别再租用安全防护。拥有它。
630+ 项 Windows 11(x64)加固设置,集中在一个清晰的界面中。€39.00 一次性买断,含增值税。
选择配置方案,运行引导式加固,并清楚看到具体变更。NoID Privacy Pro 会应用有据可查的 Microsoft 基线与隐私控制项,并在每项设置变更前先行备份,让您可以回滚。
无需订阅
14 天退款承诺
不追踪使用情况
媒体评价
希望在 Windows 11 25H2 上获得更高性能与隐私保护的用户,值得仔细了解一下 NoID Privacy。[…] NoID Privacy 也特别适合高级用户、爱好者和游戏玩家,因为可以禁用不必要的系统组件与服务,从而节省相应资源。
听起来很有前景。我认为这款工具背后的理念,以及 NexusOne23 的投入都很棒。[…] 不过,充其量而言,这款工具能帮助“驯服”那些无人管理的 Windows 11 24H2 与 25H2 系统——适用于没有管理员统一管理组策略或 Intune 的大公司之外的场景。
NoID Privacy 让 Windows 重新变回一个操作系统。[…] 最终您会得到一个不再“回传数据”、而是重新做好本职工作的 Windows。[…] 设置完成后,Windows 的使用体验明显更流畅、更快。不再有广告弹窗,没有持续的后台连接,系统负载也更低。
强大防护。精美设计。
NoID Privacy Pro 将 Microsoft Windows 11 与当前 Edge 安全基线中的控制项,连同反监控控制项,整合进现代化引导界面,让配置更清晰、更可控,结果也可验证。
验证结果,而非口头承诺
同一套 Windows 11 Pro 安装环境在完整加固前后的对比——数据直接取自 NoID Privacy Pro 的验证报告。
490 项未通过 · 637 项声明目标
0 项未通过 · 658 项声明目标
示例系统:一套 Windows 11 Pro 测试安装;数据未经编辑,取自内置验证报告(2026年7月24日)。完整加固会加入可选目标,并让先前未检查的目标变得可检查,因此总数会增加。查看报告摘录 →
准备好加固您的系统了吗?
630+ 项设置。Microsoft 安全基线。有据可查的回滚机制。
全程引导式操作——大多数系统只需几分钟,而非数小时。
无需订阅。不追踪使用情况。一次性买断——完全属于您。
Pro 版功能
为 Windows 11 高级用户打造的专业安全加固工具,配备精美界面。
一键安装
无需 PowerShell 知识。只需几次点击即可完成专业级安全加固,并附带可视化进度追踪。
精美现代图形界面
采用 Windows 11 Fluent 设计语言,支持深色/浅色模式。直观的界面让每个人都能轻松完成安全加固。
支持 10 种语言
界面完整本地化,支持英语、德语、法语、西班牙语、意大利语、葡萄牙语、日语、俄语、中文(简体与繁体)。引擎输出与技术报告为英文。
Microsoft 安全基线
涵盖 630+ 项设置,包括 334 项注册表策略、67 项安全模板设置、23 项审核策略以及 19 项 ASR 标识。
配置备份与还原
每个适用的配置目标在变更前都会先备份。一键还原覆盖受支持的注册表、服务、防火墙及计划任务状态。
审计报告
详细的配置报告让您一眼看清声明的目标状态与每一项偏差。
更新系统
对于有效许可证,启动后系统最多每 24 小时进行一次非阻塞式可用性检查。下载与安装仅在您主动选择时才会开始。
高级支持
包含邮件支持——我们通常会在工作日 48 小时内回复。
选择您的安全级别
三种预设,对应不同需求——也可以手动配置每个模块。
