- 逆向行駛 - https://520.be/ -

AppFlowy 自架深度評測:想砍掉 Notion 月費前,這些資安坑你該先知道

🗂️ 想把 Notion 的月費砍掉、資料鎖回自己手裡?AppFlowy 自架深度評測與資安體檢

🔥 懶人包:
AppFlowy 是開源界少數把 Notion 那套區塊編輯器、資料庫、看板做到「原生流暢」等級的替代方案,GitHub 上滾出了近 7.4 萬 顆星星,背後還有 GitHub、YouTube、Red Hat 創辦人投資的底氣。單機版免費又好裝,5 顆星滿分的安裝難度它拿滿分;但只要你想開放給團隊協作、架自己的雲端版,難度直接掉到 1 顆星,還會撞見「本地資料沒加密」「同步機制偶爾會吃掉你的心血」這種扎心的技術債。更讓人傻眼的是,就算你自己花錢買主機、自己付電費架起了完整服務,超過 1 個正式席位還是得乖乖繳月費——這篇會把這些坑一次挖給你看 🕳️

🌐 前往 AppFlowy 官方 GitHub 頁面 [1]

[2]


🟦 🟦 🟦

❓ AppFlowy 到底在賣什麼?先搞懂它想解決的痛點

先問你一個問題:如果哪天 Notion 突然改了收費方式、被哪家大公司併購,或是乾脆宣布收攤,你放在裡面的專案筆記、客戶資料、個人規劃怎麼辦?這不是危言聳聽,而是不少長期用 Notion 的人心裡都閃過的念頭——你的資料,其實從頭到尾都躺在別人的伺服器上 😨

💡 白話文教室:Notion 像連鎖超商,AppFlowy 像自己蓋倉庫
Notion 這類雲端服務就像開在你家樓下的連鎖便利商店——裝潢漂亮、走到哪都能買,但貨架上最好用的東西(進階公式、無限協作人數)常常被鎖在「會員限定」的櫃子裡,而且你買的東西其實放在別人家的倉庫。AppFlowy 則是你自己蓋的一間小倉庫:貨怎麼擺、資料放哪、要不要對外開放,全部你說了算,代價是你得自己鎖門、自己巡邏、自己修漏水 🔧

AppFlowy 的核心賣點很明確:用 Flutter 做出跨平台的原生介面,底層用 Rust 撐效能,讓 Windows、macOS、Linux 甚至手機都能有接近本機軟體的流暢度,同時把資料主導權還給使用者。截至 2026 年中,它在 GitHub 上已經累積了將近 7.4 萬 顆星、超過 5,600 次 Fork,最新穩定版是 2026 年 6 月 24 日釋出的 v0.12.51 🚀

🧊 冷知識:AppFlowy 的種子輪投資人名單,比想像中還要星光熠熠
2023 年 11 月,AppFlowy 拿到一筆由 OSS Capital 領投、金額達 640 萬美元的種子輪融資,投資陣容裡竟然藏著 GitHub、YouTube、Red Hat 以及 Automattic(WordPress.com 母公司)的創辦人與高層。一群靠開源/內容平台起家的人,聯手投資了一個想幫大家「奪回資料主導權」的開源筆記軟體,這個組合還蠻有意思的 🫰

不過這裡有個矛盾點值得先點出來:AppFlowy 主打「本地優先、資料隱私」,但它同時深度整合了 AI 助手功能,一旦你選擇串接 OpenAI(GPT 系列)、Google(Gemini)或 Anthropic(Claude)的商業 API,你的筆記內容就會被送到這些第三方公司的伺服器上跑一趟。如果你處理的是受保密協定約束的商業機密或病患資料,這種呼叫行為很可能直接踩到公司內部的資安規範,甚至觸犯 GDPR 這類嚴格的隱私法規 🟡 這是合理推論,因為只要資料離開了你的伺服器邊界,隱私主導權的承諾就打了折扣 🔏


🟢 🟢 🟢

🧩 打開來看看:這些功能是真材實料,還是行銷話術?

