Un'affermazione su dove risiede la copia primaria

Local-first significa che la libreria funzionante opera sul dispositivo, senza richiedere un account del provider o una copia lato server per l'uso ordinario. Le funzioni di rete possono esistere, ma sono opzionali anziché portanti.

È una dichiarazione sull'architettura, non sulla virtù. Ti dice quali guasti sono possibili e quali no, e ne introduce alcuni propri.

Cosa rimuove dal modello di minaccia

Senza un account richiesto non c'è una credenziale da sottoporre a phishing, nessuna libreria lato server da violare e nessun provider che possa essere costretto a produrre contenuti che non ha mai detenuto.

Queste sono riduzioni reali, e sono il motivo per cui il modello vale la scelta. Arrivano anche insieme a un corrispondente trasferimento di responsabilità.

Cosa peggiora

Se la libreria attiva è solo sul dispositivo, allora perdere il dispositivo perde la libreria. Non c'è un account in cui accedere da un telefono sostitutivo né una copia lato provider da cui ripristinare.

Questo è il compromesso, detto chiaramente: meno rischi remoti, perdita locale più grave. È un buon compromesso solo se crei e proteggi deliberatamente un backup crittografato, che è proprio il passaggio che le persone saltano perché l'archiviazione è già crittografata.

Local-first non è anonimato

Tenere i dati sul dispositivo non dice nulla sul fatto che la tua attività sia osservabile. La piattaforma sa comunque che l'app è installata, la rete vede comunque il traffico di qualsiasi funzione opzionale che attivi, e il dispositivo stesso rimane un bersaglio.

Confondere local-first con anonimo porta le persone a saltare precauzioni che si applicano comunque.

Verifica l'affermazione anziché accettarla

  • Controlla se la creazione di un account è affatto richiesta per usare una cassaforte locale.
  • Identifica ogni funzione di rete e conferma che ciascuna sia genuinamente opzionale.
  • Mappa esportazioni e backup verso destinazioni che controlli.
  • Pianifica il recupero per perdita del dispositivo, ripristino di fabbrica, disinstallazione e invalidazione delle chiavi.
  • Osserva se l'app effettua chiamate di rete quando nessuna funzione opzionale è attivata.

Interpretazioni errate da evitare

  • Equiparare local-first ad anonimo o non tracciabile.
  • Presumere che nessuna rete significhi nessun rischio a livello di dispositivo.
  • Saltare i backup perché l'archiviazione locale è crittografata.
  • Trattare un backup cloud opzionale come se fosse la stessa architettura.

Eli inizia con un test non sensibile: «Controlla se la creazione di un account è richiesta per l'uso locale». Poi, Eli segue la seconda verifica: «Identifica ogni funzione di rete e se è opzionale». Questo scenario fittizio illustra il processo decisionale; non è un resoconto di test di prodotto.

  • Equiparare local-first ad anonimo
  • Presumere che nessuna rete significhi nessun rischio del dispositivo
  • Saltare i backup perché l'archiviazione è crittografata

NullVault richiede un account per le casseforti locali?

La proposta di valore su Android dice che non è richiesto alcun account per creare e usare casseforti locali.

Local-first può usare l'archiviazione cloud?

Sì, per un backup o un'esportazione crittografati diretti dall'utente, a condizione che il confine sia spiegato chiaramente.

Fonti principali per questa guida