别再租用安全防护。拥有它。

630+ 项 Windows 11(x64)加固设置,集中在一个清晰的界面中。€39.00 一次性买断,含增值税。

选择配置方案,运行引导式加固,并清楚看到具体变更。NoID Privacy Pro 会应用有据可查的 Microsoft 基线与隐私控制项,并在每项设置变更前先行备份,让您可以回滚。

630+声明检查
424安全基线
19ASR 规则
100%已报告结果

媒体评价

希望在 Windows 11 25H2 上获得更高性能与隐私保护的用户,值得仔细了解一下 NoID Privacy。[…] NoID Privacy 也特别适合高级用户、爱好者和游戏玩家,因为可以禁用不必要的系统组件与服务,从而节省相应资源。

——Sven Bauduin,2025年11月1日

听起来很有前景。我认为这款工具背后的理念,以及 NexusOne23 的投入都很棒。[…] 不过,充其量而言,这款工具能帮助“驯服”那些无人管理的 Windows 11 24H2 与 25H2 系统——适用于没有管理员统一管理组策略或 Intune 的大公司之外的场景。

——Günter Born,2025年12月2日

NoID Privacy 让 Windows 重新变回一个操作系统。[…] 最终您会得到一个不再“回传数据”、而是重新做好本职工作的 Windows。[…] 设置完成后,Windows 的使用体验明显更流畅、更快。不再有广告弹窗,没有持续的后台连接,系统负载也更低。

——SourCreamSauce,2025年11月10日

强大防护。精美设计。

NoID Privacy Pro 将 Microsoft Windows 11 与当前 Edge 安全基线中的控制项,连同反监控控制项,整合进现代化引导界面,让配置更清晰、更可控,结果也可验证。

NoID Privacy Pro 快速向导的配置方案选择界面

从安全配置方案开始——快速安全、均衡或高安全——也可以单独配置每个模块。一次引导式运行,5–10 分钟。

NoID Privacy Pro 高级模式“快速操作”选项卡中的快速安全切换

每个快速操作只更改一个精确的 Windows 安全范围。同一模块中无关的设置保持不变;每次更改都有独立的密封备份、验证和精确还原。

NoID Privacy Pro 备份与还原:加固前的密封备份

每次运行都会先创建密封备份,可随时还原加固前捕获的状态;备份仅保存在本地。

NoID Privacy Pro 高级模式“验证”选项卡中的系统验证界面

在本地报告中查看已通过、未通过、不适用及未检查的目标项。

验证结果,而非口头承诺

同一套 Windows 11 Pro 安装环境在完整加固前后的对比——数据直接取自 NoID Privacy Pro 的验证报告。

加固前
10.6%
548 项可验证检查中 58 项通过

490 项未通过 · 637 项声明目标

完整加固后
100%
599 项可验证检查中 599 项通过

0 项未通过 · 658 项声明目标

示例系统:一套 Windows 11 Pro 测试安装;数据未经编辑,取自内置验证报告(2026年7月24日)。完整加固会加入可选目标,并让先前未检查的目标变得可检查,因此总数会增加。查看报告摘录 →

准备好加固您的系统了吗?