提示:不确定该选哪个?先从快速安全开始,并测试您所需的软件。想要完全掌控?自定义配置可让您单独配置每个模块。受支持的配置变更会保留精确的变更前状态;被移除的应用商店应用则采用单独的尽力而为重新安装方式。
持续维护的 Windows 策略。有据可查的回滚范围。
我们将系统稳定性放在首位。我们使用官方 Microsoft 基线与策略,但深度加固可能会影响部分应用程序。因此 BAVR 会记录受支持的注册表、服务、防火墙及计划任务目标的精确变更前状态。被移除的应用商店应用是有据可查的例外情况,采用尽力而为的方式重新安装。
NoID Privacy 设置的是真实的 Windows 组策略与安全基线设置——而非随意的注册表小改动。在大规模部署前,请务必查看拟议的变更并在目标系统上进行测试。
推荐的“快速安全”配置方案优先考虑兼容性,但每个环境各不相同。请查看拟议的控制项,并在大规模部署前测试打印机、游戏及所需软件。
不信任我们?审计我们的代码。
核心引擎以 GPLv3 协议发布。声明目标设置与验证逻辑均可在源代码中查阅。
让您安心的“撤销”按钮
安全需要信任感。这正是我们构建 BAVR——备份(Backup)、应用(Apply)、验证(Verify)、还原(Restore)的原因。
Backup(备份)
在每个适用配置目标发生变更前,保存其精确的变更前状态。
Apply(应用)
应用所选模块,并记录每个已应用、已跳过及不适用的目标项。
Verify(验证)
将声明目标分类为已验证、未通过、不适用或未检查。
Restore(还原)
从封存的变更前状态还原受支持的配置;应用商店应用的重新安装仍属单独的尽力而为流程。
一条命令即可还原封存的配置状态。被移除的应用商店应用明确不在精确 BAVR 范围内,采用单独的尽力而为方式重新安装。
兼容性
应用更严格的配置方案前,请先检查目标 Windows 版本、必需软件与旧设备。
Windows 版本
Windows 11 24H2:完全支持
Windows 11 25H2:完全支持
Windows 11 26H2:完全支持
软件
专为日常应用打造
请测试浏览器、Office、VPN 及开发工具
更严格的模式可能会限制脚本与子进程
旧设备
NAS 与打印机的行为取决于所用协议
BAVR 可还原受支持的配置状态
使用旧版 SMB1 / TLS 1.0 的设备
NoID Privacy 会检测您系统的确切内部版本与版本类型,并自动跳过不适用的项目——不猜测,也不会静默地破坏系统。
安全透明度
我们如何通过透明度建立信任
我们的理念:安全工具应当是可审计的。这正是我们的引擎开源的原因——让安全研究人员、企业以及您本人都能确切验证您的系统上发生的一切。
公平定价。终于来了。
租金是用来付公寓的,不是用来买安全软件的。
购买后的流程
安全付款
由我们的记录商户 Lemon Squeezy 处理结账并开具发票。所有价格均含增值税。
获取许可证密钥
下载链接和您的个人许可证密钥会通过电子邮件发送给您。
安装并加固
运行已签名的安装程序,联网完成一次性激活,再选择配置方案——大多数系统几分钟内即可完成。
系统要求:Windows 11 24H2、25H2 或 26H2 · 仅限 x64(AMD64),不支持 ARM64 · 管理员权限 · 激活时需要联网
永久许可证承诺
一次购买 → 永久使用 → 获得今后我们发布的每次更新
每份有效的永久许可证都包含今后为本产品发布的所有 NoID Privacy Pro 更新,无需额外付费。安全更新自购买起至少五年内免费提供。
免费 Shell 还是 Pro?
