输入法的隐私问题,到底在担心什么

输入法是一个很特殊的软件——你在手机或电脑上打的每一个字,都要经过它。账号密码、聊天内容、搜索关键词、工作文档、私人日记……所有这些信息在送到目标应用之前,都先在输入法里过了一遍。如果输入法本身不可信,那你的隐私就形同虚设。

过去几年里,确实有过几起输入法隐私事件,让不少用户开始关心"我的输入法到底有没有偷偷上传我打的内容"。这个担心是合理的。搜狗输入法从设计的第一天起,就把隐私保护当作核心原则,而不是后来打补丁加上去的。

下面逐层说明 搜狗输入法怎么保护你的数据。

第一层:输入内容纯本地处理

这是最关键的一条。你在 搜狗输入法里打的所有文字——不管是拼音还是最终输出的汉字——全部在你的设备本地处理。拼音转汉字的过程在你的电脑或手机上完成,不需要联网,也不会把打字内容发送到任何服务器。

GeoNLP 2.0 AI 模型同样运行在本地。模型文件(约 120MB)在安装时就已经下载到你的设备上,推理计算全部使用你设备的 CPU 或 GPU。打字时不需要联网,AI 也不需要联网。这是跟一些云端输入法的根本区别。

第二层:云端数据加密存储

有些数据确实需要存在云端——比如词库同步。你选择了跨设备同步后,词库会上传到云端。但这不是明文存储的。同步数据使用 AES-256 加密后上传,加密密钥由你的账号密码派生,服务器端无法解密。即使最极端的情况下服务器被攻击、数据被盗,攻击者也拿不到你的词库内容。

另外你可以在设置里选择完全不开启同步功能,这样你的词库和设置就只会存在本地,完全不涉及云端。

第三层:语音识别数据即用即删

语音识别目前需要联网(模型太大,暂时跑在云端)。但处理流程是:音频上传 → 转写为文字 → 文字下发 → 音频立刻删除。整个过程大约 1-2 秒,服务器端不存储任何音频录音。日志里只保留转写服务的运行指标(延迟、错误率之类),不保留用户音频或转写文本。

第四层:传输加密

所有网络通信使用 TLS 1.3 协议加密。即使你在不安全的公共 WiFi 上使用,传输内容也不会被中间人截获。我们禁用了所有已知的不安全加密套件,只允许前向安全性加密算法。

第五层:合规与认证

搜狗输入法已通过国家信息安全等级保护三级认证(等保三级),这是国内对非银行类软件最高的安全认证等级。隐私政策全文公开在官网上,用通俗易懂的中文写就,没有法律术语堆砌。用户可以随时在设置里导出或删除自己的全部云端数据。

关于隐私,你可能还想知道这些

搜狗输入法收集哪些数据?

必要的数据包括:设备型号和系统版本(用于兼容性适配)、崩溃日志(用于修复 bug)、匿名化的功能使用统计(比如有多少人用了语音输入,用于产品改进)。所有这些都是匿名的、聚合的。我们不会收集你的打字内容、聊天记录、浏览历史、地理位置和通讯录。

可以完全离线使用吗?

可以。如果你不登录账号、不开启同步、不使用语音输入和翻译功能,搜狗输入法可以完全离线使用。所有核心输入功能——AI 拼音、手写、五笔——均在本地运行。安装完成后就算拔掉网线也能正常打字。

我怎么确认输入法没有偷偷联网?

你可以在系统防火墙里设置 搜狗输入法禁止联网,然后测试所有功能——你会发现拼音、手写、五笔输入完全不受影响。只有语音识别、翻译和词库同步这三个功能会提示需要网络。如果你还是不放心,可以用抓包工具(如 Wireshark)自行验证。

隐私保护好在哪里:放心打字,不用瞻前顾后

输入法隐私保护做得好,最直接的体验就是你不需要在打字的时候想"这句话会不会被上传"。写密码的时候不用切输入法、聊敏感话题的时候不用换应用、工作文档里的商业机密不用担心泄露。这种安心感是隐形的,但一旦失去你就会立刻察觉——这也是为什么隐私问题一旦暴露,用户流失会非常快。

搜狗输入法选择了一条技术上更费事但隐私上更干净的路:能本地处理的全部本地处理,必须联网的最小化数据收集,必须存储的端到端加密。这条路成本高一些,但我们觉得值。

下载一个真正尊重你隐私的输入法

搜狗输入法 v1.8.2 — 免费、智能、安全

免费下载