Uma afirmação sobre onde reside a cópia primária
Local-first significa que a biblioteca em funcionamento opera no dispositivo, sem exigir uma conta de provedor ou uma cópia do lado do servidor para o uso comum. Recursos de rede podem existir, mas são opcionais em vez de estruturais.
É uma declaração sobre arquitetura, não sobre virtude. Ela lhe diz quais falhas são possíveis e quais não são — e introduz algumas próprias.
O que ela remove do modelo de ameaça
Sem uma conta obrigatória, não há uma credencial para sofrer phishing, nenhuma biblioteca do lado do servidor para ser violada e nenhum provedor que possa ser obrigado a produzir conteúdo que nunca deteve.
Essas são reduções reais, e são a razão pela qual o modelo vale a escolha. Elas também chegam junto com uma transferência correspondente de responsabilidade.
O que ela piora
Se a biblioteca ativa está apenas no dispositivo, então perder o dispositivo perde a biblioteca. Não há conta para acessar de um telefone substituto nem cópia do lado do provedor para restaurar.
Este é o compromisso, dito claramente: menos riscos remotos, perda local mais grave. Só é um bom compromisso se você criar e proteger deliberadamente um backup criptografado, que é justamente a etapa que as pessoas pulam porque o armazenamento já está criptografado.
Local-first não é anonimato
Manter os dados no dispositivo não diz nada sobre se a sua atividade é observável. A plataforma ainda sabe que o aplicativo está instalado, a rede ainda vê o tráfego de qualquer recurso opcional que você ative, e o próprio dispositivo continua sendo um alvo.
Confundir local-first com anônimo leva as pessoas a pular precauções que ainda se aplicam.
Verifique a afirmação em vez de aceitá-la
- Verifique se a criação de conta é obrigatória para usar um cofre local afinal.
- Identifique cada recurso de rede e confirme que cada um é genuinamente opcional.
- Mapeie as exportações e os backups para destinos que você controla.
- Planeje a recuperação para perda de dispositivo, restauração de fábrica, desinstalação e invalidação de chaves.
- Observe se o aplicativo faz chamadas de rede quando nenhum recurso opcional está ativado.
Interpretações errôneas a evitar
- Equiparar local-first a anônimo ou não rastreável.
- Presumir que nenhuma rede significa nenhum risco no nível do dispositivo.
- Pular backups porque o armazenamento local está criptografado.
- Tratar um backup na nuvem opcional como se fosse a mesma arquitetura.
Eli começa com um teste não sensível: «Verifica se a criação de conta é obrigatória para o uso local». Em seguida, Eli segue a segunda verificação: «Identifica cada recurso de rede e se ele é opcional». Este cenário fictício ilustra o processo de decisão; não é um relato de testes de produto.
- Equiparar local-first a anônimo
- Presumir que nenhuma rede significa nenhum risco do dispositivo
- Pular backups porque o armazenamento está criptografado
O NullVault exige uma conta para cofres locais?
A proposta de valor no Android diz que nenhuma conta é obrigatória para criar e usar cofres locais.
O local-first pode usar armazenamento na nuvem?
Sim, para um backup ou uma exportação criptografados dirigidos pelo usuário, desde que o limite seja explicado claramente.