两者运行的是同一个开源加固引擎。Pro 另外提供 Windows 应用,包含引导式配置方案、快速操作、可视化报告、应用内更新与邮件支持。
| 功能 | NoID Privacy Shell(免费) | NoID Privacy Pro |
|---|---|---|
| 加固引擎 | 630+ 项目标、7 个模块、BAVR 备份与还原 | 相同的开源引擎 |
| 使用方式 | PowerShell 菜单与脚本 | 带快速向导的 Windows 应用:3 种预设或自定义配置 |
| 快速操作 | —— | 每个安全范围一键完成,各自带独立备份 |
| 结果 | 在 PowerShell 中验证 | 应用内的可视化报告 |
| 语言 | 英语 | 10 种语言 |
| 更新 | 从 GitHub 获取 | 应用内检查更新,由您决定何时安装 |
| 支持 | GitHub Issues | 电子邮件,通常在工作日 48 小时内回复 |
| 价格 | €0 · GPLv3 | €39.00 起,一次性买断,含增值税 |
熟悉 PowerShell?GitHub 上的免费 Shell 功能完整。Pro 面向希望以引导式、可视化且有支持的方式完成相同加固的用户——每一笔购买也都在支持开源引擎。
攻击技术与控制项映射
示例性的攻击路径及与之相关的 Windows 控制项——并非真实恶意软件测试,也不构成结果保证。
Gootloader 恶意软件
经搜索引擎投毒诱导下载的文件,可能从不受信任的脚本发展为持久化驻留、命令与控制流量,并进一步导致凭据访问。
钓鱼与宏攻击
带有恶意宏的电子邮件附件仍是主要威胁之一,在较旧或配置不当的环境中尤为突出,目前仍在被积极利用。
凭据窃取(Mimikatz)
Mimikatz 等工具可从内存中提取暴露的凭据材料,并被用于横向移动与权限提升。
检测 vs. 预防——您缺失的这一层防护
杀毒软件就像门口的守卫——而现代的“守卫”相当敏锐(特征库、启发式检测、行为分析、云端信誉评估)。部分攻击者会调整攻击载荷与行为以规避特定产品;不存在可保证成功的绕过方式。
- 检测并阻止恶意文件与行为
- 常驻扫描引擎,附带云端功能
- 通常为年费订阅
- 在系统中加入高权限的第三方代码
- 限制攻击技术,而不仅是已知文件
- 无需第二套扫描引擎——配置 Windows 自身的控制项
- 一次性 €39.00——无需订阅
- 每项变更都有备份且可回滚*
补充,而非替代:NoID Privacy 补充 Defender 或其他合适的 AV/EDR 防护层。
何时内置 Defender 就已足够
对许多家庭用户而言,经过妥善加固的 Windows Defender 及内置 Windows 安全功能就已足够。如果您的威胁模型级别更高,额外部署 EDR/AV 防护层仍然是有意义的。
使用环境:家庭设备还是受管理的终端?
合规要求:保险条款还是客户控制要求?
选择与实际风险相匹配的安全防护体系
ASR 规则可限制匹配的行为
Windows Update 提供平台更新
加固与验证可进一步改善默认防护基础
同时带来:高权限软件与相应的维护负担
成本与数据流向:因提供商而异
适用于威胁模型或合规策略有此要求的场景
NoID Privacy 激活的是 Windows 已具备的能力
不新增常驻杀毒引擎:NoID Privacy 主要配置的是 Windows 内置功能。其图形界面与引擎本身仍是需要维护的软件,具体效果会在报告中进行验证。
加固为何会提高攻击成本
适用且已强制执行的策略可以限制常见攻击技术,减少暴露的攻击路径。
Office:可启动子进程
凭据:防护程度取决于版本与默认设置
更多路径对攻击者保持开放
Office:子进程与可执行内容被阻止
凭据:在支持 Credential Guard* 的环境中予以隔离
报告会记录已验证的目标状态
VBS:基于虚拟化的安全防护
纵深防御:多个相互独立的控制项族
每项结果都会在报告中验证
面向 Windows 终端 的 NIS2 落地支持
对于受监管主体,NIS2 指令第 21 条要求采取与风险相称的技术与组织措施。 NoID Privacy 提供 Windows 基线加固及有限范围的 BAVR 配置文档;其本身并不能构成合规认定。
对受监管主体而言,NIS2 义务具有法律强制力
将 Microsoft 基线建议作为其中一层技术措施,并通过 BAVR 记录终端的声明配置。风险管理、组织层面的整体控制以及独立审查仍是需要单独完成的任务。
明明主要是安全功能,为什么叫“NoID Privacy”?
