隐私说明
Dazi Remote 是用于控制用户 Dazi Desktop 上 AI Agent 的远程 App。Dazi Remote 不是独立 Agent,托管 Dazi Relay 也不是 AI 处理器。
数据在哪里处理
Dazi Desktop
Prompt、回复、工具调用、审批、工作区名称与路径、工作区文件由用户选择的 Dazi Desktop 处理。Dazi 不把这些内容以明文上传到托管 Relay。用户配置的 AI 引擎、模型提供商、工具、MCP 服务或网站可能按各自条款处理数据。
Mobile
iOS Keychain 保存配对身份、设备私钥、Desktop 公钥固定信息、短期会话令牌和单独的 Relay 使用凭据。App 容器保存不含内容的恢复状态,例如 cursor、请求 ID、路由偏好和活动水位。持久恢复缓存的设计不包含 Prompt、转录、工具输出、审批内容、工作区路径、访问密钥或私钥。
在 Mobile 删除已配对 Desktop 时,App 会删除对应配对记录、Relay 凭据和本地恢复缓存。
托管 Relay
Relay 只路由 Mobile 与 Desktop 之间的端到端加密帧,不解密或持久保存 Prompt、回复、转录、文件、工具数据、审批内容或问答内容,也没有会话数据库。
运行连接所需的元数据可能包括 TLS 反向代理看到的来源 IP、请求时间与路径、HTTP 状态、User-Agent,以及伪名化路由 ID、stream ID、帧方向、序号、大小、配额事件和错误原因。授权凭据会被校验,但不会写入 Relay 应用日志。
网络与安全
- 公网连接使用 WSS/TLS 和 Dazi 端到端安全通道。
- 本地网络权限只用于发现或连接同一 LAN 的 Desktop。
- 生产 iOS target 不开启全局任意网络加载。
- 受控 Beta 不使用第三方广告 SDK、跨 App 跟踪或分析 SDK。
删除与联系
会话内容通常留在 Desktop 或配置的 AI 引擎中,应从对应位置删除。支持、隐私、数据访问和删除请求可发送至 dazi@mindarae.com。请只提供定位请求所需的最少信息,绝不要通过邮件发送 Relay access key、配对 QR payload、bearer token、私钥、签名材料、工作区秘密或完整会话。