官方文宣把 AppFlowy 講得無所不能,但實際體驗跟社群回報攤開來看,有些功能確實硬底子,有些卻還在陣痛期,我們一項一項對照 👇

功能模組 實際表現 穩定度評估
區塊化文件編輯器 像堆積木一樣自由排列文字、程式碼、圖片、嵌入檔案,操作邏輯跟 Notion 相似度很高 穩定
資料庫多元視圖 支援網格、看板、日曆、畫廊四種視圖,並補齊了「關聯欄位」讓不同資料庫能互相串接 穩定
進階公式與跨表聚合 比起 Notion 依然相對陽春,難以支撐複雜財務報表或自動化追蹤需求 中等偏弱
本地端 AI(Ollama) 可在完全離線的狀態下,用本機顯卡算力跑 Mistral 或 Llama 3,總結機密合約不用擔心外流 資安圈讚賞的亮點
多人即時協作(CRDT 同步) 底層採用 Yrs(Yjs 的 Rust 實作),理論上能離線編輯、連網自動合併,但實測穩定度堪憂 明顯落差

AI 的本地離線支援,講真的是目前市面上同類工具少見的用心配置——但「多人協作」這塊,官方自己也不得不承認還有進步空間。社群裡大量回報,只要跨裝置切換(例如手機端寫完換到桌機端)或多人同時編輯同一張表格,經常出現畫面沒即時刷新、甚至新輸入內容被舊快取蓋掉的窘境 😥

🚨 畫重點!千萬別踩雷:
如果你打算把 AppFlowy 當成「團隊即時共筆」的核心工具,先做好心理準備——CRDT 同步機制目前還沒有成熟到能扛住中大型企業對「絕對資料一致性」的嚴苛要求,後面「真實痛點」那節會給你看更具體的翻車案例 👻

🧑‍🔧 DevOps 小知識:CRDT 到底在幹嘛?
CRDT(無衝突複製資料型別)的設計初衷,是讓多個裝置各自離線編輯同一份資料,之後再自動合併、不需要中央伺服器仲裁誰對誰錯。AppFlowy 用的是 Yrs(Yjs 的 Rust 移植版),理論優雅,但工程上要處理的邊界情境極多——尤其是「網路波動導致同步封包遺失」這種真實世界的髒資料,官方工程師也坦承目前的自動重比對修復機制未能如預期般運作 🏋️

[21]


🟧 🟧 🟧

🖥️ 想自己架?先看看你的主機扛不扛得住

AppFlowy 為了同時照顧「純本地單機」跟「企業級雲端自架」兩種需求,系統門檻呈現極端兩極化——這件事你一定要先搞清楚,不然很容易買錯規格的主機。

單機桌面版的門檻低到不行:支援 Windows 10 以上、macOS(Intel 與 Apple Silicon 都吃得下)、主流 Linux 發行版,2GB 記憶體、500MB 硬碟空間就能順跑,安裝難度五顆星滿分,完全不懂程式的人點兩下就能用 ⭐⭐⭐⭐⭐。但如果你想架設 AppFlowy-Cloud 讓團隊跨裝置同步、多人協作,難度直接跌到 ⭐(極度困難),因為這其實是一整套微服務集合體 🧱

架構元件 技術堆疊與作用
核心 API 伺服器 AppFlowy Cloud(Rust),處理所有客戶端的 CRDT 同步請求與商業邏輯
關聯式資料庫 PostgreSQL 16+(含 pgvector),儲存工作空間元資料與文件結構
快取與訊息佇列 Redis 7+,處理即時協作狀態,這個節點掛了會全線斷線
身分驗證伺服器 GoTrue(Supabase 分支),需另外設定 SMTP 才能發送驗證信
物件儲存服務 MinIO(S3 相容),存放圖片與附件,長期跑下來會吃掉不少硬碟
反向代理 Nginx,負責 TLS/SSL 終結與 WebSocket 路由轉發

看到這裡你大概已經猜到我要說什麼了——光是這 6~8 個容器要一起穩定運作,官方與社群實測建議至少要 4 vCPU、16GB 記憶體。但有意思的是,我手上另外兩份自架教學給的數字完全不一樣,這個落差大到我覺得有必要單獨拉出來講 🤔

