简短版
FoldRender 没有账号体系,没有分析统计,我们也不会收到任何关于你的个人数据。但「什么都不会离开你的设备」这句话并不成立 —— 向 git 远端 push 就是把你的文件上传到那个远端,push 本来就是这个意思。成立的是:除非你主动发起,否则什么都不会离开。会离开的场景有三个:你登录、clone、pull 或 push 时发往 GitHub;一键登录时短暂经过我们的登录中继;以及你主动要求读取某个仓库的生成文档时发往 DeepWiki。以下逐条说明。
最后更新于 2026 年 8 月 15 日 · 适用于 FoldRender Android 应用(dev.foldrender.app)及本网站。
FoldRender 没有账号体系,没有分析统计,我们也不会收到任何关于你的个人数据。但「什么都不会离开你的设备」这句话并不成立 —— 向 git 远端 push 就是把你的文件上传到那个远端,push 本来就是这个意思。成立的是:除非你主动发起,否则什么都不会离开。会离开的场景有三个:你登录、clone、pull 或 push 时发往 GitHub;一键登录时短暂经过我们的登录中继;以及你主动要求读取某个仓库的生成文档时发往 DeepWiki。以下逐条说明。
github.com 和 api.github.com),仅在你登录、clone、pull 或 push 时。这些请求从你的手机直达 GitHub,适用 GitHub 的隐私声明。foldrender.dev/api/gh/),仅在一键登录 GitHub 期间。GitHub 要求用 client secret 才能把授权码换成令牌,而应用无法保管密钥,所以这一步交换发生在我们的服务器上。这意味着中继在完成那次交换的瞬间会看到你的 GitHub 访问令牌。它不保留任何东西:没有数据库,令牌也从不写入日志。我们的托管方(Vercel)会保留标准请求日志、其中记录请求 URL,所以请把一次性授权码视为托管方可见 —— 令牌则不在其中。令牌是加密后回到你手机的,并绑定了一个从未离开设备的 nonce。如果你更希望完全不经过我们的服务器,请改用 使用验证码 —— 设备码登录只与 GitHub 通信。mcp.deepwiki.com,若你填写了 Devin API key 则为 mcp.devin.ai),仅在你主动要求读取某个仓库的生成文档时。发送出去的是仓库名称 —— 不是你的代码,也不是你打开的任何内容。其处理方式适用 Devin 的隐私政策。FoldRender 可以开启一个小型 HTTP 端点,让同一局域网内的机器把文档直接送进阅读窗格。它默认关闭,只在你打开期间监听,需要设备上生成的令牌,并且只接收文档 —— 它从不把你的文件传出去。仅局域网内可达,公网无法访问。
应用只申请一个 Android 权限 INTERNET,用于 git 操作和 GitHub 登录。对文件的访问来自你在系统选择器里亲自选定的文件夹,而不是存储权限。
foldrender.dev 使用 Google Analytics 4 来了解哪些页面被阅读。它记录页面浏览量、由 IP 地址推断的大致地区,以及存放在 cookie(_ga)中的客户端标识。我们不会用它构建广告画像,站点也不展示广告。在浏览器里屏蔽分析 cookie 不会影响你使用本站。托管在 Vercel,其服务器会保留标准请求日志。
这些都与应用无关:FoldRender 本身依然不包含任何形式的分析统计。
FoldRender 是一款开发者工具,并非面向 13 岁以下儿童。由于我们完全不收集数据,我们不持有关于任何人的信息,儿童也不例外。
本政策由 FoldRender 的开发者 DUOCODE TECHNOLOGY(注册号 LA0087244-A,马来西亚)提供。如有变更,更新后的版本会连同新日期发布在此。关于 FoldRender 隐私的问题可发送至 duocodetechu@gmail.com,或在 github.com/SunflowersLwtech/render 提 issue。