630+ 项设置。Microsoft 安全基线。有据可查的回滚机制。
全程引导式操作——大多数系统只需几分钟,而非数小时。

€39.00 一次性,含增值税
14 天 退款承诺
一键 回滚*
购买 NoID Privacy Pro

无需订阅。不追踪使用情况。一次性买断——完全属于您。

Pro 版功能

为 Windows 11 高级用户打造的专业安全加固工具,配备精美界面。

一键安装

无需 PowerShell 知识。只需几次点击即可完成专业级安全加固,并附带可视化进度追踪。

精美现代图形界面

采用 Windows 11 Fluent 设计语言,支持深色/浅色模式。直观的界面让每个人都能轻松完成安全加固。

支持 10 种语言

界面完整本地化,支持英语、德语、法语、西班牙语、意大利语、葡萄牙语、日语、俄语、中文(简体与繁体)。引擎输出与技术报告为英文。

Microsoft 安全基线

涵盖 630+ 项设置,包括 334 项注册表策略、67 项安全模板设置、23 项审核策略以及 19 项 ASR 标识。

配置备份与还原

每个适用的配置目标在变更前都会先备份。一键还原覆盖受支持的注册表、服务、防火墙及计划任务状态。

审计报告

详细的配置报告让您一眼看清声明的目标状态与每一项偏差。

更新系统

对于有效许可证,启动后系统最多每 24 小时进行一次非阻塞式可用性检查。下载与安装仅在您主动选择时才会开始。

高级支持

包含邮件支持——我们通常会在工作日 48 小时内回复。

选择您的安全级别

三种预设,对应不同需求——也可以手动配置每个模块。

快速安全
推荐 • 大多数用户
扎实的保护,不干扰日常使用:Microsoft 基线、Edge 与加密 DNS(Quad9),再加上隐私设置。ASR 对管理工具和新软件仅记录,不会阻止。
专为常见的 Office、浏览器与游戏使用场景设计
均衡
高级用户 • 最小妥协
包含“快速安全”的全部内容,另加:关闭 Copilot 和其他 Windows AI 功能、ASR 阻止管理工具(PsExec/WMI)、禁用 RDP、阻止 UPnP、禁用云剪贴板。
通过 RDP、PsExec 或 WMI 进行的远程管理会被阻止
高安全
适合高风险用户 • 明显更严格
包含“均衡”的全部内容,另加:未受保护的 USB 驱动器变为只读、ASR 与 SmartScreen 直接阻止且不提供“仍要运行”选项、严格隐私、仅使用加密 DNS、不允许 Edge 扩展。
日常使用前,请先测试 USB 使用流程和必需软件

提示:不确定该选哪个?先从快速安全开始,并测试您所需的软件。想要完全掌控?自定义配置可让您单独配置每个模块。受支持的配置变更会保留精确的变更前状态;被移除的应用商店应用则采用单独的尽力而为重新安装方式。

持续维护的 Windows 策略。有据可查的回滚范围。

我们将系统稳定性放在首位。我们使用官方 Microsoft 基线与策略,但深度加固可能会影响部分应用程序。因此 BAVR 会记录受支持的注册表、服务、防火墙及计划任务目标的精确变更前状态。被移除的应用商店应用是有据可查的例外情况,采用尽力而为的方式重新安装。

基于 Microsoft 安全基线构建

NoID Privacy 设置的是真实的 Windows 组策略与安全基线设置——而非随意的注册表小改动。在大规模部署前,请务必查看拟议的变更并在目标系统上进行测试。

防护,而非阻碍

推荐的“快速安全”配置方案优先考虑兼容性,但每个环境各不相同。请查看拟议的控制项,并在大规模部署前测试打印机、游戏及所需软件。

不信任我们?审计我们的代码。
核心引擎以 GPLv3 协议发布。声明目标设置与验证逻辑均可在源代码中查阅。

让您安心的“撤销”按钮

安全需要信任感。这正是我们构建 BAVR——备份(Backup)、应用(Apply)、验证(Verify)、还原(Restore)的原因。

Backup(备份)

在每个适用配置目标发生变更前,保存其精确的变更前状态。

Apply(应用)

应用所选模块,并记录每个已应用、已跳过及不适用的目标项。

Verify(验证)

将声明目标分类为已验证、未通过、不适用或未检查。

Restore(还原)

从封存的变更前状态还原受支持的配置;应用商店应用的重新安装仍属单独的尽力而为流程。

一条命令即可还原封存的配置状态。被移除的应用商店应用明确不在精确 BAVR 范围内,采用单独的尽力而为方式重新安装。

兼容性

应用更严格的配置方案前,请先检查目标 Windows 版本、必需软件与旧设备。

Windows 版本

Windows 11 24H2:完全支持
Windows 11 25H2:完全支持
Windows 11 26H2:完全支持

软件

专为日常应用打造
请测试浏览器、Office、VPN 及开发工具
更严格的模式可能会限制脚本与子进程

旧设备

NAS 与打印机的行为取决于所用协议
BAVR 可还原受支持的配置状态
使用旧版 SMB1 / TLS 1.0 的设备

NoID Privacy 会检测您系统的确切内部版本与版本类型,并自动跳过不适用的项目——不猜测,也不会静默地破坏系统。

安全透明度

我们如何通过透明度建立信任

开源引擎
核心加固引擎以 GPLv3 协议发布,供公众审查。独立的图形界面与第三方组件则各自有其适用范围与条款。
代码签名
每个 Pro 版本发布都经过 Authenticode 签名——Windows 会显示经过验证的具名发布者,而非“未知发布者”。
安全更新
对于有效许可证,启动后最多每 24 小时进行一次非阻塞式可用性检查。未经您主动操作,不会下载或安装任何内容。
安全联系方式
发现漏洞了吗?请报告至 security@noid-privacy.com。我们感谢负责任的披露。

