简版
Modocus 是一款本地优先的任务管理工具,无需注册 Modocus 账户。核心任务数据保存在你的设备上。只有当你主动使用 BYOK、Modocus AI、云备份或外部内容预览时,所选数据才会按下述方式发送到对应服务。
本地数据与设备凭证
任务、项目、备注、附件、计时和事件历史保存在设备本地的 SQLite 数据库与应用容器中。AI API Key 和可重放的 StoreKit 交易凭证保存在系统 SecureStore / Keychain 中。Modocus 不取得你的 Apple ID、邮箱、银行卡或 App Store 支付资料。
使用自己的 AI 服务(BYOK)
当你选择 OpenAI、OpenRouter 或自定义兼容服务并提供自己的 API Key 时,只有你主动提交的提示词、任务上下文或音频会从设备直接发送到该服务,不经过 Modocus AI Proxy。API Key 不会发送给 Modocus。对应提供商会依其隐私政策处理数据。
Modocus AI 托管服务
订阅 Modocus AI 后,你主动提交的提示词、相关任务上下文或音频会经 Cloudflare 上的 Modocus AI Proxy 转发给上游模型提供商。核心 Assistant 当前主要使用 OpenAI 模型,但具体模型可能因任务、质量、可靠性与成本而调整。
Proxy 不持久化请求正文、音频或模型回答,也关闭 AI Gateway 正文日志。为执行每周期 300 次额度、退款撤销和服务运维,我们保存加盐后的匿名订阅主体、哈希操作/交易标识、场景、模型、token 或音频用量、延迟、状态与错误码。运维指标保留 14 天;周期额度状态保留至相应计费周期结束,退款状态保留至 Apple 发送退款反转或该记录不再需要。
购买与 App Store
Pro Lifetime 与 Modocus AI 均通过 Apple StoreKit 购买。付款、续订、取消、退款和恢复购买由 Apple 处理。App 会将 Apple 签名的订阅交易凭证发送给 Modocus AI Proxy 做匿名鉴权;App Store Server Notifications V2 会把退款或撤销状态发送给 Proxy。交易标识在持久化前会加盐哈希。
备份与外部内容
Google Drive 备份仅在你主动授权后启用,使用 OAuth PKCE 将备份文件直接保存到你自己的 Drive;Modocus 不持有中转凭证。
打开备注中的 YouTube / Bilibili 链接预览时,App 可能请求这些平台的公开缩略图或元数据接口,平台会收到正常网络请求所含的信息。
App 分析、广告与网站数据
Modocus App 不集成 Firebase、Sentry、Mixpanel 或第三方广告 SDK,不出售个人数据,也不以广告为目的追踪应用内行为。崩溃日志默认留在设备上,只有你主动发送时我们才会收到。
本网站使用启用 IP 匿名化的 Google Analytics 了解页面访问;若你主动填写上线通知邮箱,邮箱、语言、来源、提交时间、截断后的 user-agent 与请求 IP 的单向哈希会存入 Cloudflare D1。哈希仅用于防滥用,Modocus 无法将其还原。订阅记录保留至你退订、要求删除或通知用途结束。
你的权利
- 访问与可携带:App 内可查看任务数据,并通过 JSON / zip 备份导出。
- 删除:可在 App 内删除数据,或卸载 App 删除本地应用数据。
- Proxy 与网站数据:可通过 hello@modocus.app 请求访问或删除可合理定位的数据;由于订阅主体经过单向哈希,我们可能需要你提供设备内显示的支持信息,且无法从哈希反推出 Apple ID。
如 GDPR、CCPA 或其他适用法律赋予你额外权利,请通过同一邮箱联系我们。
安全与国际处理
网络请求使用 HTTPS。Modocus AI 与网站基础设施由 Cloudflare 提供,上游模型可能由 OpenAI 或其他披露的服务商提供,因此数据可能在你所在国家或地区之外处理。任何互联网服务都无法保证绝对安全;请勿向 AI 功能提交不必要的敏感信息。
儿童隐私
Modocus 不面向 13 岁以下儿童,也不故意收集儿童个人信息。如家长或监护人发现儿童提交了个人信息,请联系 hello@modocus.app,我们会处理删除请求。
政策变更与联系
我们会在本页面更新生效日期。若处理方式发生重大变化,会在 App 内或本页面提供明显通知。历史版本可在公开源码仓库中查看。
任何隐私相关问题、投诉或数据请求,请发邮件到 hello@modocus.app。