Sicurezza e condivisione
Sperimentale — non ancora verificato in modo indipendente. Gli workspace cifrati vengono rilasciati come anteprima. Il design crittografico non è ancora stato sottoposto a un audit indipendente e le verifiche su due dispositivi con hardware Android e iOS reale sono ancora in corso. Provalo pure, ma conserva una copia di backup di tutto ciò che non puoi perdere e non affidargli ancora materiale che deve essere davvero protetto.
Centro sicurezza, ricifratura e slice pubblicati
Sicurezza e condivisione ha due livelli. La Panoramica (primo livello) mostra lo stato di protezione, Completa migrazione quando restano residui in chiaro, Rimuovi la connessione al cloud crittografato e due schede che aprono il secondo livello — Dispositivi e ripristino e Condividi con altri. Nel secondo livello la navigazione per aree sostituisce la colonna sinistra delle impostazioni, raggruppata in Il tuo accesso (Dispositivi, ripristino) e Condivisione (Membri, gruppi, slice, pubblicazioni); ‹ Panoramica torna al primo livello. Le azioni visibili restano disponibili: un’azione apre il vault, la connessione, la configurazione o lo sblocco necessario. La revoca può avviare una ricifratura completa ripristinabile. Crea un Vault Slice con Dettagli → Contenuto → Permessi → Revisione. Le pubblicazioni esterne vivono in un workspace cifrato separato; la proiezione ripulita rimuove proprietà private, link esclusi e incorporamenti. La pubblicazione pubblica attende revisione crittografica indipendente e prove reali Android/iOS.
Crea un Vault Slice con i quattro passaggi Dettagli → Contenuto → Permessi → Revisione. Pubblicare una porzione per persone esterne al vault funziona sul desktop e sul telefono: Crea pubblicazione crea uno spazio cifrato a sé stante, con chiavi proprie, in una cartella propria; Invita destinatario fa entrare qualcuno; Revoca l’accesso o Ritira la pubblicazione lo riprende — con un limite: revocare non recupera ciò che qualcuno ha già copiato, impedisce soltanto che arrivi qualcosa di nuovo e rende illeggibile l’epoca di chiave successiva. Una pubblicazione ripulita rimuove inoltre le proprietà private del frontmatter, neutralizza i collegamenti alle note escluse e omette gli embed esclusi; i permessi su Google Drive, OneDrive, Nextcloud, Dropbox, WebDAV o S3 sono protezione aggiuntiva, mai un sostituto dei ruoli cifrati, e Plainva mostra l’indicazione del fornitore scelto senza modificare alcuna impostazione di condivisione al posto tuo. Sul telefono il percorso passa dalla riga della porzione: Pubblica uno slice del vault la crea, poi compare sotto Pubblicazioni con modalità, accesso, il numero di oggetti e il suo stato — Aggiornata, quante modifiche sono ancora in attesa, oppure Aggiornamento non riuscito con il motivo. Un tocco sulla riga apre i Destinatari con Invita destinatario e Revoca l’accesso; una pressione lunga propone Ritira la pubblicazione. La pubblicazione pubblica resta bloccata fino alla revisione crittografica indipendente e a prove reali su due dispositivi Android/iOS.
Ultima verifica: 2026-09-04
Plainva mantiene il vault come file leggibili sul dispositivo e salva la copia cloud come oggetti cifrati opachi. Dopo aver collegato un account, apri Impostazioni → vault → Sicurezza e condivisione.
Su mobile la sezione indica prima lo stato reale di questo vault: Solo su questo dispositivo senza connessione cloud, Questa connessione non è crittografata per un normale vault cloud — Configura la crittografia esegue lì gli stessi tre passaggi del desktop (identità → file di ripristino e codice → attivazione con avanzamento riprendibile) — oppure i passaggi di accesso appena la connessione contiene un’area di lavoro crittografata.
Configurazione
- Scegli i nomi di proprietario e dispositivo. Le chiavi restano nel portachiavi di sistema o, se non disponibile, sotto una passphrase locale.
