H3.08.2trash retention period disclosure设计
保留期限需明示
别名: 保留期限 · 回收站过期 · retention window
概念解释
软删除不是永久保险。可恢复层会在某个时点真正销毁,这个时点必须在人还用得上的地方写明:删除当时、可恢复列表里、期限将尽的通知。不写期限,人会把「还能找回」当成无限,期限一到就变成未告知的硬删除。这条只管期限的可见,不管软删除是否该存在、入口在哪。
机制
人对「还在」的判断依赖明确的时间边界。没有日期,工作记忆会填一个偏乐观的默认(「应该一直在」),于是不去做找回,也不去做备份。期限将尽若无提示,软删除的可恢复性在最后一天静默失效,失误的发现往往晚于这个静默点。明示把「还能撤」从模糊信念收成可计划的差:30 天、直到某日、容量满了先删最旧。规则还可以是容量而不是日历,但容量规则同样要能被读成「还剩多少」。
边界
法定期限与产品期限冲突时,界面要写更短的那一个,不能写产品承诺却被合规提前销毁。不同对象类型期限不同,必须按类型写,一条笼统的「稍后将删除」会让人拿最长的去套最短的。用户主动清空可恢复层是即时销毁,期限句在这一刻要变成「现在就永久删除」。离线或跨设备时钟不准时,以服务器日期为准并在界面显示该日期,不要用「大约一个月」。
怎么落地
- 删除成功时写清保留多久;可恢复列表每一行显示到期日,而不是只在帮助文档里写一句。
- 到期前用一次不打断主任务的提醒,对象名可点回恢复。
- 期限或容量规则变更时,对已在可恢复层的对象按变更前的承诺执行,或明确告知提前销毁。
- 验证:问刚删除的人「最晚哪天还能找回」。答不出日期或答成「一直可以」,期限就没有明示。