MindDuck устроен так, чтобы ваши данные по умолчанию оставались у вас. На этой странице собрано, что и куда уходит, когда вы пользуетесь приложением.
На устройстве
Всё рабочее пространство хранится локально и зашифровано:
- чаты, документы, факты, вложения и поисковый индекс хранятся зашифрованными;
- ключи лежат в системном хранилище секретов (Keychain, Keystore, Credential Manager, Secret Service).
Поиск по памяти и построение индекса выполняются на устройстве встроенной моделью. Поисковые запросы никуда не отправляются.
От чего защищает шифрование на устройстве. Оно защищает файлы: если устройство украдено выключенным или заблокированным, если папку приложения скопировали в резервную копию или на другой диск, если файлы пытается прочитать другая программа. Оно не защищает уже открытое приложение на разблокированном устройстве: MindDuck открывает пространство сам. Отдельная блокировка PIN-кодом или биометрией в планах, см. Развитие. Пока закрыть пространство можно вручную: Close workspace в меню внизу боковой панели.
Куда и что уходит
| Кому | Что получает | Когда |
|---|---|---|
| AI-провайдер модели для чата | Ваше сообщение, историю разговора (со сжатием старой части), найденные фрагменты памяти, подходящие факты, личные инструкции, описание проекта, прикреплённые изображения и текст PDF | При каждом ответе |
| AI-провайдер модели для чата, при работе с MCP | Описания разрешённых инструментов и их результаты. Когда вы просите помочь с настройкой - список подключений с командами и адресами (без значений ключей), личные инструкции, список моделей, отчёт диагностики и журнал синхронизации; журнал MCP-сервера - только после Share log | Когда ассистент пользуется инструментами |
| AI-провайдер модели для чата, при работе с папками проекта | Список файлов и содержимое файлов, которые ассистент открыл или нашёл в папках проекта | Когда ассистент читает папку |
| MCP-серверы, которые вы подключили | Параметры вызовов, которые вы разрешили. Локальные программы работают на компьютере с вашими правами; удалённые серверы получают запросы по сети | Когда модель вызывает их инструмент |
| Провайдер служебной модели | Части разговора, по которым пишутся название, резюме и темы | Когда работают фоновые задачи |
| Сервис распознавания речи | Звук записи | Когда вы диктуете |
| Провайдер для описания картинок | Выбранные изображения (оригинал или превью) | Когда вы запускаете Describe images for search |
| Google Drive | Только зашифрованные пакеты. Ключей, текста и поисковых запросов там нет | При синхронизации, если она включена |
| Поисковый сервис (Wikipedia, Brave, Tavily, Exa) | Поисковый запрос, сформулированный моделью | Когда модель ищет в интернете через запасной поиск |
| Jina Reader | Адрес страницы | Если режим чтения страниц это разрешает и страницу не удалось прочитать на устройстве; адреса локальных серверов никогда |
| mindduck.app - аккаунт и доступ | Почту, сведения о доступе и его сроках; для устройства - название, платформу, версию приложения, время проверки и случайный номер установки | При входе в аккаунт и проверке доступа |
| mindduck.app - обновления | Версию приложения, платформу, язык системы; если вы вошли в приложении - подтверждение подключённого устройства для выбора доступных версий | При проверке обновлений |
| mindduck.app - поддержка | Текст обращения и, если вы выбрали их приложить, отчёт диагностики, журнал синхронизации или вложения на сайте | Когда вы отправляете обращение |
Учётная запись и ваши данные
На mindduck.app есть аккаунт для доступа к приложению, лицензий, списка устройств и обращений в поддержку. Как при любом сетевом обращении, сайт получает ваш IP-адрес.
Вход и проверка доступа не отправляют на сайт содержимое рабочего пространства: чаты, документы, память, файлы и ключи AI-сервисов. Сайт также не получает ключи шифрования пространства. Синхронизация его содержимого идёт через ваш Google Drive в зашифрованном виде, без сервера MindDuck в цепочке. Аккаунт MindDuck и подключение Google - разные вещи. См. Учётная запись.
Файлы диагностики и журнал синхронизации сохраняются только туда, куда вы выберете. При отправке обращения из приложения они могут быть приложены с вашего согласия; текст обращения и выбранные вложения сохраняются на сайте. Что отправлять в поддержку, решаете вы. См. Поддержка и диагностика.
Как сократить то, что уходит наружу
- Приватные чаты и документы не попадают в контекст других разговоров.
- Web access mode: Off отключает интернет для модели.
- Reading mode: Local only не отправляет адреса страниц сторонним сервисам; страницы, которые собирают скрипты, при этом читает фоновый браузер на устройстве.
- Ollama или LM Studio держат модель на вашем компьютере, и провайдера модели в цепочке нет вовсе.
- У OpenRouter стоит проверить настройки приватности: какие провайдеры могут сохранять запросы.
Ключи и провайдеры
Ключи API шифруются в рабочем пространстве и отправляются только в тот сервис, для которого созданы. Если включена синхронизация, ключи в зашифрованном виде попадут на ваши другие устройства.
Что делает с запросами сам провайдер модели, определяется его правилами. Их стоит прочитать в кабинете провайдера.
Обновлено 9 октября 2026 г. · для версии 0.2.12 · Нашли неточность? Напишите нам