我们的理念:安全工具应当是可审计的。这正是我们的引擎开源的原因——让安全研究人员、企业以及您本人都能确切验证您的系统上发生的一切。

公平定价。终于来了。

租金是用来付公寓的,不是用来买安全软件的。

高级用户(1 台设备)

一次性买断€39.00

一次性买断,含增值税
永久许可证
包含所有更新
1 个许可证 = 1 台设备

商业版(5–25 台设备)

一次性买断€149.00起

每台设备 €29.80–€23.96,含增值税
永久许可证
包含所有更新
每个套餐一个许可证密钥

购买后的流程

1

安全付款

由我们的记录商户 Lemon Squeezy 处理结账并开具发票。所有价格均含增值税。

2

获取许可证密钥

下载链接和您的个人许可证密钥会通过电子邮件发送给您。

3

安装并加固

运行已签名的安装程序,联网完成一次性激活,再选择配置方案——大多数系统几分钟内即可完成。

系统要求:Windows 11 24H2、25H2 或 26H2 · 仅限 x64(AMD64),不支持 ARM64 · 管理员权限 · 激活时需要联网

永久许可证承诺

一次购买 → 永久使用 → 获得今后我们发布的每次更新

永久
永不强制升级
所有更新
功能与安全
无订阅
无定期费用
5 种套餐
1 至 25 台设备

每份有效的永久许可证都包含今后为本产品发布的所有 NoID Privacy Pro 更新,无需额外付费。安全更新自购买起至少五年内免费提供。

免费 Shell 还是 Pro?

两者运行的是同一个开源加固引擎。Pro 另外提供 Windows 应用,包含引导式配置方案、快速操作、可视化报告、应用内更新与邮件支持。

功能 NoID Privacy Shell(免费) NoID Privacy Pro
加固引擎 630+ 项目标、7 个模块、BAVR 备份与还原 相同的开源引擎
使用方式 PowerShell 菜单与脚本 带快速向导的 Windows 应用:3 种预设或自定义配置
快速操作 —— 每个安全范围一键完成,各自带独立备份
结果 在 PowerShell 中验证 应用内的可视化报告
语言 英语 10 种语言
更新 从 GitHub 获取 应用内检查更新,由您决定何时安装
支持 GitHub Issues 电子邮件,通常在工作日 48 小时内回复
价格 €0 · GPLv3 €39.00 起,一次性买断,含增值税

熟悉 PowerShell?GitHub 上的免费 Shell 功能完整。Pro 面向希望以引导式、可视化且有支持的方式完成相同加固的用户——每一笔购买也都在支持开源引擎。

攻击技术与控制项映射

示例性的攻击路径及与之相关的 Windows 控制项——并非真实恶意软件测试,也不构成结果保证。

Gootloader 恶意软件

示例性攻击链
分层防护
多个控制点

经搜索引擎投毒诱导下载的文件,可能从不受信任的脚本发展为持久化驻留、命令与控制流量,并进一步导致凭据访问。

NoID Privacy 在此路径上的控制项:特定的 DNS 过滤、Network Protection(网络防护)、脚本与持久化限制、防火墙策略、Credential Guard* 和 ASR 规则。

钓鱼与宏攻击

投递技术
受限
依策略而定

带有恶意宏的电子邮件附件仍是主要威胁之一,在较旧或配置不当的环境中尤为突出,目前仍在被积极利用。

NoID Privacy 在此路径上的控制项:针对 Office 子进程、宏 Win32 调用与可执行内容的 ASR 规则,再加上针对已知恶意网站的 Network Protection(网络防护)。

凭据窃取(Mimikatz)

后渗透技术
已降低
若受支持且已启用

Mimikatz 等工具可从内存中提取暴露的凭据材料,并被用于横向移动与权限提升。

NoID Privacy 在此路径上的控制项:Credential Guard* 与 LSA 保护,可在受支持的硬件与 Windows 版本上保护内存中的凭据材料。

真实威胁模式。已映射的 Windows 控制项。

NoID Privacy 会配置与这些有据可查的攻击技术相关的 Windows 控制项。

阅读防护分析

检测 vs. 预防——您缺失的这一层防护

杀毒软件就像门口的守卫——而现代的“守卫”相当敏锐(特征库、启发式检测、行为分析、云端信誉评估)。部分攻击者会调整攻击载荷与行为以规避特定产品;不存在可保证成功的绕过方式。

