H3.08.1soft delete reversibility设计研究

软删除把不可逆变为可逆

别名: 软删除 · 回收站删除 · reversible delete

概念解释

软删除把「从当前视图拿开」和「销毁比特」拆成两步。用户点删除时,对象退出主路径,数据仍在可恢复层。不可逆被推迟,失误有了归宿。这条只谈删除从终态变成可逆态,不谈保留多久、入口好不好找,也不谈崩溃后的草稿。

机制

删除是最常被手滑触发的高后果动作之一,因为它的外观与归档、移出、完成很像。若点击直接销毁,恢复策略只剩事前摩擦,而摩擦对失误无效。软删除把结果做成「不在这里了」,把销毁留给另一次明确的、通常更晚的动作。人在主列表里发现少了东西,还可以从可恢复层拉回,爆炸半径停在可见性而不是存在性。对系统而言,这是用存储和检索换一条可恢复的时间轴。

怎么研究

比较硬删除、软删除(可从专用层恢复)、删除后短时撤销三种,对象是被试刚整理过的一组文件。

自变量:删除是否立即销毁、发现缺失后能否不靠即时条恢复。 因变量:误删后的恢复成功率、发现缺失的时间、是否把软删除误当成已销毁。

实验室的「删除」若只是实验者的假文件,软删除的价值会被低估。用刚导入的个人材料更接近真实。

边界

法规要求立即销毁或不得恢复的数据(某些被撤回的同意、被盗密钥)不能软删除,必须走硬销毁并说清。存储成本会迫使最终销毁,那是期限问题,不否定软删除这一层。协作中别人已引用的对象被软删除,引用处要表现为「已移除」而不是幽灵链接。软删除也不能替代短时撤销:人在当下那几秒里仍需要结果旁的入口。

怎么落地

  • 用户可见的删除默认写入可恢复层,而不是调用销毁接口;销毁另开、更难走到的路径。
  • 主列表的成功反馈写「已移出」而不是「已永久删除」,避免给出假的终态。
  • 对依法必须立即销毁的类型单独建硬删除,不要混进默认软删除。
  • 验证:删除一个刚建的对象,关掉即时反馈,十分钟后仍能找回。找不回,删除就还是硬的。

延伸

  • 同组H3.08.2 保留期限需明示 · H3.08.3 回收站需要可发现的入口
  • 相邻H3.04 撤销优于确认 · H3.01 错误预防优先 · H8.14 内容的生命周期与归档
  • 站内检索soft delete · trash · reversible delete

同组卡片

快捷操作

分享

分享当前页面

ios_share

https://hci.top/zh/handbook/H3.08.1