- Salva il file
.pvrecoverye conserva separatamente il codice visualizzato — non nel vault che apre: Plainva rifiuta una posizione all’interno di quel vault, perché lì l’unico artefatto che non puoi ricreare resterebbe leggibile esattamente finché non ti serve. Ogni blocco ha un numero di gruppo visibile; Plainva ne chiede due e i loro valori restano nascosti finché la domanda è aperta. Mostrarli è consentito, ma così viene estratta una coppia nuova — copiare non risponde alla domanda posta qui. Un gruppo a cui hai risposto correttamente torna visibile. Servono entrambe le parti per il ripristino e nessuna contiene credenziali cloud. - Attiva il workspace. Plainva pubblica la policy firmata e cifra tutti i file locali in
.pvws/. Il vault locale resta leggibile. Se l’esecuzione si interrompe — un crash, un’interruzione di corrente, l’app chiusa — la volta successiva lo stato dice Configurazione incompleta e offre Riprendi configurazione: le tue chiavi sono salvate da tempo a quel punto, manca solo il resto della conversione.
Il vecchio contenuto in chiaro resta accanto a .pvws/ durante la migrazione. Puoi rimuoverlo esplicitamente solo con stato Protetto; i file locali non vengono mai eliminati.
Nell’uso quotidiano
Le modifiche offline restano in una coda durevole. Ogni modifica è firmata; una cancellazione remota da sola non elimina mai un file locale, mentre una lapide firmata può farlo. Le modifiche parallele offline vengono conservate come copie .CONFLICT-…. Blocca cancella davvero le chiavi del workspace dalla memoria — la chiave di firma, quella di decifratura e tutte le chiavi di gruppo recuperate nella sessione; Sblocca le richiede di nuovo al portachiavi di sistema o alla passphrase locale.
Dispositivi e recupero
Per aggiungere il tuo secondo dispositivo, apri Dispositivi e ripristino → Dispositivi → Aggiungi un altro dispositivo: Plainva mostra un codice di invito legato alla tua stessa iscrizione — non crea un nuovo membro. Incollalo sul secondo dispositivo (Sicurezza e condivisione → unisciti) e approvalo su un dispositivo già presente; confronta prima l’impronta su entrambi i dispositivi. Mentre il secondo dispositivo attende, mostra per quanto tempo la richiesta resta valida e chiede il confronto dell’impronta esattamente come il lato che approva — un confronto serve solo se guardano entrambi i lati. Se l’interrogazione fallisce, il motivo è lì; prima una connessione interrotta sembrava esattamente «non ha ancora approvato nessuno». Per aggiungere invece un’altra persona, usa Condividi con altri → Membri → Invita una persona (vedi sotto). Un dispositivo rimosso non può firmare nuove modifiche valide. L’invito e la richiesta di associazione di un dispositivo che si unisce vengono mostrati anche come codici QR scansionabili — su dispositivo mobile, Scansiona invito legge un codice con la fotocamera invece di incollare il testo.
Rimuovere un dispositivo o un membro comporta due costi possibili, e anche il telefono li offre entrambi. Solo da ora in poi interrompe subito l’accesso alle nuove chiavi ed è veloce. Ricifra tutto riscrive anche tutto ciò che è già cifrato; è un lavoro lungo, continua in background e riprende da solo dopo un riavvio — una scheda dedicata mostra una barra di avanzamento e un contatore di oggetti mentre è in corso, e lì dice che l’esecuzione sopravvive a un riavvio. Nessuna delle due può recuperare ciò che l’altra parte ha già scaricato, per questo la domanda lo dice prima che tu scelga. Non puoi mai rimuovere il dispositivo che hai in mano: ti escluderebbe, lasciandoti solo il pacchetto di ripristino.
Dove nessun portachiavi di sistema risponde — di solito una macchina Linux senza sessione desktop — le chiavi di questo dispositivo restano sotto una passphrase locale. Puoi cambiarla: Dispositivi e ripristino → Dispositivi → Cambia la passphrase. Plainva chiede la passphrase attuale anche a workspace sbloccato — una macchina sbloccata e incustodita è proprio il caso in cui una modifica silenziosa escluderebbe il proprietario. Vengono risigillate solo le chiavi di questo dispositivo: il tuo file di ripristino e il suo codice restano validi e gli altri dispositivi non si accorgono di nulla. Il telefono non ha quel pulsante, perché lì non c’è nulla da cambiare — Android e iOS hanno sempre un archivio chiavi, quindi la variante con passphrase non si applica mai.
