Uma afirmação sobre onde reside a cópia primária

Local-first significa que a biblioteca em funcionamento opera no dispositivo, sem exigir uma conta de provedor ou uma cópia do lado do servidor para o uso comum. Recursos de rede podem existir, mas são opcionais em vez de estruturais.

É uma declaração sobre arquitetura, não sobre virtude. Ela lhe diz quais falhas são possíveis e quais não são — e introduz algumas próprias.

O que ela remove do modelo de ameaça

Sem uma conta obrigatória, não há uma credencial para sofrer phishing, nenhuma biblioteca do lado do servidor para ser violada e nenhum provedor que possa ser obrigado a produzir conteúdo que nunca deteve.

Essas são reduções reais, e são a razão pela qual o modelo vale a escolha. Elas também chegam junto com uma transferência correspondente de responsabilidade.

O que ela piora

Se a biblioteca ativa está apenas no dispositivo, então perder o dispositivo perde a biblioteca. Não há conta para acessar de um telefone substituto nem cópia do lado do provedor para restaurar.

Este é o compromisso, dito claramente: menos riscos remotos, perda local mais grave. Só é um bom compromisso se você criar e proteger deliberadamente um backup criptografado, que é justamente a etapa que as pessoas pulam porque o armazenamento já está criptografado.

Local-first não é anonimato

Manter os dados no dispositivo não diz nada sobre se a sua atividade é observável. A plataforma ainda sabe que o aplicativo está instalado, a rede ainda vê o tráfego de qualquer recurso opcional que você ative, e o próprio dispositivo continua sendo um alvo.

Confundir local-first com anônimo leva as pessoas a pular precauções que ainda se aplicam.

Verifique a afirmação em vez de aceitá-la

  • Verifique se a criação de conta é obrigatória para usar um cofre local afinal.
  • Identifique cada recurso de rede e confirme que cada um é genuinamente opcional.
  • Mapeie as exportações e os backups para destinos que você controla.
  • Planeje a recuperação para perda de dispositivo, restauração de fábrica, desinstalação e invalidação de chaves.
  • Observe se o aplicativo faz chamadas de rede quando nenhum recurso opcional está ativado.

Interpretações errôneas a evitar

  • Equiparar local-first a anônimo ou não rastreável.
  • Presumir que nenhuma rede significa nenhum risco no nível do dispositivo.
  • Pular backups porque o armazenamento local está criptografado.
  • Tratar um backup na nuvem opcional como se fosse a mesma arquitetura.

Eli começa com um teste não sensível: «Verifica se a criação de conta é obrigatória para o uso local». Em seguida, Eli segue a segunda verificação: «Identifica cada recurso de rede e se ele é opcional». Este cenário fictício ilustra o processo de decisão; não é um relato de testes de produto.

  • Equiparar local-first a anônimo
  • Presumir que nenhuma rede significa nenhum risco do dispositivo
  • Pular backups porque o armazenamento está criptografado

O NullVault exige uma conta para cofres locais?

A proposta de valor no Android diz que nenhuma conta é obrigatória para criar e usar cofres locais.

O local-first pode usar armazenamento na nuvem?

Sim, para um backup ou uma exportação criptografados dirigidos pelo usuário, desde que o limite seja explicado claramente.

Fontes principais deste guia