒绝同步;
- 安全信息:IP、设备标识、失败登录、权限变更和风控记录。
设备 SSH 私钥、模型供应商自有 API Key 和本地系统凭据库中的刷新令牌不会上传到 Cloud Git。
Cloud Git 安全措施
- 生产环境的账号与控制请求通过 HTTPS 传输,Git 内容通过设备独立的 SSH 密钥传输;
- 云端仓库默认不是公开仓库,并按登录账号隔离项目、仓库和设备权限;
- SSH 私钥只保存在用户设备,登录凭据保存在操作系统提供的凭据库中;
- 同步前会拦截
.env、私钥、证书、常见凭据文件、用户通过云同步安全规则禁止上传的路径及超过限制的文件; - 用户可以在控制台撤销设备权限。撤销后,该设备不能继续拉取或推送相应账号下的 Cloud Git 工作区;
- 同步冲突或安全检查失败时,客户端停止同步并保留本地内容,不执行强制覆盖。
我们不会主动查看您的文件
用户的项目文件和创作内容归用户所有。未经用户明确授权,Plova 不会主动打开、浏览、检索、分析、使用或向第三方披露 Cloud Git 中的项目内容。内部人员不得以产品研发、日常运营、数据分析、广告或模型训练等名义查看用户文件。
仅在以下情况下,才可能进行最小范围的必要处理:
- 用户主动发起技术支持、安全申诉或数据恢复请求,并明确授权;
- 为处置正在发生的安全事件、防止账号或数据继续受到侵害而进行受限处理;
- 依法有权的国家机关依照法定权限和程序提出要求。
上述处理应遵循最小必要原则,并受到权限审批、操作记录和保密要求约束。除法律禁止告知的情况外,我们会依法履行相应的通知义务。
Cloud Git 目前不是端到端加密存储。项目内容不会在用户设备上先加密为只有用户能够解密的密文,因此服务端在技术上具备读取云端仓库内容的能力。传输过程受到 HTTPS 和 SSH 保护,但传输加密不等同于端到端加密。我们不会将项目内容用于广告画像、出售给第三方或用于训练模型。
Plova 使用独立的托管连接,不会读取、删除或替换用户在 Desktop 中配置的 GitHub、GitLab 或自建仓库凭据。第三方 Git 服务处理的数据由用户与相应服务商之间的协议约束。
使用目的与共享
数据仅用于提供服务、结算、故障排查、安全防护和履行法定义务。模型请求可能由用户选择的模型供应商处理;支付信息由支付渠道处理。我们不会出售个人信息。
保存、导出与删除
Cloud Git 订阅停止后进入只读保留期,用户仍可克隆或导出。保留期结束前会提示删除安排。用户可在控制台撤销设备、退出会话、导出数据、停止项目同步或申请删除账户;依法必须保存的交易和安全记录除外。停止同步或删除云端副本不会自动删除用户设备上的本地文件。
更完整的功能边界与同步限制见Plova 云同步说明。
联系方式
隐私、安全或数据权利请求请发送至 support@plova.cn。