Un'affermazione su dove risiede la copia primaria
Local-first significa che la libreria funzionante opera sul dispositivo, senza richiedere un account del provider o una copia lato server per l'uso ordinario. Le funzioni di rete possono esistere, ma sono opzionali anziché portanti.
È una dichiarazione sull'architettura, non sulla virtù. Ti dice quali guasti sono possibili e quali no, e ne introduce alcuni propri.
Cosa rimuove dal modello di minaccia
Senza un account richiesto non c'è una credenziale da sottoporre a phishing, nessuna libreria lato server da violare e nessun provider che possa essere costretto a produrre contenuti che non ha mai detenuto.
Queste sono riduzioni reali, e sono il motivo per cui il modello vale la scelta. Arrivano anche insieme a un corrispondente trasferimento di responsabilità.
Cosa peggiora
Se la libreria attiva è solo sul dispositivo, allora perdere il dispositivo perde la libreria. Non c'è un account in cui accedere da un telefono sostitutivo né una copia lato provider da cui ripristinare.
Questo è il compromesso, detto chiaramente: meno rischi remoti, perdita locale più grave. È un buon compromesso solo se crei e proteggi deliberatamente un backup crittografato, che è proprio il passaggio che le persone saltano perché l'archiviazione è già crittografata.
Local-first non è anonimato
Tenere i dati sul dispositivo non dice nulla sul fatto che la tua attività sia osservabile. La piattaforma sa comunque che l'app è installata, la rete vede comunque il traffico di qualsiasi funzione opzionale che attivi, e il dispositivo stesso rimane un bersaglio.
Confondere local-first con anonimo porta le persone a saltare precauzioni che si applicano comunque.
Verifica l'affermazione anziché accettarla
- Controlla se la creazione di un account è affatto richiesta per usare una cassaforte locale.
- Identifica ogni funzione di rete e conferma che ciascuna sia genuinamente opzionale.
- Mappa esportazioni e backup verso destinazioni che controlli.
- Pianifica il recupero per perdita del dispositivo, ripristino di fabbrica, disinstallazione e invalidazione delle chiavi.
- Osserva se l'app effettua chiamate di rete quando nessuna funzione opzionale è attivata.
Interpretazioni errate da evitare
- Equiparare local-first ad anonimo o non tracciabile.
- Presumere che nessuna rete significhi nessun rischio a livello di dispositivo.
- Saltare i backup perché l'archiviazione locale è crittografata.
- Trattare un backup cloud opzionale come se fosse la stessa architettura.
Eli inizia con un test non sensibile: «Controlla se la creazione di un account è richiesta per l'uso locale». Poi, Eli segue la seconda verifica: «Identifica ogni funzione di rete e se è opzionale». Questo scenario fittizio illustra il processo decisionale; non è un resoconto di test di prodotto.
- Equiparare local-first ad anonimo
- Presumere che nessuna rete significhi nessun rischio del dispositivo
- Saltare i backup perché l'archiviazione è crittografata
NullVault richiede un account per le casseforti locali?
La proposta di valore su Android dice che non è richiesto alcun account per creare e usare casseforti locali.
Local-first può usare l'archiviazione cloud?
Sì, per un backup o un'esportazione crittografati diretti dall'utente, a condizione che il confine sia spiegato chiaramente.