Il ripristino si trova in Dispositivi e ripristino → Ripristino, suddiviso in Stato attuale (se è salvato un pacchetto di ripristino e l’impronta del workspace) e il Flusso di ripristino. Se perdi tutti i dispositivi, scegli lì Ripristina accesso e apri il file .pvrecovery con il codice conservato separatamente; Plainva crea un nuovo dispositivo proprietario, può revocare i dispositivi persi e non riscrive gli oggetti di contenuto. Rinnova recupero sostituisce il vecchio set di ripristino tramite una catena di ancoraggio con doppia firma. Conserva di nuovo il nuovo file e il codice separatamente; il vecchio set è poi non valido. Plainva chiede prima, perché il file che hai in mano smette di funzionare in quel momento.
Membri, ruoli e slice
Proprietari e amministratori possono invitare membri, creare gruppi e limitare un ruolo all’intero workspace, a uno slice o a un oggetto. Editor può leggere e modificare, Commenter leggere e commentare, Reader solo leggere e Contributor solo inserire nuovi contenuti nell’ambito assegnato — e poiché un contributor non può leggere il materiale esistente ma deve poter continuare a scrivere la propria nota, il suo permesso di scrittura vale per tutto ciò che ha creato lui stesso. La tabella completa si apre sotto Che cosa permettono i ruoli nell’area Membri; lì si trova anche la frase che altrimenti verrebbe ripetuta a metà in ogni finestra: i permessi del provider sono una seconda serratura, mai un sostituto dei ruoli cifrati. Il controllo avviene prima di ogni scrittura locale su disco e di nuovo prima della firma, quindi vale anche per importazioni, ripristini, automazioni, azioni IA e modifiche di altri programmi locali.
La proprietà può passare a un altro membro attivo. Apri Condividi con altri → Membri (su mobile: la sezione Team) e scegli Trasferisci la proprietà accanto a quella persona. Servono il file di ripristino attuale e il suo codice, perché proprietà e set di ripristino si spostano insieme: Plainva crea prima un pacchetto di ripristino sostitutivo e lo consegna solo dopo che l’hai salvato. Consegna quel file e il nuovo codice al nuovo proprietario tramite canali separati — diventi Admin, e quella persona diventa poi l’unica Owner.
Uno slice può contenere una cartella, una selezione esplicita di oggetti o una regola dinamica su percorso, tipo, tag e proprietà. Tutte e tre si scelgono, non si scrivono: spunti i membri di un gruppo in un elenco, cerchi e spunti le note di uno slice di selezione e costruisci una regola dinamica riga per riga con campo, confronto e valore — i suggerimenti di tag e proprietà provengono dagli stessi oggetti con cui l’anteprima confronta, quindi ciò che qui viene offerto può davvero corrispondere a qualcosa. Il valore grezzo salvato resta raggiungibile sotto Dettagli tecnici e modificabile; una regola scritta a mano che il costruttore non sa esprimere non viene mai riscritta in silenzio. La cartella di uno slice di cartella si sceglie direttamente dal vault con Scegli cartella… — anche sul telefono; chi preferisce digitare il percorso può continuare a farlo.
Usa sempre Anteprima prima di crearlo — anche sul telefono. Vengono materializzati solo gli ID oggetto stabili mostrati; un singolo file può contenere buste cifrate per più gruppi. Gli oggetti non autorizzati non vengono materializzati né inseriti in ricerca, grafo o anteprime. Sul telefono puoi creare uno slice di cartella; selezione e regola dinamica restano sul desktop, perché entrambe richiedono una superficie di scelta sull’intero insieme di oggetti.
Se la definizione di uno slice non è più leggibile — una voce modificata a mano, una regola rotta — allora non concede nulla, nemmeno tramite gli oggetti che copriva per ultimi. Entrambe le interfacce indicano il motivo invece di mostrare «0 oggetti»: uno zero si legge come una condivisione vuota, non come una rotta. E quando sposti una nota fuori da una cartella condivisa, Plainva chiede prima e nomina i gruppi che perdono l’accesso — la propria perdita si nota subito, quella altrui mai.