🩵 荷包試算:主機規格三份教學各說各話,到底該信哪個?
深度分析報告建議自架至少 4 vCPU/16GB RAM;某家雲端服務商自己的教學卻說 2 vCPU/4GB 就能讓小團隊「舒適運作」;另一份第三方 VPS 教學則建議最低 2 核心/4GB、進階建議升到 4 核心/8GB。三份數字沒有一份完全一致【❓待確認:官方沒有公開統一的最低硬體需求表】。實務上比較保守的做法是:先用 4 核心/8GB 這個中間值起步,觀察 Docker 容器的實際吃用量再決定要不要加碼,比直接砸錢買最高規格更划算 💸

🫂 新手求助:完全看不懂上面那張表在講什麼?
沒關係,這張表其實只有一句話重點:「自己架團隊版 AppFlowy」不是點兩下安裝檔就能搞定的事,它比較接近「架一整套小型辦公室系統」。如果你只是想找免費筆記本,直接跳到下一段的「一般輕量使用者」情境就好,不用碰這些技術名詞 🆓


🟪 🟪 🟪

🎭 四種人,四種命運:你適合用 AppFlowy 嗎?

工具好不好,從來不是一句「推薦」或「不推薦」能講完的,得看你是誰、打算怎麼用。我們模擬四種真實情境,一一拆給你看 💪

🙋 只是想找個免費筆記本的輕度使用者

如果你厭倦了 Notion 開啟速度慢、又得隨時連網才能用,下載 AppFlowy 桌面版、選「匿名模式」或直接建立本地工作空間,就能把它變成一個啟動飛快、資料 100% 存在硬碟裡的數位筆記本。對預算有限的學生來說,不用付任何月費就能享有接近 Notion 的區塊編輯體驗,這點確實誠意十足 💯

👨‍💻 愛自己動手的獨立開發者/自架玩家

這群人通常掌控欲很強,手上有 Docker 也有自己的 VPS。對他們來說,AppFlowy 不只是筆記工具,更像一個技術沙盒——透過 AppFlowy-Cloud 自架服務建立專屬知識庫,甚至串接本地 Ollama 打造完全私有化的 AI 輔助環境,完美避開把還沒發布的商業邏輯洩漏給外部 AI 公司的風險 🔎

🏢 真的要導入公司內部的企業用戶

受限於金融、醫療這類產業法規、無法把資料放上公有雲 SaaS 的中小企業,AppFlowy 提供了把整套協作系統關進公司防火牆內的選項。但別忘了,IT 部門得扛起資料庫備份、SSL 憑證更新、版本相容性維護這些沉重的日常任務,一旦疏忽,服務中斷風險不低 🕵️‍♀️

🚨 最容易被坑的高風險情境:那間省錢卻踩雷的設計公司

🔴 假設情境模擬:擁抱開源精神,結果荷包大失血
假設一間擁有 30 名員工的設計公司,為了省下每年將近 3,600 美金的 Notion 訂閱費,決定「擁抱開源」。IT 主管花了整個週末,辛苦部署好完整的 AppFlowy-Cloud Docker 叢集。隔天準備幫全公司同仁開帳號時,系統卻彈出錯誤——原來 AppFlowy 走的是「開放核心」商業模式,自架版免費授權被鎖死在只能有 1 個正式席位加 3 位訪客。想讓 30 人都登入這套「架在自己伺服器、花自己電費」的系統,得再向官方另外購買每人每月 10 美元的商業授權——算下來,公司不但要扛硬體與維運成本,每年還得多付近 3,600 美金給 AppFlowy,資料庫架構還被徹底綁死。這就是最經典的「特洛伊木馬」開源陷阱 🐴

🚥 這是一個用來說明風險的模擬情境,不是指名道姓的真實新聞事件,但它反映的邏輯完全出自官方公開的定價規則——換句話說,這種事隨時可能真實發生在任何一間公司身上 🙅‍♂️

[22]


