打开就用,没有第一步
装好两端,Mac 上出现一个二维码,手机扫一下,结束。没有注册、没有登录、没有验证码、没有「同意条款」的勾选框。
这不是省略了一个步骤,而是整个账号体系不存在。我们没有用户表,不知道你是谁,也没有任何地方记录着「这台设备属于某个账号」。
为什么可以没有账号
账号在跨设备产品里通常承担两个职责,而这两个职责在本地直连的架构下都不需要:
让设备互相找到
有云端的方案靠账号把你的设备归到一组,服务器负责牵线。本地方案里,两台设备直接在局域网内互相寻找,不需要中间人来介绍。
建立信任
账号体系用「登录了同一个账号」来证明是同一个人。我们用一次面对面的扫码来证明——你看得见这块屏幕,这本身就是授权。
换句话说,扫码这个动作同时完成了发现和授权两件事,而这正是账号原本要解决的问题。既然线下的一次扫码就够了,就没必要再建一套线上的身份系统。
这个选择换来了什么
- 没有可以泄露的用户数据。不存在一个装着邮箱、手机号、设备列表的数据库,因此也不存在被拖库的可能。这不是承诺,是结构上的不可能。
- 没有服务器要维护,也就没有服务器会关停。产品即使停止更新,你手上这一套仍然能继续用——它不依赖任何在线服务。
- 不能被远程停用。没有账号可以封禁,没有授权服务器可以撤销。
- 断网可用。只要两台设备在同一局域网内,没有外网也照常工作。
- 隐私政策可以很短。不收集的东西不需要解释怎么处理。
代价也是实在的
没有账号意味着没有一个「你」的概念,随之而来的限制很具体:
- 换手机要重新扫码。配对信息存在设备本地,不跟着账号走,没有云端可以恢复。
- 重装应用要重新配对。同上。
- 设置不会跨设备同步。在一台设备上调好的偏好,换台设备要重新调。
- 没有远程访问。这一条与无账号相关但更根本,源自没有中转服务器——人在外面就连不上家里的电脑。
好在需要重新扫码的情况都是真正意义上的「重来」:换设备、重装、主动忘记。日常使用中换 Wi‑Fi、路由器重启、Mac 换地址都不需要,机制见设备如何互相找回。
那付费怎么处理
付费同样不需要账号:Mac 端的购买走 App Store 自己的体系,凭据由系统管理,跟着你的 Apple 账户走。我们既不需要知道你是谁,也不需要自己保管购买记录。
手机端不涉及付费——鸿蒙端所有功能免费,付费只在 Mac 一侧。这样也避开了跨平台账号打通的问题:如果要让「在华为那边买的能在苹果这边用」,就必须有一个账号系统把两边连起来,那正是我们想避免的东西。
关于哪些能力免费、哪些需要付费,见与星河互联的对比——原则是官方免费提供的能力我们一律免费且不设限制。
