iPhone 键盘隐私:完全访问权限究竟意味着什么
iOS 要求使用互联网的第三方键盘开启完全访问权限。了解这项权限实际允许什么、不允许什么,以及 QKeyboard 如何保护你的输入。
每一款连接互联网的第三方 iPhone 键盘都会显示类似的警告:“允许完全访问将允许开发者传输您键入的任何内容。”这段提示确实令人警觉,但也不完整。这项权限之所以存在,是有原因的。了解它实际控制的范围,能帮助你做出明智选择。
完全访问权限在技术上是什么
iOS 默认会隔离第三方键盘。关闭完全访问权限后,键盘无法:
- 访问互联网。
- 访问定位服务。
- 读取或写入自己的磁盘容器。
- 访问设备的麦克风或相机。
开启完全访问权限后,键盘会获得网络访问和容器存储能力。但它不会因此获得你的联系人、照片、信息或其他 App 数据。这项权限只作用于键盘扩展,并不覆盖整台设备。
为什么 AI 键盘需要完全访问权限
AI 键盘会通过语言模型处理改写请求,而模型运行在服务器上。键盘需要把你选中、希望改写的文字发送到服务器,再接收结果。没有完全访问权限,键盘就没有网络连接,也无法运行任何 AI 功能。
Apple Writing Tools 通过在设备上运行模型来避免这一点。但设备端模型更小、能力更有限,而且只有最新的 iPhone 才支持。云端 AI 键盘以设备端隐私为代价,换取更好的改写质量和更广泛的设备兼容性。
QKeyboard 会传输什么,不会传输什么
仅在你请求改写时传输:
- 你明确选中的文字,或整个文本框的内容。
- 你选择的写作模式(正式、简洁等)。
绝不会传输:
- 你的输入历史。QKeyboard 不会记录按键。
- 你输入但未提交改写的文字。
- 其他 App 或其他文本框中的文字。
- 你的位置、联系人或任何个人数据。
每次改写请求只会传输一次,传输过程经过加密(HTTPS),AI 服务商也只会处理生成改写所需的文字。QKeyboard 的服务器不会永久保存你的改写请求。
BYOK 用户使用 Keychain 的优势
如果你使用 BYOK(自带密钥),API 密钥会存储在 Apple Keychain 中——这是 iOS 用于保存密码和支付信息、由硬件保护的安全存储。即使开启完全访问权限,其他 App 也无法读取该密钥。QKeyboard 不会将密钥存储在自己的服务器上。
你应该开启完全访问权限吗?
如果你希望在 iPhone 的任何地方使用 AI 改写,是的——没有其他办法。键盘需要这项权限才能联系 AI 服务商。
开启前,请确认:
- 键盘开发者有清晰的隐私政策,说明哪些内容会被传输、哪些内容会被存储。
- 如果你希望控制哪家服务商处理文字,确认键盘支持 BYOK。
- 你可以随时在设置 → 键盘 → 键盘中撤销完全访问权限:点按[键盘名称]。
如果你不放心这项权限,可以改用 Apple Writing Tools——它在设备上运行,不需要网络访问。代价是功能更少,而且只有一种重写风格。
总结
完全访问权限是一项范围较广、描述得令人不安的权限,但对 AI 键盘来说,它具体启用的是改写文字所需的网络连接。选择一款明确说明传输内容的键盘,把传输限制在明确的改写请求内;如果你希望完全掌控服务商,也可以开启 BYOK。这是一项需要权衡的权限,并不是陷阱。