🔴 🔴 🔴

🔓 打著隱私旗號,骨子裡卻藏著這些資安破口

「隱私優先」是 AppFlowy 最大的行銷賣點,那我們就照著這個承諾,用最挑剔的角度檢視它底層的防護機制到底做到位了沒。殘酷的事實是:目前架構下,對於真正的機密資料保護,這裡確實存在幾個大洞 🔍

  • 🏮 ✅ 已確認事實:本地端沒有靜態資料加密。你在本地建立的所有文字、圖片、機密檔案,都是以未加密的明文形式(SQLite 或二進位 JSON)存在作業系統的使用者目錄裡。筆電遺失、遭竊,或中了能讀取本機檔案的惡意軟體,攻擊者根本不需要破解 AppFlowy 的登入密碼,直接把整個資料夾複製走就能倒出所有商業機密。
  • 🏮 ✅ 已確認事實:雲端同步沒有端到端加密。官方在開發日誌與社群論壇中明確承認,為了實現 CRDT 多人即時協作,早期的端到端加密架構已經被「日落」(停用)。也就是說資料同步到官方雲端或你自己的伺服器時,傳輸過程有 HTTPS 保護沒錯,但資料躺在伺服器硬碟上時,是可以被伺服器管理者直接讀取的。
  • 🏮 ✅ 已確認事實:曾出現嚴重的權限提升漏洞。2025 年 11 月,資安研究員 A8r00t 在 GitHub Issue #8349 通報了一項權限提升問題——一名工作空間裡的「普通成員」,只要攔截並修改網路請求裡的角色參數,就能把自己的權限竄改成「擁有者」,進而執行刪除整個工作空間這種毀滅性操作。
💡 白話文教室:沒有靜態加密是什麼概念?
這就像你把日記本鎖在抽屜裡,抽屜卻沒上鎖——別人不用撬保險箱,直接把整個抽屜搬走就能翻閱你所有的秘密。「本地優先」不等於「本地安全」,這兩件事很容易被行銷話術混為一談 🔓

💡 碎碎念:這裡先講清楚一件事——這不是一個正式編號的 CVE
上面提到的 Issue #8349 是透過 GitHub Issue 通報、並非由官方發布正式 CVE 編號的漏洞紀錄,目前查無對應的 CVE 識別碼【❓待確認:是否已補發 CVE】。官方後續已透過私下管道取得細節並完成修補,但這起事件確實凸顯了雲端協作架構在早期開發階段,對 API 端點驗證邏輯的把關有多鬆散 🫩


🔷 🔷 🔷

📜 開源不是免費萬靈丹:AGPL 授權跟訂閱費的雙重陷阱

開源不等於免費,也不等於你想怎麼用就怎麼用。AppFlowy 的前端與部分核心程式碼,採用了開源界公認「傳染性最強」的 AGPL-3.0 授權。如果你是企業 IT 或準備二次開發的工程師,這幾條紅線務必看清楚:

  • 🏮 個人與企業內部自架:完全合規安全。只要不把修改後的 AppFlowy 當成收費服務提供給公司外部人員使用,在防火牆內怎麼魔改都不會觸發開源義務。
  • 🏮 整合進閉源商業產品:絕對禁止。一旦把 AppFlowy 編輯器核心程式碼複製貼上、編譯進自家閉源軟體並上線提供服務,AGPL 的傳染性會瞬間爆發,逼你公司耗費巨資研發的整套商業軟體,都得以相同授權向全球公開原始碼。
  • 🏮 商業 SaaS 對外提供:極度危險。如果你把 AppFlowy 架到雲端、對外收取「筆記託管費」,你就有法律義務公開你修改過的底層原始碼。

更複雜的是,AppFlowy 實際採用「開放核心(Open-Core)」雙軌制——GitHub 上開源的只是基礎框架,真正對企業有價值的進階功能(SAML 2.0 單一登入、多席位協作、資安稽核日誌),全被抽離封裝進名為 AppFlowy-SelfHost-Commercial 的閉源商業授權儲存庫。想合法拿到完整功能,唯一途徑就是掏錢簽約,沒有任何灰色地帶可以鑽 💵

