跳转到主要内容

所有权即安全

一份你可以检查、导出并保留的财务记录。

Beancount.io 以人类可读的纯文本形式保存你的账本。这并不能消除所有安全风险,但它为你提供了封闭式金融系统无法做到的事情:一份你可以审计并随身携带的记录。

纯文本天生可移植负责任披露

最后更新:2026 年 7 月 31 日

ledger.beancount
; 人类可读。可比较差异。归你所有。
2000-01-01 open Assets:Cash USD

2026-07-31 * "Coffee shop"
  Expenses:Meals       4.50 USD
  Assets:Cash
今天可读。没有我们也能用。

你的文件,你的未来

你的数据,以你可以审计的格式呈现

安全始于减少依赖。Beancount 账本无需专有查看器即可阅读,兼容开源工具,并且易于归档或迁移。

一双手在纸质账本上记录,旁边的笔记本电脑显示着无文字的抽象图表,木桌上放着一把小铜锁

天生可读

在文本编辑器中打开你的账本,逐行审阅,并使用普通的差异比较工具对比更改。

可移植,而非困守

导出你的文件,并使用兼容 Beancount 的工具继续工作。你的会计记录不会被困在某种专有格式中。

Android 端本地优先

Android 应用默认将财务数据存储在你的设备上。云同步是一个选项,而非必需。

了解本地优先的 Android 应用如何运作

我们这一方的保护措施

清晰的控制措施,没有夸大其词的标签

我们聚焦于读者能理解且我们能够支撑的控制措施。如果将来有独立的认证,我们会在此添加。

传输中的 HTTPS

HTTPS 保护你的浏览器和 Beancount.io 之间传输中的流量。

身份验证访问

私人账本访问需要身份验证。连接的服务使用特定目的的授权,而非公开账本链接。

可追溯的更改历史

基于 Git 的账本历史使文件更改可审查,并允许你使用标准工具恢复早期版本。

坦诚面对限制

没有任何服务能承诺绝对安全。我们公布我们的数据实践以及负责任漏洞报告的途径。

数据收集

我们收集什么——以及我们不收集什么

诚实回答取决于你使用的功能。公共网站会衡量访问量;账户、银行同步、计费和可选的 AI 功能各有其自身的数据路径。

阅读完整隐私政策

网站测量

我们使用 Google Analytics 和操作日志来了解网站流量、设备和浏览器模式、引荐来源以及可靠性。

无数据销售业务

我们不出售个人信息,也不经营广告业务。隐私政策说明了服务提供商或法律可能要求披露的有限情况。

可选功能明确告知

银行同步、计费和 AI 功能仅在相关路径下涉及独立提供商。可选的 AI 处理仅在你选择 AI 功能时才开始。

数据路径

服务提供商以及它们能接触到什么

这些提供商存在于当前的网站或产品数据路径中。隐私政策是完整法律披露和保留期限的权威来源。

提供商涉及的数据用途
RenderWeb 请求和操作服务器日志。托管 beancount.io 网络服务。
CloudflareIP 地址、请求元数据和缓存的公共资产。边缘分发和 DDoS 保护。
Stripe计费和订阅详情;支付数据在 Stripe 的流程中处理。支付和订阅管理。
Google Analytics页面浏览量、设备和浏览器数据、引荐来源和 Cookie 标识符。受众和网站使用情况测量。
Plaid你选择连接的账户的银行账户和交易数据。可选的银行关联和交易同步。
Anthropic你选择通过 AI 功能发送的提示词以及账本或文件内容。通过 Claude API 进行的可选 AI 处理。
BlockEden可选的 AI 请求负载(在路由到模型提供商期间)的相同内容。可选 AI 请求的 API 代理。

安全常见问题

Beancount.io 安全吗?从具体问题入手。

关于访问、可移植性、提供商和报告的直白回答。

Beancount.io 安全吗?

没有任何在线服务是零风险的。Beancount.io 使用 HTTPS 和身份验证访问,其纯文本账本格式通过让你检查和导出记录来减少供应商锁定。本页面记录了相关的数据路径以及如何报告问题。

Beancount.io 能看到我的银行密码吗?

不会。对于可选的银行同步,身份验证在 Plaid 的账户关联流程中完成;Beancount.io 不会收到你的银行登录密码。你也可以在不连接银行的情况下,手动输入纯文本交易或导入文件。

我可以导出或删除我的数据吗?

你可以将账本文件导出为纯文本。你也可以请求删除账户数据;但法律、防欺诈、备份以及其他有限的保留义务(如隐私政策所述)可能仍然适用。

如果 Beancount.io 关闭,我的数据会怎样?

纯文本导出文件仍然可以使用开源的 Beancount 工具链进行读取和使用。将当前的导出文件作为你自己连续性计划的一部分,而不是永远依赖任何托管服务。

Beancount.io 会出售我的数据吗?

不会。Beancount.io 不出售个人信息,也不会将其提供给第三方用于其自身的营销。隐私政策列出了服务提供商、法律和可选功能披露的情况。

Beancount 格式是开源的吗?

是的。Beancount 的核心工具和纯文本语法是开源的,因此你的会计记录不依赖于专有文件格式或单个供应商的应用程序。

我如何报告安全问题?

发送邮件至 [email protected],并附上复现步骤、受影响的 URL 以及你观察到的安全影响。请遵循本页面的漏洞披露政策,避免通过公共社区渠道发送敏感的证明材料。

漏洞披露

私下报告安全问题

请将疑似漏洞发送至专用安全邮箱。不要在 Telegram、GitHub Issues 或其他公共渠道中发布敏感详情。

[email protected]

仅使用授权账户

仅测试你拥有或被明确授权使用的账户、系统和数据。不要访问其他用户的数据、中断服务或使用社会工程学。

提交有用的报告

请包含复现步骤、受影响的 URL 或组件、观察到的安全影响以及安全的概念验证。尽量减少报告中的个人或财务数据。

善意安全港

如果你出于善意、遵守本政策、避免侵犯隐私和中断服务,并且在进行披露之前留出修复时间,我们将不会仅基于你的研究而采取法律行动。

预期反馈

我们力争在三个工作日内确认收到报告,并在验证和处理问题的过程中分享更新。解决时间取决于严重程度和复杂性。

有一般性的、非敏感的安全问题?

在 Beancount 社区提问

保持对你财务记录的控制

从你可以检查、导出和保留的纯文本会计开始。

创建你的账本