“NoID”是“No Identifier”(无标识符)的缩写——意味着一个不再“广播”您身份信息的 Windows 11。NoID Privacy 不只是常规的 Windows 11 隐私工具或 Windows 11 加固工具:它应用的是真正的安全基线策略(而非一次性开关),并报告最终状态,因此您的设置是可审查、可复现的——不过 Windows 更新之后仍可能需要重新验证。
安全与隐私相辅相成。加固可以减少可被利用的路径;数据最小化的选择则能减少不必要的暴露。
31 项 Edge v151 检查:24 项 Microsoft Edge v151 基线目标 + 7 项标注为 NoID Privacy 附加的检查项
19 项规则:攻击面减少(Attack Surface Reduction)
VBS + Credential Guard*:在受支持且已启用时提供硬件级凭据隔离
遥测:按模式适用的策略、服务与计划任务
AntiAI:47 项声明目标,附带适用性检查
预装软件:可选择移除预装应用,并有明确记录的还原边界
最终效果:更少可被利用的路径,更少不必要的暴露——一切可审查,而非魔法。
我们的隐私承诺
“言行一致,说到做到”
行动胜于隐私政策上的空谈。
欢迎亲自查证:本网站不从任何第三方加载内容。应用发送的数据已记载于我们的隐私政策。
外部服务(例如用于支付的 Lemon Squeezy)会在各自独立的环境中打开,并遵循其各自的 Cookie 政策。
NoID Privacy Android
版
将安全防护延伸到 PC 之外——在同一处查看设备信号与 Google 账号控制项。NoID Privacy 在这两大领域共提供 92 项检查;其中 30 项核心检查及全部 7 项引导式账号审查均为免费。
-
安全教练
在设备本地评估您的安全状态,并提供按优先级排列的可执行改进建议。
-
权限审计工具
通过本地信号与引导式系统检查,审查麦克风、摄像头、无障碍服务、悬浮窗和剪贴板等敏感应用访问权限。
-
账号顾问——免费
针对设备 API 无法直接检查的、由 Google 托管的隐私控制项进行引导式审查,包括活动记录与广告设置。
注:Google Play 在中国大陆无法访问;本应用的解锁购买同样通过 Google Play 结算服务处理。
NoID Privacy Workstation 44
该系列中的加固操作系统:基于 Fedora 44 / GNOME 50 的衍生系统,默认隔离局域网,并提供可选且与供应商无关的 WAN 严格模式和 41 个功能模块;已知的操作系统遥测通道均已关闭。免费提供,且可从已发布的源代码自行构建。
-
默认 LAN 隔离
block-lan-out 会阻断发往局域网内其他设备的普通流量;firewalld 会直接丢弃(DROP)未经请求的入站连接。必要的网络流量和您自行设置的例外仍可通过。
-
AI 智能体工作区
随附加固版 VSCodium、统一的
CLAUDE.md/AGENTS.md策略与 52 份智能体可读文档。Claude 与 Codex 仅在选择启用后安装——云端智能体仍会将提示词和上下文发送给其服务商。 -
加固且有快照支持
强制模式 SELinux、不可变 auditd,以及根系统的 Snapper 快照(不含 /home——请另行备份)。AIDE 检查仅在您接受基线后才会开始。
NoID Privacy Linux 版
许多 Linux 安全工具都以服务器为优先对象。NoID Privacy Linux 版 3.7.2 在 42 个章节中运行 420+ 项桌面隐私与安全检查;实际覆盖范围会因系统以及可用或可选工具而有所不同。
-
AI 驱动的修复建议
--ai参数会生成一段提示词——将其粘贴到 ChatGPT、Claude 或 Gemini 中,即可获得针对每项发现的分步修复建议。 -
桌面隐私
浏览器遥测、应用追踪、DNS 泄漏、VPN 一键断网、摄像头权限——这些正是服务器工具会忽略的部分。
-
单个 Bash 脚本
一个默认只读的文件,使用系统中可用的标准/系统工具。当可选工具缺失时,覆盖范围会有所不同;网络测试可以跳过。采用 GPL-3.0 协议。
让 Windows 安全真正属于您
加固 Windows 11,无需再添一项订阅。
630+ 项设置、一次引导式运行、可验证的结果——永久属于您。
€39.00一次性买断,含增值税 · 14 天退款承诺适用于 Windows 11 24H2、25H2 和 26H2(仅 x64/AMD64;不支持 ARM64)
购买 NoID Privacy Pro 查看界面、范围与兼容性