🧑‍🔧 DevOps 小知識:遙測數據的「預設同意」爭議
根據官方隱私政策,安裝並使用 AppFlowy 時,系統預設會自動收集 IP 位址、裝置型號、作業系統版本及使用行為數據。官方宣稱這些數據匿名化處理,但在 GDPR 框架下,「預設同意(Opt-out)」而非「主動同意(Opt-in)」的收集機制,長期處於適法性灰色地帶——企業 IT 部門若要合規使用,建議進後台主動關閉這項功能 🩶

💰 順帶一提:如果員工圖方便,直接把含有歐盟公民個資的名冊或未公開財報丟給 OpenAI/Claude 分析,這些機密資料會瞬間跨境傳輸到海外伺服器——這不只可能構成資料外洩事件,更直接違反 GDPR 的資料出境規範。企業唯一乾淨的解法,就是強制封鎖外部 AI API、只允許員工用 Ollama 本地離線模型 💶

⚖️ 官方雲端 vs 自己架:這筆帳到底怎麼算才划算

AppFlowy 的定價策略挺有迷惑性的——它巧妙利用「開源」跟「自架」當行銷誘餌,但底下佈的是一張嚴密的商業變現網。以下拆給你看:

方案名稱 價格 隱藏限制與陷阱
官方雲端 Free 永久免費 儲存空間鎖死 5GB,工作空間最多 2 名成員,一加入第三人就得升級
官方雲端 Pro $10/每人每月 無限空間與 AI 查詢,但每加一名員工,公司年帳單增加 120 美金
自架雲端 Free $0(需自負主機費) 每個伺服器執行個體只能開 1 個正式席位+最多 3 名訪客,超過直接拒絕服務
自架雲端 Team $10/每人每月 雙重課稅:既要付 AWS/GCP 基礎設施費,又要為了開帳號權限再繳一次跟雲端版相同的人頭費

換句話說,除非你是堅持絕不跟別人協作的「獨行俠」,否則不管你選雲端還是自架,最終都逃不過被按人頭收割的命運。這也打破了很多開源愛好者「自架就能無限免費擴充人數」的美好幻想 🙅

評估維度 ☁️ 官方雲端版 🏗️ 自架企業版
安裝與維護複雜度 極低,刷卡註冊一秒開通 極高,得搞定 6~8 個微服務容器
資料主權與隱私 資料存放在 AppFlowy 海外機房 資料留在自己內網硬碟
功能完整性 第一時間享有最新雲端 AI 整合 需手動拉取更新,還得自備 SMTP 郵件伺服器
總體擁有成本 按人頭固定月費,成本透明 人頭授權費照樣要付,還要加上主機租賃與 IT 人事成本

[23]


🟨 🟨 🟨

😤 GitHub Issues 挖出來的真實地雷:同步機制到底有多不穩

拋開官方文件裡的華麗辭藻,我們直接鑽進 GitHub Issues 的深水區,看看那些長期折磨使用者的真實痛點。這些案例會讓你更清楚「企業級穩定」這幾個字,AppFlowy 目前還差多遠 🤿

案例一:跨裝置同步吃掉心血(Issue #7645)。一名使用者在 Android 手機上寫完筆記關掉 App,數日後打開 Linux 桌面端繼續編輯。因為桌面端發生 UI 渲染錯誤(區塊顯示在錯誤段落),使用者不疑有他繼續輸入,這個動作卻讓底層 CRDT 資料結構被強制修改——不但沒把手機端未同步的內容拉下來,反而用錯誤的桌面端狀態「直接覆寫並永久抹除」了手機端的心血。官方工程師承認,網路波動導致同步封包遺失時,自動修復機制未能如預期運作 🤦

案例二:WebSocket 幽靈狀態與斷線地獄(Issue #8130、#7920)。大量自架使用者回報,只要伺服器前面掛了 Nginx 反向代理,客戶端就會瘋狂跳出未授權連線或 404 錯誤,畫面直接卡死。更離譜的是看板協作時的幽靈狀態:使用者 A 新增了一張卡片,使用者 B 的螢幕卻毫無反應,得手動切換頁面再切回來,卡片才會靈異般出現。官方也證實部分資料庫的 UI 刷新機制確實存在缺陷 😰

