隐私政策
DBX 采用本地优先设计。应用不要求注册 DBX 云账号,项目维护者默认不会收到你的数据库内容或数据库凭据。
- 生效日期
- 2026 年 9 月 27 日
- 最后更新
- 2026 年 9 月 27 日
默认保存在本地
应用设置、已保存 SQL、连接定义和受保护的敏感凭据保存在你控制的 DBX 数据目录中。
联网取决于实际功能
DBX 仅在连接你配置的系统,或使用你启用的在线功能时访问相应网络服务。
网站数据单独说明
网站统计、GitHub 登录和支持提交,与自托管 DBX 实例保存的数据具有不同边界。
适用范围与责任边界
本政策适用于官方 DBX 应用,包括桌面端、Web、Docker 和 NAS 发行包,以及 DBX 项目运营的 dbxio.com 网站。
当你自行部署 DBX 时,你或你的组织负责部署环境、使用者、数据库、备份和访问策略。DBX 项目通常不是该部署内数据库数据的控制者或处理者。
你选择的数据库、AI 服务、同步服务、身份提供商、插件来源、应用商店或其他第三方,适用其各自的条款和隐私规则。
DBX 应用保存的数据
DBX 会保存提供已启用功能所需的信息。根据你的使用方式,可能包括:
- 数据库连接定义、应用设置、已保存 SQL、查询相关工作区状态和备份元数据。
- 插件设置、AI 服务设置、SSH Tunnel 设置,以及 WebDAV 或代码托管同步设置。
- 在你选择保存时使用的密码、Token 和私钥口令等敏感凭据。
敏感字段写入应用数据库前会由 DBX Secret Store 保护。在 Web、Docker 和 NAS 部署中,加密密钥与数据库属于同一个数据目录恢复单元。能够复制完整应用数据卷的人员可能同时取得密文和密钥,因此仍需妥善设置操作系统权限、NAS 访问控制和备份权限。
DBX 应用何时访问网络
并非每个安装都会使用下列全部服务。只有已配置功能需要访问,或你主动调用相关功能时,才会产生对应网络请求。
你配置的数据库或数据服务地址。协议流量可能包含凭据、查询、元数据和返回数据。
你选择的 AI 服务商或兼容接口。请求可能包含提示词,以及完成任务所需的 SQL、Schema、错误信息、选中内容或其他上下文。
你配置的 WebDAV、GitHub 或 Gitee 服务。DBX 会发送同步包及该服务所需的认证信息。
官方或用户配置的下载来源。请求可能暴露常规网络元数据,以及所请求的版本、平台、软件包、插件或驱动信息。
所选数据库或服务要求的身份提供商。交换的身份信息和 Token 受该提供商协议与隐私规则约束。
DBX 无法控制目标服务如何保留或使用数据。请核对访问目标、尽量减少发送的上下文、在可用时使用 TLS,并避免把敏感生产数据发送给不可信的服务。
dbxio.com 处理的数据
网站托管与访问统计
网站会从 analytics.unihub.top 加载访问统计脚本。根据当前服务配置,网站托管和统计请求可能处理浏览器通常发送的技术信息,例如 IP 地址、User-Agent、来源页面、访问页面、时间和使用事件。
GitHub 登录
当你主动使用网站的 GitHub 登录功能时,认证由 GitHub 完成,网站会读取你的 GitHub 用户名、头像地址和个人主页地址。用于读取这些公开身份信息的临时 OAuth Token 随后会被丢弃,签名会话 Cookie 最长可保留 7 天。
Issue 草稿与提交
Issue 表单会把你填写的描述和上传的截图发送给已配置的 AI 服务,以生成可编辑草稿。草稿约保留 30 分钟,匿名 Issue 会话最长保留 24 小时,限流记录约保留 1 小时。只有你检查并确认后才会公开发布。
公开支持内容
确认提交后,Issue 标题、正文和上传图片会在 GitHub 及关联的公开图片地址上公开。请勿提交密码、Token、私钥、连接字符串、未脱敏日志、客户数据或其他机密和个人信息。
数据保留、导出与删除
应用数据会保留在数据目录、系统凭据库、已配置的同步目标和备份中,直到你或系统管理员将其删除。删除连接或配置,不会自动清除独立备份或已同步到第三方的副本。
你可以在 DBX 中删除应用记录,也可以在卸载时移除应用数据目录;删除前请先导出需要保留的内容。对于飞牛 fnOS 等应用商店,最终的数据移除行为还取决于平台卸载界面提供的选项和系统规则。
短期的网站认证、草稿和限流记录会按上述期限过期。已经公开的 GitHub Issue 和图片受 GitHub 及图片托管规则约束,即使申请删除,也可能继续存在于缓存、Fork、通知或归档中。运行日志和统计数据会根据当前托管与统计配置,在安全、防滥用和维护所需范围内保留。
安全措施与限制
DBX 会在适用场景使用敏感信息加密存储、签名软件包、受支持插件路径的沙箱隔离和网站会话认证等措施,但任何系统都无法保证绝对安全。
请保护设备和数据目录、限制网络暴露、使用高强度的 DBX 与数据库凭据、及时更新 DBX 及其依赖、核对第三方服务地址,并妥善保护导出或同步的数据。如果你为其他人运营 DBX,还应负责适当的访问控制、隐私告知和合规要求。
政策变更与联系方式
当 DBX 功能、网站服务或法律要求发生变化时,我们可能更新本政策。页面顶部的生效日期用于标识当前版本;重要变更会尽量在项目网站或发布材料中说明。
如有隐私或安全问题,可通过 GitHub 支持渠道联系 DBX 维护者。不要在公开 Issue 中填写敏感信息;如果请求本身包含机密内容,请先要求提供合适的私下联系方式。
本政策说明的是官方 DBX 项目。第三方发行者或组织提供的 DBX 服务,可能另有同时适用的条款。