BentoDesk 隐私政策 生效日期:2026-08-18 本政策说明 BentoDesk 如何处理数据。BentoDesk 没有账号系统、项目自建服务器、遥测、广告、分析、云存储或崩溃上传服务。 一、不采集 BentoDesk 不会采集、出售或分享应用数据及用户文件。除第二节说明的默认 GitHub 通道或受控 HTTPS 覆盖源产生的普通请求元数据外,软件不会传输个人数据、设备标识、使用画像、分析事件、崩溃报告、远程日志,或桌面文件名称、路径、图标与内容。 二、更新网络边界 核心功能、设置、图标提取、搜索、Zone 布局、插件、备份与更新包校验均在本机运行。更新器的标准通道只会通过证书校验的 HTTPS 访问固定 endpoint https://api.github.com/repos/ZRainbow1275/bentodesk/releases/latest 及其精确安装包资源。受控的 BENTODESK_UPDATE_MANIFEST_URL 可选择 HTTPS、file 或本地覆盖源。 启用定时检查时,更新器会在调度器启动后立即检查一次,之后按所选周期运行。默认设置为每周检查并开启自动下载;选择 Manual 会禁用定时检查,自动下载也可单独关闭。默认通道的自动下载只会在核对 GitHub SHA-256 digest 后暂存精确的官方安装包;受控覆盖源声明的安装包也必须先通过 manifest SHA-256 或内置公钥 minisign 签名校验。安装始终需要用户明确操作。 GitHub 或受控 HTTPS 覆盖源的主机可能按其自身政策接收源 IP 地址、BentoDesk User-Agent 等普通 HTTPS 请求元数据。BentoDesk 不会在这些请求中发送账号、遥测、分析、广告、崩溃、桌面路径、文件、图标或内容数据。 BentoDesk 的后台图标补全和本地更新输入会拒绝 UNC 与映射网络路径。当你主动打开外部链接或网络位置时,BentoDesk 只会请求 Windows 使用对应的默认应用;之后如有网络活动,属于 Windows 或该应用及你选择访问的服务。 三、本地数据 安装版通常将状态保存在 %APPDATA%\BentoDesk;便携模式将状态保存在可执行文件旁的 BentoDeskData。状态可能包括 Zone 布局、项目路径、显示偏好、本地图标缓存、插件和备份。 BentoDesk 会在本机读取 Windows 桌面元数据,以及你明确拖入、选择、搜索或绑定的文件与文件夹;不会上传它们的名称、路径、图标或内容。 四、保留与删除 本地状态会一直保留,直到你主动删除。卸载程序默认保留状态,以便重新安装后恢复布局;另有一个默认不勾选的选项,可删除 BentoDesk 设置和本地缓存。执行删除前需要再次确认,且不会删除 Zone 中展示的、由用户管理的桌面文件或文件夹。 五、联系 作者:方寒 邮箱:hybridrevis@gmail.com GitHub:https://github.com/ZRainbow1275 X:https://x.com/zrainbo(@zrainbo)