跳转到主要内容
免费注册
← 全部文章

你的对手笔记是战术机密,就该按机密来存

2 分钟

想一想,一本诚实的对手笔记里到底装着什么。

你对同组每个对手的判断。你对他们弱点的评估——以及你打算在下一场赛事用上的计划。还有最敏感的那部分:你自己的档案。哪些东西会击穿你的比赛,白纸黑字写得明明白白——因为这本笔记只有在你不粉饰自己的时候才有用。

再想一想,这样的笔记应该放在哪。放在某家公司的服务器上?一家可能被收购、被攻破、或者干脆做腻了的公司,数据库运维人员想看就能看,头顶一份提前三十天通知就能改的隐私政策?

我们也觉得不行。所以 OpponentBook 建立在一种业内称作 BYOS——bring your own storage(自带存储) 的架构上。它把隐私这场对话从一句承诺,变成了一个结构。

“我们不看你的数据”和“我们看不到”

几乎每个带隐私页面的应用做的都是第一种表态。那是一份政策声明:数据躺在公司的服务器上,员工在技术上有能力访问,而一份靠善意和法律风险来约束的政策说他们不会。

OpponentBook 做的是第二种表态,这是完全不同性质的一句话。你的笔记——每一条观察、每一份赛后小结、每一条训练记录、每张照片和每段视频——写入的是你自己的 Google Drive、Dropbox 或 iCloud。我们的服务器上只存你的登录信息、订阅档位,和一份让列表加载得快的匿名 ID 与日期骨架。你写的字,不在我们这一侧的墙内。我们读不到你的笔记,原因和陌生人读不到你包里那本笔记本一样:它不在我们手里。

这不是付费功能,也不是需要开启的某个模式。这就是产品的工作方式——对每个用户,从免费档位起,永远如此。

如果你的威胁模型里包括 Google

标准模式下,云盘服务商在技术上读得到你盘里的文件——你存在那里的所有东西都是如此。大多数运动员对此并不介意;Google 对你的重剑笔记没什么兴趣。

如果你介意,一个开关就能打开端到端加密:笔记在离开设备之前就用 AES-256-GCM 在本地封好,服务商存到的只是一段打不开的密文。密钥由一个只有你知道的密码派生,另有一个恢复码作后备——它只在你开启加密的那一刻显示一次。密码和恢复码都丢了,就没有任何人能找回你的笔记。我们不能,Apple 不能,谁都不能。开启时我们会把这句话加粗放在你面前,因为一份隐藏了代价的隐私承诺不叫诚实,叫营销。

诚实,也体现在功能清单里

同样的思路出现在一些更小的地方:

  • 行为追踪——那个把赛前准备和赢球联系起来的功能——它的事件记录也存在你的云盘上,就在笔记旁边。一个开关停掉它,一个按钮清空历史。
  • AI 只在你点它的时候运行。 没有任何东西在后台扫描你的本子。从不按那个按钮,就没有一个字节为了模型而离开你的设备。
  • 这个网站不设 Cookie,也不给任何人画像。 唯一的统计是一个不用 Cookie、不存任何个人数据的计数器。用一个监视访客的页面来宣传隐私,我们觉得说不过去。

你的判断,你的弱点,你的计划。把这本账记下去——并且让它一直是你的。

免费开一本——整本笔记,存在你自己的云盘上。

开一本你自己的

OpponentBook 永远免费,存在你自己的云盘上。

免费注册