打开你的记事本,翻一翻。里面有什么?明天的待办清单、开会时随手记的要点、某个深夜突然想通的一件事、孩子学校老师的电话、银行卡密码的提示问题、还有几句没发出去的、只写给自己的话。
毫不夸张地说,一个人的记事本里装着半个人生。它比社交媒体真实得多——社交媒体是演给别人看的,记事本是写给自己的。
过去十年,几乎所有记事本都在做同一件事:让你注册、登录,把笔记同步到它们的服务器。便利是真的——换手机不丢数据,多设备随手可得。但代价也藏在用户协议的小字里:你的笔记存在别人的硬盘上,被别人的工程师维护,受别人的安全水平保护。
这些年,大大小小的数据泄露事件已经证明了一件事:只要数据上传了,泄露就只是概率问题。而笔记这种东西,一旦泄露,伤害是私密的、无法撤回的。
无痕记事本选择了另一条路:你的笔记只存在你的手机本地,从不上传。这个设计带来一个简单而强大的结论——没有服务器可言,就没有"服务器被攻破"可言;没有账号体系,就没有"账号被盗"可言。攻击者想看你的笔记,得先拿到你的手机并解开你的锁屏。
这是用架构解决信任问题,而不是用承诺。承诺可以违背,架构不会说谎。
诚实地说,本地存储不是没有代价的:换手机时,笔记不会自己跟过来。你需要动手导出一次.txt,再在新手机上导入。这就是全部代价——两分钟的手动操作,换来的是彻底的数据主权。
我们把导出做得足够顺手(见《每月两分钟:给你的笔记做一次备份》),并且建议你养成每月备份一次的习惯。两分钟,买一份安心。
很多应用把隐私做成一个藏在三级菜单里的开关,默认全开、等你去关。我们觉得顺序反了:隐私应该是默认状态,是权利,而不是需要你费心去争取的设置。
所以 无痕记事本没有"是否上传"的开关——因为根本就没有上传这个功能。你的笔记值得这样的待遇。