传统杀毒软件
  • 检测并阻止恶意文件与行为
  • 常驻扫描引擎,附带云端功能
  • 通常为年费订阅
  • 在系统中加入高权限的第三方代码
NoID Privacy
  • 限制攻击技术,而不仅是已知文件
  • 无需第二套扫描引擎——配置 Windows 自身的控制项
  • 一次性 €39.00——无需订阅
  • 每项变更都有备份且可回滚*

补充,而非替代:NoID Privacy 补充 Defender 或其他合适的 AV/EDR 防护层。

何时内置 Defender 就已足够

对许多家庭用户而言,经过妥善加固的 Windows Defender 及内置 Windows 安全功能就已足够。如果您的威胁模型级别更高,额外部署 EDR/AV 防护层仍然是有意义的。

决策依据
威胁模型:需要保护什么?
使用环境:家庭设备还是受管理的终端?
合规要求:保险条款还是客户控制要求?
选择与实际风险相匹配的安全防护体系
内置基础防护
Microsoft Defender 已集成于 Windows 系统中
ASR 规则可限制匹配的行为
Windows Update 提供平台更新
加固与验证可进一步改善默认防护基础
额外的 AV/EDR
可带来:托管响应与专项检测能力
同时带来:高权限软件与相应的维护负担
成本与数据流向:因提供商而异
适用于威胁模型或合规策略有此要求的场景

NoID Privacy 激活的是 Windows 已具备的能力

不新增常驻杀毒引擎:NoID Privacy 主要配置的是 Windows 内置功能。其图形界面与引擎本身仍是需要维护的软件,具体效果会在报告中进行验证。

阅读完整杀毒软件分析

加固为何会提高攻击成本

适用且已强制执行的策略可以限制常见攻击技术,减少暴露的攻击路径。

未启用特定策略时
脚本:运行时限制较少
Office:可启动子进程
凭据:防护程度取决于版本与默认设置
更多路径对攻击者保持开放
应用适用的加固措施后
脚本:混淆脚本与下载脚本的路径受到限制
Office:子进程与可执行内容被阻止
凭据:在支持 Credential Guard* 的环境中予以隔离
报告会记录已验证的目标状态
相关数据
19 项声明的 ASR 标识:其中 18 项通常适用于 Windows 11 客户端
VBS:基于虚拟化的安全防护
纵深防御:多个相互独立的控制项族
每项结果都会在报告中验证

攻击者更倾向于选择阻力最小的路径

加固可以关闭攻击者常用的路径——它不会让您隐形,但会让您成为更难攻破、代价更高的目标。

阅读威胁分析
现已生效

面向 Windows 终端 的 NIS2 落地支持

对于受监管主体,NIS2 指令第 21 条要求采取与风险相称的技术与组织措施。 NoID Privacy 提供 Windows 基线加固及有限范围的 BAVR 配置文档;其本身并不能构成合规认定。

NIS2 第 21 条映射
按第 21 条各领域划分的有限模块贡献
BAVR 记录
技术配置文档
630+ 项设置
Microsoft 安全基线 + ASR 规则
引导式还原
精确配置还原;应用商店应用为尽力而为

对受监管主体而言,NIS2 义务具有法律强制力

将 Microsoft 基线建议作为其中一层技术措施,并通过 BAVR 记录终端的声明配置。风险管理、组织层面的整体控制以及独立审查仍是需要单独完成的任务。

阅读 NIS2 落地实施指南

明明主要是安全功能,为什么叫“NoID Privacy”?

“NoID”是“No Identifier”(无标识符)的缩写——意味着一个不再“广播”您身份信息的 Windows 11。NoID Privacy 不只是常规的 Windows 11 隐私工具或 Windows 11 加固工具:它应用的是真正的安全基线策略(而非一次性开关),并报告最终状态,因此您的设置是可审查、可复现的——不过 Windows 更新之后仍可能需要重新验证。

安全与隐私相辅相成。加固可以减少可被利用的路径;数据最小化的选择则能减少不必要的暴露。

安全基础
424 项设置:适用于 Windows 11 的 MS 安全基线(基于 25H2)
31 项 Edge v151 检查:24 项 Microsoft Edge v151 基线目标 + 7 项标注为 NoID Privacy 附加的检查项
19 项规则:攻击面减少(Attack Surface Reduction)
VBS + Credential Guard*:在受支持且已启用时提供硬件级凭据隔离
隐私防护层
DNS:可选的解析服务器、加密 DNS 及回退方案
遥测:按模式适用的策略、服务与计划任务
AntiAI:47 项声明目标,附带适用性检查
预装软件:可选择移除预装应用,并有明确记录的还原边界

