73 条回复  ·  8518 次点击
nbndco 小成 2025-7-13 09:42:38
@WngShhng 这个加密已经在所有层面上形同虚设了,你还在纠结用户可以不用这个功能或者用户无法理解…… 我也不知道那个 fast 说的对不对(我没看),但是你这个功能是彻头彻尾的错误
yahon 小成 2025-7-13 09:43:56
如果只是想笔记不被除了自己的其他人查看,那么至少需要: 1.自己只能在可信设备上查看。 2.如传输,存储等需要保持加密状态。 3.密文需要能解密,解密的密钥用户自己保存。 至于用户怎么保存密钥就是另外的话题了。太复杂了容易忘,简单了容易猜。
WngShhng 楼主 小成 2025-7-13 09:44:13
@nbndco 这怎么就形同虚设了呢…你不选择它不就完了吗,我提供给用户的只是一个选项
oott123 小成 2025-7-13 09:47:06
您确实是一点儿也不愿意考虑产品决策对用户数据安全性的影响。关于安全性的讨论就言尽于此吧。 怎么说呢,这可能会让你能做个好的产品,但不会是个安全的产品。
nbndco 小成 2025-7-13 09:47:34
@WngShhng 你有告诉用户一旦选了这个选项虽然名字里写着加密但实际上加密就失效和明文一样了吗?这就是你的产品吗,告诉用户我们加密了但实质上和明文一样,然后质问用户你为啥要选?
WngShhng 楼主 小成 2025-7-13 09:49:46
@oott123 如果用户对安全性有更高的要求,那么他只需要不勾选写入逻辑就可以了。
butterflydog 初学 2025-7-13 09:49:57
大神说的在理,尤其是 1-5 的意见点。别辩了,你们的沟通不在一个维度上
WngShhng 楼主 小成 2025-7-13 09:53:11
@nbndco 这“和明文一样”我不知道你怎么得出的这个结论…因为我没有文件,所以我无法解析用户的文件。我觉得你的这种担心纯粹多余,因为如果我想获取用户的内容,用户输入的时候就可以获取。
lloovve 初学 2025-7-13 09:55:59
@butterflydog 感觉他有点太扛了,大神已经说的挺明白了,他楞是好像看不懂一样。
oott123 小成 2025-7-13 09:57:38
自始至终您都只考虑了您作为服务商无法获取用户内容,而从未考虑过作为用户亦可能泄漏内容。 作为服务商,您从未收集用户内容,因而加密与否都不会增加安全性。作为用户,若泄漏了勾选该选项的文件,加密与否都不会影响内容被泄露。 因此,从用户的角度来说,勾选之后,加密的确和明文一样。 而且这么多人帮您解释,您甚至不愿意点个感谢,还指望这里的用户帮您拉架,这实在是太符合我对少数派撰稿人的刻板印象了……
返回顶部