🧑‍🔧 DevOps 小知識:RocksDB 到 SQLite 的技術債(Issue #8112)
AppFlowy 早期用效能極高的 RocksDB 當本地儲存引擎,但這存的是人類完全看不懂的二進位 JSON(Yrs 格式),不是簡單的 Markdown 純文字檔。一旦升級失敗或快取損毀,根本沒辦法用一般文字編輯器把筆記「搶救」出來。官方後來意識到問題,開始把架構遷往 SQLite,但過渡期讓不少使用者的舊資料夾在升級時直接報廢——「本地優先」這個賣點,一度變成了一顆不定時炸彈 💣


🟫 🟫 🟫

💥 那場讓社群集體炸鍋的「假開源」信任危機

AppFlowy 在開源社群裡曾經歷過一次極度嚴重的信任危機,這件事被 Reddit 的 r/SelfHosting 論壇記錄得很完整【❓待確認:完整事件的確切日期,來源僅提供討論串連結,未標明具體發生日期】。

事情起因是,無數熱愛開源精神的技術玩家,花了好幾個小時讀文件、除錯 Docker 容器,好不容易在自己的 NAS 或 VPS 上架好 AppFlowy Cloud,準備讓整個家庭或小團隊使用。結果在註冊第三個帳號時,系統無情地跳出「授權數量已達上限,請升級授權碼」的付費牆 🧱

社群的怒火瞬間炸鍋。有使用者直接開嗆:「我用我自己買的硬體、付我自己的電費,資料存在我的硬碟裡,你 AppFlowy 憑什麼限制我只能開兩個帳號?」、「這根本不是真正的開源,只是把 Freemium SaaS 包裝成自架軟體來騙 GitHub 星星數!」連自備 OpenAI API Key 想串接功能,都被鎖在付費方案的限制內 💸

官方出面滅火,解釋為了維持專案長遠營運,必須採取開放核心模式,並把免費版限制放寬為「1 正式席位加 3 訪客」。但這場信任危機造成的傷害是不可逆的,不少感覺受騙的使用者當場刪除容器,轉投 AFFiNE 或 Outline 這類授權更純粹的替代方案 💔

[24]


🟢 🟢 🟢

🔄 如果不想淌這灘渾水,還有哪些替代方案

工具 核心優勢 致命弱點 授權與定價
AppFlowy 原生跨平台效能佳,本地 AI 支援完整 團隊自架仍需按人頭付費,同步機制不穩定 AGPL-3.0,商業自架 $10/人/月
Notion 生態系龐大,資料庫公式與自動化強悍 絕對的廠商鎖定,斷網即廢鐵,無自架選項 閉源,付費版約 $10/月
Obsidian 真正的資料主權,全部是純文字 Markdown 缺乏強大的關聯式資料庫視圖,多人協作弱 閉源免費,官方同步 $4~8/月
AFFiNE 無邊界白板結合文件與繪圖,體驗驚豔 資料庫功能簡陋,行動端偏向唯讀 MIT 寬鬆開源,自架免費但預設鎖 3 人

🌲 選擇建議決策樹

  • ✨ 只做個人知識管理、極度沒安全感,想要資料十年後還能被任何軟體打開 👉 選 Obsidian
  • ✨ 團隊常需要畫心智圖、流程圖搭配文字說明 👉 選 AFFiNE
  • ✨ 團隊超過 10 人、高度依賴自動化工作流,完全不在乎資料放美國 👉 乖乖付費給 Notion
  • ✨ 需要 Notion 的介面,但企業法規絕不准資料上公有雲,老闆也有預算付授權費 👉 AppFlowy 是你的解答

🟠 🟠 🟠

📊 不同身份的風險等級總表,對照著看

使用族群 風險等級 建議行動
一般單機用戶 🟢 低 資料存本機沒有雲端外洩風險,但缺乏靜態加密——勤做本地備份,敏感資料建議開啟系統層級的全碟加密
獨立開發者 🟡 中低 Flutter/Rust FFI 橋接容易踩底層地雷,想架伺服器建議直接用官方 Docker Compose,別逐一手動架設
企業團隊 🟠 中 越權漏洞曾短暫威脅雲端空間,加上隱藏授權費容易引爆預算超支——導入前先由財務精算長期成本,部署在內網 VPN 後方
學術研究者 🟡 中低 分析未發表資料時若誤觸雲端 AI,可能構成學術倫理與保密違規——進設定關閉雲端 LLM 存取,強制使用 Ollama 離線模型

