深入了解

隐私与数据安全:纯本地计算架构

TaxAlpha 采用「纯本地计算」架构,你的交易数据不上传、不存储、不经过任何服务器。本文说明技术实现细节和你可以如何自行验证。

TaxAlpha 采用「纯本地计算」架构,你的交易数据永远不会离开你的浏览器。

核心原则

你的交易数据不上传、不存储、不经过任何服务器。

TaxAlpha 的设计理念是:金融数据极其敏感,最安全的方式就是让数据根本不离开用户的设备。

技术实现

本地解析

你上传的订单 CSV 与年度账单(年度账单与订单同级处理)都直接在浏览器内存中解析。文件内容不会通过网络传输到任何服务器。拆股/合股、期权过期与行权、代码变更等公司行动,均以你上传的年度账单台账为权威来源本地完成归一化。

年度账单台账结构上拿不到的两类数据,由外部行情数据补全:① 账单「资产进出」转入类持仓(实物分派 / 新股中签 / 红股)的取得日成本基(账单无成本价列);② 最新一份账单之后发生的拆股(账单只到上一完整年度)。我们优先用随应用打包的离线行情缓存(服务端从公开市场数据预抓、与具体用户无关)——常见标的在本地与缓存比对,代码不外发。仅当某标的完全不在离线缓存中时,才经服务端代理向行情源补取该标的数据——此时会发送该未覆盖标的的股票代码(仅代码、不含持仓数量/成本/盈亏/账单/身份)。若补取也失败,回退为账单快照估值或由你手动补填。

本地计算

FIFO 匹配、汇率换算、报告生成——所有计算过程都在浏览器的 JavaScript 引擎中完成。

自动清除

关闭浏览器标签页后,所有交易数据从内存中清除。TaxAlpha 不使用浏览器本地存储(localStorage)来持久化你的交易数据。

数据处理说明

数据是否经过网络说明
你的订单记录(CSV)纯本地处理
你的年度账单(含公司行动台账)纯本地处理,与订单同级;拆/合股、期权过期与行权等公司行动在本地归一化
计算结果(报告)本地生成,导出到本地文件
汇率数据否(预置)汇率数据在构建时已内置到应用中
历史行情 / 拆股(补全用)缓存命中=否;未命中=是(仅该标的代码)转入持仓成本基、空窗期拆股优先用打包的离线缓存(本地比对、不外发);仅缓存未覆盖的标的会发送其代码补取
持仓市值查询是(仅股票代码)为显示持仓最新市值,会向服务器发送股票代码换取行情;不含持仓数量、成本、盈亏、账单内容或身份信息
页面访问统计匿名访问分析(PostHog),不含任何交易数据
许可证验证仅传输许可证码,不含交易数据

关于「持仓市值查询」:这是唯一会离开浏览器的、与你持仓相关的信息,且只有股票代码本身(如 AAPL),用于拉取当前股价以估算持仓市值——不携带持仓数量、成本、盈亏、账单或任何可识别身份的数据。 关于「历史行情 / 拆股补全」:我们以年度账单台账为公司行动的权威来源;账单结构上拿不到的成本基与空窗期拆股,优先随应用打包的离线行情缓存补全(服务端从公开市场数据预抓、与具体用户无关)——常见标的在本地与缓存比对、代码不外发。仅当某标的完全不在离线缓存中时,才经服务端代理向行情源补取,此时会发送该未覆盖标的的股票代码(与「持仓市值查询」同级:仅代码,不含持仓数量、成本、盈亏、账单或身份)。绝大多数用户的标的都在离线缓存内,不会触发此补取。

不需要登录或授权

  • 无需注册账号
  • 无需登录
  • 无需授权券商账户(如授权 API 读取交易记录)
  • 你只需要一个 CSV 文件

你可以验证

TaxAlpha 是一个纯前端应用。你可以通过浏览器的开发者工具(F12 → Network 面板)自行验证:在使用过程中,不会有任何包含你的订单或年度账单内容的网络请求发出。仅有的、与你持仓相关的对外请求只发送股票代码(不含其它任何数据):「持仓市值查询」,以及「历史行情/拆股补全」中离线缓存未覆盖的标的——后者绝大多数情况下不会触发。

总结

你的交易数据始终在你自己的设备上,TaxAlpha 的服务器永远看不到你交易了什么、赚了多少。

延伸阅读