Local-first · 本地优先

隐私与数据说明

随手白板遵循本地优先:普通白板默认留在当前浏览器。只有你主动分享、发送反馈或使用临时协作时,对应的必要数据才会进入网络。

普通白板与本地备份

普通白板库保存在浏览器的 IndexedDB 中,不会自动上传到我们的服务器;浏览器不支持 IndexedDB 时会退回容量更小的本地兼容存储。

浏览器数据可能因清理站点数据、私密模式、设备策略或存储回收而丢失。重要白板应使用“备份整个白板库”导出文件;应用会在无法获得持久存储或接近浏览器配额时提示备份。

固定快照链接

固定分享会把经过压缩的只读白板副本放在 URL 的 fragment 中。fragment 不会随普通 HTTP 请求发送给服务器,但任何拿到完整链接的人都能读取其中的快照。

快照不会自动同步后续修改。接收者只有主动选择保存副本时,内容才会写入自己的本地白板库。

临时匿名协作

临时房间只保留最新有效白板状态、修订号、访问状态、到期信息,以及哈希后的主持人和编辑能力凭据。主持权限和待确认修改只保存在创建房间的当前标签页会话,用于刷新后安全重连。

只读访客链接不含编辑能力;编辑能力只位于完整编辑链接的 fragment 中。持有或转发编辑链接的人可在主持人允许编辑时修改房间,因此请只发给预期参与者。

在线人数和光标只做瞬时转发,不会存储。房间在主持人停止后立即失效,或在 24 小时没有接受到内容修改后清除最新状态与凭据哈希。房间不保存永久版本历史。

匿名产品统计与反馈

Cloudflare 接收匿名页面访问和白名单功能事件。功能事件包含语言、受限事件分类和随机浏览器 UUID,但不包含账号、房间身份、参与者数据、白板内容或白板名称。

该 UUID 代表一个浏览器配置,不代表自然人、账号、房间或参与者;清除本站数据即可重置。匿名反馈只在你主动提交时发送所选类型、文字、语言、页面分类和应用版本。

链接与浏览器安全边界

站点使用 no-referrer 策略,普通跳转和子资源请求不会携带当前页面地址作为 Referrer。快照和编辑能力继续保存在 fragment 中,不进入 canonical、sitemap 或应用统计。

请不要在不受信任的聊天、工单、录屏或截图中公开完整分享链接。删除本地白板不会撤回已经发出的固定快照;临时房间需要主持人主动停止或等待自动过期。