最终效果:更少可被利用的路径,更少不必要的暴露——一切可审查,而非魔法。

我们的隐私承诺

“言行一致,说到做到”

零追踪
我们的网站不使用追踪 Cookie、追踪像素或浏览器指纹识别
零分析脚本
不用 Google Analytics,也不用 CDN——只统计服务器日志的匿名总数
零使用遥测
应用从不报告您的使用情况——仅进行许可证与更新检查
可审查引擎代码
加固引擎完全开源(GPLv3)——您可以亲自审查代码

行动胜于隐私政策上的空谈。
欢迎亲自查证:本网站不从任何第三方加载内容。应用发送的数据已记载于我们的隐私政策。

外部服务(例如用于支付的 Lemon Squeezy)会在各自独立的环境中打开,并遵循其各自的 Cookie 政策。

更多 NoID Privacy 产品

NoID Privacy Android 版

将安全防护延伸到 PC 之外——在同一处查看设备信号与 Google 账号控制项。NoID Privacy 在这两大领域共提供 92 项检查;其中 30 项核心检查及全部 7 项引导式账号审查均为免费。

  • 安全教练

    在设备本地评估您的安全状态,并提供按优先级排列的可执行改进建议。

  • 权限审计工具

    通过本地信号与引导式系统检查,审查麦克风、摄像头、无障碍服务、悬浮窗和剪贴板等敏感应用访问权限。

  • 账号顾问——免费

    针对设备 API 无法直接检查的、由 Google 托管的隐私控制项进行引导式审查,包括活动记录与广告设置。

注:Google Play 在中国大陆无法访问;本应用的解锁购买同样通过 Google Play 结算服务处理。

Pixel 9 Pro 上的 NoID Privacy Android 版仪表盘
Pixel 9 Pro 上的 NoID Privacy“账号与凭据”审计(2 项通过,5 项待处理)

NoID Privacy Workstation 44

该系列中的加固操作系统:基于 Fedora 44 / GNOME 50 的衍生系统,默认隔离局域网,并提供可选且与供应商无关的 WAN 严格模式和 41 个功能模块;已知的操作系统遥测通道均已关闭。免费提供,且可从已发布的源代码自行构建。

  • 默认 LAN 隔离

    block-lan-out 会阻断发往局域网内其他设备的普通流量;firewalld 会直接丢弃(DROP)未经请求的入站连接。必要的网络流量和您自行设置的例外仍可通过。

  • AI 智能体工作区

    随附加固版 VSCodium、统一的 CLAUDE.md/AGENTS.md 策略与 52 份智能体可读文档。Claude 与 Codex 仅在选择启用后安装——云端智能体仍会将提示词和上下文发送给其服务商。

  • 加固且有快照支持

    强制模式 SELinux、不可变 auditd,以及根系统的 Snapper 快照(不含 /home——请另行备份)。AIDE 检查仅在您接受基线后才会开始。

GNOME 50 活动概览中的 NoID Privacy Workstation 44 设置界面

NoID Privacy Linux 版

许多 Linux 安全工具都以服务器为优先对象。NoID Privacy Linux 版 3.7.2 在 42 个章节中运行 420+ 项桌面隐私与安全检查;实际覆盖范围会因系统以及可用或可选工具而有所不同。

  • AI 驱动的修复建议

    --ai 参数会生成一段提示词——将其粘贴到 ChatGPT、Claude 或 Gemini 中,即可获得针对每项发现的分步修复建议。

  • 桌面隐私

    浏览器遥测、应用追踪、DNS 泄漏、VPN 一键断网、摄像头权限——这些正是服务器工具会忽略的部分。

  • 单个 Bash 脚本

    一个默认只读的文件,使用系统中可用的标准/系统工具。当可选工具缺失时,覆盖范围会有所不同;网络测试可以跳过。采用 GPL-3.0 协议。

前一个发布周期在 Workstation 44 上执行的 NoID Privacy for Linux 终端审计,显示内核、SELinux 与防火墙状态的结果

让 Windows 安全真正属于您

加固 Windows 11,无需再添一项订阅。

630+ 项设置、一次引导式运行、可验证的结果——永久属于您。

€39.00一次性买断,含增值税 · 14 天退款承诺适用于 Windows 11 24H2、25H2 和 26H2(仅 x64/AMD64;不支持 ARM64)

购买 NoID Privacy Pro 查看界面、范围与兼容性