[25]


🏁 🏁 🏁

🏆 最終評分:這款工具到底值不值得你花時間

評分維度 分數 一句話評語
介面易用性 8.5 跨平台原生流暢度是同類開源工具中的頂尖水準
功能完整性 7 區塊編輯與本地 AI 整合亮眼,但公式運算與跨表聚合仍陽春
資料安全性 4 缺乏靜態加密與端到端加密,還曾爆發權限提升漏洞,對「隱私優先」的定位來說不及格
安裝易用性 6 單機版滿分無腦安裝,自架雲端版卻是 8 容器的硬仗,非工程師勿試
維護活躍度 9 資金充足、社群活躍,幾乎每月都有重大版本釋出
法律合規性 6 AGPL 對企業整合極不友善,遙測數據預設開啟也踩在 GDPR 灰色地帶
🏆 加權總分 6.6 最終建議:【謹慎使用】

🔥 AppFlowy 骨子裡是一款「掛著開源外衣、實質由強烈商業利益驅動」的精緻生產力軟體。如果你只是想找一套強大又免費的單機筆記工具,我會很樂意跟你說「強力推薦」,速度跟體驗真的會讓人愛不釋手。但如果你是準備為公司導入免費自架協作平台的 IT 主管,請務必三思——隱藏的自架授權費、缺乏企業級加密的底層架構,加上偶發性的同步 Bug,都讓它還沒準備好扛起中大型企業的關鍵任務。建議先花一個月做小規模沙盒測試,並提前準備好面對資料救援的心理準備 🧯


🛠️ 🛠️ 🛠️

🔧 附錄:想自己動手架設?這是完整步驟(含資安加固)

🚨 先講清楚一件事:三份教學互相打架,這裡走的是最貼近官方架構的版本
我對照過的三份自架教學裡,有兩份都是走 AppFlowy 官方 GitHub 上 AppFlowy-Cloud 儲存庫的 Docker Compose 流程(含 Postgres、Redis、GoTrue、MinIO、Nginx 等服務),彼此高度吻合;但第三份教學用的是從原始碼手動編譯 Rust 後端+Flutter Web 前端的方式,服務埠號、資料庫預設值都跟前兩份對不上,還有一份教學提到的 appflowy/appflowy-server:0.4.0 這個映像檔名稱,在官方儲存庫裡也找不到對應版本【❓待確認:此映像檔名稱是否為官方正式命名,建議動手前先到 AppFlowy-Cloud 官方 GitHub 確認最新映像檔標籤】。下面的步驟採用兩份互相吻合的官方 Docker Compose 流程,安全性與可維護性都比較有保障。

🧑‍🔧 DevOps 小知識:想用外部物件儲存取代 MinIO?
如果你不想額外維護一個 MinIO 容器,可以直接把附件儲存指向外部 S3 相容儲存(例如 Hetzner Object Storage),只要在 .env 裡把 APPFLOWY_S3_MINIO_URL、APPFLOWY_S3_ACCESS_KEY、APPFLOWY_S3_SECRET_KEY 填成外部服務的憑證,並把 docker-compose.yml 裡的 minio 服務區塊與對應的 volume 整段刪除即可,這樣能省下一個容器的資源開銷,也不用擔心本地硬碟被附件塞爆 💾

㊀ 準備環境(Ubuntu 22.04,需具備 sudo 權限):

sudo apt update && sudo apt upgrade -y

# 安裝 Docker
curl -fsSL https://get.docker.com | sudo sh
sudo usermod -aG docker $USER
newgrp docker

sudo apt install -y nginx git
sudo ufw allow ssh
sudo ufw allow 'Nginx Full'
sudo ufw enable

