隐私说明

最后更新:2026-07-19

S-tello Trace 是一个会「看到」你工作过程的工具。我们认为这类工具的隐私说明不应该是律师写给律师看的文书,而应该让你在五分钟内准确理解:记录了什么、存在哪里、什么会离开你的电脑、你如何反悔。以下就是全部答案。

一、记录了什么

二、存在哪里

屏幕像素默认只在本机内存中用于 OCR 和关键帧筛选;只有你开启本地回放后,选中的帧才写入本地文件。OCR、窗口标题、URL、原始时间线与个人工作记忆保存在你电脑本地的 SQLite 数据库,不会因为登录而自动复制到 Stello 云端。数据位置、导出和删除入口可在应用设置中查看。

账号与 S-tello 托管 AI 正在邀请码内测。如果你主动登录、确认当前版本的数据处理说明并兑换邀请码,账号、额度和用量元数据会进入独立云控制面;版本化同意凭据保存在本机。登录本身不会复制本机工作历史。云端能力不可用时,本地采集、今天、周视图、简报、本地检索、导出和本机删除仍应正常工作。

三、什么会离开你的电脑

账号与托管 AI 只在邀请码 Beta 中启用;组织/FDE 同步仍不是公开能力。登录、兑换邀请码、切换模型或提交普通反馈都不会自动开启组织同步。

四、托管 AI 的服务商、区域与保留

这条托管 AI 链路可能涉及 Cloudflare 全球网络、印度孟买与中国北京之间的跨区域或跨境处理。使用前请用排除规则屏蔽密码管理器、医疗、财务、法律、客户机密等敏感应用或网站,不要故意把密码、API Key、身份凭证或其他高度敏感内容提交给托管 AI。若你不能接受这条链路,请切换到本机 loopback Ollama,或选择并自行评估 BYOK 服务商。

五、API Key 与登录会话

S-tello 托管模式的模型 Key 只存在于服务端,不会下发到客户端。你自行填写的模型服务商 API Key 保存在 macOS 钥匙串中;配置文件只保留服务商、端点和模型等非密钥信息。BYOK Key 仅用于你的电脑与对应服务商通信,不会作为产品反馈或组织数据发送给 Stello。云账号的 refresh token 使用独立钥匙串项目保存,access token 只保留在内存中,不进入 WebView、localStorage、日志或导出包。

六、如何反悔

七、关于 Stello 与组织场景

个人空间与组织空间是不同隔离边界:加入组织不会把个人历史搬入组织。组织视图只应接收经过单独同意的派生事实,并优先展示岗位、团队和工作流聚合;少于 3 人的群体不会作为团队聚合展示。FDE 访问将按用途、资源和时间授权,而不是默认获得整个租户或原始证据。跨组织训练与数据飞轮目前关闭,组织内同意不代表允许跨客户学习。

八、问题与联系

对以上任何一条有疑问,或发现行为与描述不符,请通过 s-tello.com/contact 联系我们——「行为与文档不符」在我们这里按最高优先级的 bug 处理。