+ Markleaf 隐私政策
+ 最后更新:2026 年 5 月 26 日 · 适用于 Markleaf Android v2.x
+
+ 核心原则
+ Markleaf 是一款本地优先的 Markdown 笔记应用。Markleaf 本身不具备 android.permission.INTERNET 权限,不运行任何自有服务器,也绝不会自动把笔记、标签、附件或元数据上传到任何外部服务器。
+
+ Markleaf 不收集的信息
+
+ - 姓名、电子邮件、通讯录、位置
+ - 账户或登录信息
+ - 笔记正文、标题、标签、附加图片、文件名、元数据
+ - 使用统计、遥测数据、分析事件、广告标识符
+ - 崩溃报告或设备标识符
+
+ 应用中也不包含分析、广告、跟踪、远程配置、Firebase 或闭源的崩溃报告 SDK。
+
+ 网络
+ Markleaf 不声明任何联网权限。
+ android.permission.INTERNET none
+
+ 数据存储位置
+
+ - 笔记正文、标题与标签索引存储在应用内部的 Room 数据库中。
+ - 用户设置存储在 DataStore 中。
+ - 附加的图片会复制到应用的内部存储,保存时会剥离敏感的 EXIF 元数据。
+
+
+ Android 系统备份策略
+ Markleaf 设置了 android:allowBackup="false",将应用数据排除在 Android 自动备份和设备间迁移之外。如果你需要更换新设备或在多台设备上使用,请自行选择 Markdown 导出、分享或 SAF 文件夹镜像。
+
+ 由用户发起的数据移动
+ 以下操作只有在你亲自执行时才会发生,并且都会经过 Android 的明确权限对话框或由你做出的界面选择。
+
+ - 将单篇或全部笔记导出为 Markdown(
.md)
+ - 通过 Android 系统分享面板分享笔记文本或文件
+ - 点击正文中的外部链接,交由系统或默认浏览器处理
+ - 复制到剪贴板
+ - 将 Markdown 文件镜像到你选择的 SAF 文件夹
+
+ SAF 文件夹是否会被 Drive、Dropbox、OneDrive、Syncthing 或 NAS 挂载等外部同步客户端同步,由那个外部应用负责。Markleaf 自身不执行该同步。
+
+ 权限
+ Markleaf 声明的唯一运行时类权限是用于触感反馈的 android.permission.VIBRATE。它不声明位置、麦克风、摄像头、通讯录、通知、外部存储读取、媒体读取或网络权限。
+
+ 联系方式
+ 如有疑问或需要提交安全 / 隐私报告,请通过 GitHub Issues 与我们联系。
+
+