㊁ 下載官方 AppFlowy-Cloud 儲存庫,並設定環境變數:

mkdir -p ~/apps/appflowy && cd ~/apps/appflowy
git clone --depth 1 https://github.com/AppFlowy-IO/AppFlowy-Cloud.git .

cp deploy.env .env
nano .env

㊂ 重點需要改的欄位(請務必把密碼與金鑰換成自己生成的高強度亂數字串):

# 你的網域
APPFLOWY_BASE_URL=https://cloud.yourdomain.com
APPFLOWY_WS_URL=wss://cloud.yourdomain.com/ws/v1

# 管理員帳號(首次啟動前務必修改)
GOTRUE_ADMIN_EMAIL=admin@yourdomain.com
GOTRUE_ADMIN_PASSWORD=請換成高強度密碼

# 資料庫密碼(請產生高強度亂數字串)
POSTGRES_PASSWORD=請換成強密碼
REDIS_PASSWORD=請換成強密碼

㊃ 啟動所有容器(第一次啟動約需 2~3 分鐘):

docker compose up -d
docker compose logs -f
docker compose ps

㊄ 設定 Nginx 反向代理(記得處理好 WebSocket 升級,這步漏掉最容易導致協作功能斷線):

map $http_upgrade $connection_upgrade {
    default upgrade;
    '' close;
}

server {
    listen 80;
    server_name cloud.yourdomain.com;
    client_max_body_size 100m;

    location / {
        proxy_pass http://127.0.0.1:8000;
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-Proto $scheme;
    }

    location /ws {
        proxy_pass http://127.0.0.1:8000;
        proxy_http_version 1.1;
        proxy_set_header Upgrade $http_upgrade;
        proxy_set_header Connection $connection_upgrade;
        proxy_read_timeout 3600s;
    }

    location /gotrue/ {
        proxy_pass http://127.0.0.1:9999/;
        proxy_set_header Host $host;
    }
}
sudo ln -s /etc/nginx/sites-available/appflowy /etc/nginx/sites-enabled/
sudo nginx -t && sudo systemctl reload nginx

㊅ 啟用 HTTPS:

sudo apt install -y certbot python3-certbot-nginx
sudo certbot --nginx -d cloud.yourdomain.com

🚨 憑證裝好後,記得回頭把 .env 裡的網址改成 https:// 跟 wss://,改完要重啟服務才會生效——這一步很容易漏掉,漏了就會變成「憑證裝好了但連不上」的靈異現象。

docker compose down
docker compose up -d

㊆ 排定自動備份(資料庫+檔案儲存兩者都要備份,缺一不可):

#!/bin/bash
BACKUP_DIR=~/backups/appflowy
DATE=$(date +%Y%m%d_%H%M%S)
mkdir -p $BACKUP_DIR

source ~/apps/appflowy/.env

# 備份 PostgreSQL 資料庫
docker exec appflowy-postgres-1 pg_dump \
  -U appflowy appflowy_cloud | \
  gzip > $BACKUP_DIR/appflowy_db_$DATE.sql.gz

# 備份 MinIO 檔案資料(圖片、附件)
docker run --rm \
  -v appflowy_minio_data:/data \
  -v $BACKUP_DIR:/backup \
  alpine tar czf /backup/appflowy_minio_$DATE.tar.gz -C /data .

# 只保留 7 天內的備份
find $BACKUP_DIR -mtime +7 -delete
chmod +x ~/backup_appflowy.sh
(crontab -l; echo "0 3 * * * ~/backup_appflowy.sh") | crontab -

🫂 新手求助:卡在這些步驟怎麼辦?
覺得上面這些指令看起來很嚇人?完全正常,這本來就是給「已經有基礎 Linux 操作經驗」的人看的進階內容。如果你只是想找個人筆記工具,直接回到文章前段下載桌面版就好,不用碰這一整節;真的想架設但卡關了,可以到 AppFlowy 官方 Discord 或 GitHub Discussions 提問,社群反應速度算是相當快的 🙋

[26]


📎 📎 📎

📚 參考資料與延伸資源

列印本文 [39] 👨‍👩‍👧‍👦 55 次瀏覽