同步与存储
Noust 优先保障数据主权。您的笔记属于您自己,并且由您决定它们的去向。
导出与导入
以标准格式带走您的数据。
- 导出:生成一个
.npad二进制包,其中包含所有笔记、分区、设置和环境变量。该格式经过高度优化,支持嵌入式二进制资源(如图片)。我们建议在导出过程中对文件进行加密,以确保最大安全性。 - 导入:从以前导出的
.npad或旧版.json文件恢复您的工作区。 - 注意:导入操作将覆盖您当前活跃的会话。
存储架构
Noust 采用分层的方式来进行本地持久化存储,以确保最大的可靠性和性能。
- 主存储 (IndexedDB):我们的核心存储引擎。它支持大型数据集和二进制大对象 (blobs),从而支持本地加密 (静态加密 - At-Rest)。
- 备用存储 (LocalStorage):仅在浏览器阻止访问 IndexedDB 时作为容灾备用。注意:由于存储容量限制,备用模式下不支持本地静态加密。
云同步
我们的云同步建立在零知识 (Zero-Knowledge) 架构之上。这意味着我们提供存储空间,但我们永远无法查看数据内容。
工作原理
- 二进制打包:您的工作区数据和资源被打包进一个
.npad二进制信封中,以最小化数据占用并消除 Base64 带来的额外开销。 - 本地加密:数据在您的浏览器中直接使用 AES-256-GCM 进行加密。
- 加密 Blob:只有加密后的“blob”数据块会被发送到我们的服务器。
- 密钥留存:密钥(您的密码和可选的 salt 盐值)绝不会离开您的设备。
- 解除同步:协作者或所有者可以随时解除共享文档的同步。这将断开云端链接,同时在您的本地工作区中保留一份完整的私有可编辑副本。
云文档操作
- Save (原为 "Update"):将本地文档的更改发送并保存到云端。如果是首次创建新文档,此操作显示为 Send。
- Sync (原为 "Auto-Sync"):切换当前活跃文档的后台自动同步状态。
更新检测与视觉指示器
Noust 会持续验证您的文档在多台设备间的新鲜度。检测既可以通过手动方式(点击文档列表中的 Refresh 或打开云同步面板)触发,也会自动运行(例如:重新连接网络、系统从休眠中恢复或长时间静止后重返使用)。
当在云端检测到更新版本的文档时,Noust 会在 3 个不同的 UI 位置向您发出提醒:
- 全局顶部图标:主应用工具栏中的 Sync 图标将显示更新通知标记。
- 文档列表标记:我的文档 或 与我共享 中的文档项旁会出现一个空心指示点。
- 云表单提示:活跃的云管理面板内将出现一个 "Updates Available" 操作按钮。
智能 3-Way 行级合并与冲突保护
当从其他设备拉取更新时,Noust 会对笔记、章节、目标和拓扑元数据执行自动化的 3-Way 行级合并 (3-Way Line Merge):
- 冲突预防:为防止意外覆盖在其他设备上做出的更改,只要检测到远端更新或未解决的冲突,Noust 会阻止手动的 Save 操作。您必须先拉取并解决最新的远端更改,才能推送本地更新。
- 细粒度冲突解决:如果修改在同一行发生碰撞,Noust 会打开一个交互式冲突解决弹窗,允许您逐行选择要保留的版本(本地 vs 云端)。
Auto-Update(付费订阅套餐)
付费订阅套餐用户可使用 Auto-Update 功能,该功能无需打断工作流即可自动完成后台同步:
- 自动化拉取与合并:当检测到远端更新且不存在结构性冲突时,Noust 会在后台自动下载并合并远端版本。
- 安全与密码验证:只要开启了 Sync,且您的本地会话已使用与传入云文档相同的安全密码解密,Auto-Update 即可无缝运行。
- 打字静止安全机制:为了防止在您编写内容时发生打字碰撞或光标跳动,Auto-Update 会在应用后台合并前等待一段短暂的编辑器打字静止期。
- 无干扰通知:当后台自动更新成功完成时,系统会弹出简洁的提示通知。
- 冲突阻断安全降级:如果在自动更新过程中发生无法解决的结构性合并冲突,Noust 会安全地暂停自动合并以保护您的数据,在文档上标记更新提示,并引导您手动解决冲突。
界面提示
当云同步处于活跃并连接状态时,全局工具栏中的同步图标将变为绿色。
解密要求
要从其他设备恢复您的数据,您必须提供:
- 您的加密密码。
- 您的自定义 salt 盐值(如果已使用)。
重要提示
如果您丢失了密码或 salt 盐值,没有任何机制可以恢复您的数据。我们不存储它们,也无法为您重置。
协作与共享文档
Noust 允许您与其它用户共享特定的云端文档。
- 选择性共享:仅共享您选择的文档。
- 发现保护(基于昵称):共享功能被特意限制为仅能使用精确的昵称进行。我们严格避免提供可搜索的电子邮件或公开的用户列表,以确保第三方永远无法发现或“枚举”您在 Noust 上的存在。
- 强制只读:共享文档在数据库级别被强制为只读模式。(注意:共享访问权限目前仅限只读)。
- 撤销访问权限:作为文档所有者,您可以随时通过共享菜单撤销协作者的访问权限。
安全审计(高级版计划 - Advanced Tier)
高级版用户可以访问透明且注重隐私的审计日志。
- 访问日志:跟踪您自己的关键事件(登录、数据推送/Push、删除)。
- 隐私保护:日志仅记录设备系列/操作系统和操作类型,绝不会在面向用户的界面中暴露您的公网 IP 地址。
- 核验:使用这些日志来监控您的设备是否存在未经授权的访问。
账号管理与删除
Noust 为您的数据提供了一个安全的内容生命周期终结过程。
- 软删除 (Soft Delete):当您申请删除账号时,系统会立即暂停账号的访问权限,但数据会被保留 30 天的宽限期 以供恢复,之后才会执行不可逆的永久清除。
- 确认机制:为防止误操作,删除账号需要输入特定格式的字符串进行确认(即
{nickname}_delete)。 - 数据主权:30 天后,您的身份信息将被清除,但某些元数据可能会在加密的系统日志中保留最多 6 个月,以用于法律合规(LGPD/GDPR),之后才会彻底永久删除。