Commenti, versioni e quarantena
Commenter ottiene un editor di sola lettura con Commenti accanto. Seleziona un passaggio nel testo e scrivi la tua annotazione a fianco: il commento resta legato a quel passaggio e non al documento. Le risposte formano un thread, Risolvi lo archivia. I commenti e i marcatori di risoluzione sono essi stessi oggetti cifrati e firmati del workspace; la nota resta puro Markdown e nessuna risposta finisce nella sua cronologia versioni. La colonna si mostra e si nasconde con il pulsante Commenti nella barra della nota, che riporta il numero di discussioni aperte; Plainva ricorda la tua scelta per vault e altrimenti apre la colonna solo se la nota ha discussioni aperte. La sua intestazione conta, filtra (Aperti · Tutti) e silenzia; ogni scheda indica in alto chi ha scritto e quando, e mostra le azioni quando la passi col puntatore o la selezioni. Puoi eliminare il tuo commento o la tua proposta (cestino sulla scheda, la domanda viene posta lì); proprietari e amministratori possono eliminare quelli di chiunque. Eliminato significa nascosto per tutti: il record sigillato resta nell’archivio.
Digita una @ nel campo del commento e Plainva propone i membri del workspace; sceglierne uno scrive il nome nel commento come testo normale. Un thread che ti nomina risale in cima alla colonna e porta il contrassegno Ti menziona — un thread risolto no, non richiede più attenzione. Le menzioni non vengono mai memorizzate: sono lette dal testo al momento della visualizzazione. Se qualcuno cambia nome, i vecchi commenti seguono quello nuovo; se lascia il workspace, l’evidenziazione scompare e il testo digitato resta esattamente com’è.
Perché un commento ritrovi il suo passaggio anche dopo modifiche successive, Plainva lo circonda di commenti HTML invisibili. Gli altri editor non li mostrano; chi preferisce non averli nei propri file disattiva Segna nella nota i passaggi commentati in Contenuto e struttura: Plainva individua allora il passaggio tramite il testo citato. Se non si ritrova più, il commento lo dice invece di puntare a caso. In modalità Live questi marcatori sono invisibili, anche nella riga in cui stai scrivendo; il cursore li salta. Solo la modalità Sorgente li mostra.
Non ogni annotazione riguarda una frase. Un commento può stare altrettanto bene su un’immagine, un diagramma, una cella di tabella o una proprietà nel pannello delle proprietà. Ognuno ha il proprio accesso: una piccola nuvoletta sull’immagine o sul diagramma, una voce nel menu della cella, un punto sulla riga della proprietà. Su un’immagine puoi inoltre trascinare un rettangolo per dire quale punto intendi — un clic senza trascinamento indica l’intera immagine. La scheda nomina allora ciò a cui è appesa invece di citare del testo: «Sull’immagine», «Sul punto contrassegnato nell’immagine», «Sul diagramma», «Cella · riga 2, colonna «Status»», «Sulla proprietà “Status”». Queste ancore non scrivono nulla nella nota: la coppia di marcatori vista sopra vale per i passaggi di testo, un’immagine o una cella non ne ha bisogno. Una cella di tabella mostra al passaggio del puntatore lo stesso fumetto di un’immagine; il menu della cella (clic destro) resta la seconda via. Una cella che ha già un commento mostra invece un piccolo triangolo nell’angolo in alto a destra: un clic su di esso apre la scheda. Una cella ha un commento; chi vuole aggiungere qualcosa risponde nel suo thread. Da un database funzionano entrambe direttamente: un clic destro su una cella offre Commenta la proprietà (sul telefono la voce sta nel foglio che apre un tocco sulla cella), e il piccolo fumetto con un numero in una cella apre la voce proprio a quell’annotazione.
La vista di lettura mostra gli stessi segni dell’editor: passaggi colorati, celle commentate con il loro triangolo nell’angolo e immagini con la regione marcata; un clic apre la scheda. Se in una tabella più celle sono commentate, ognuna porta il suo triangolo.
Le cose si spostano, e la scheda lo dice invece di puntare al posto sbagliato. Una cella viene ritrovata da ciò che dice: una riga inserita sopra la sposta e la scheda nomina la nuova riga; una cella che ora dice qualcos’altro dice esattamente questo. Una proprietà che non esiste più nomina il valore che aveva quando il commento è stato scritto — altrimenti l’annotazione resterebbe leggibile ma non più comprensibile. Una proprietà soltanto rinominata il commento la ritrova attraverso il .base che la gestisce, e segue così il nuovo nome. E una proprietà commentata mostra il suo punto anche nel database, non solo nella nota — altrimenti una domanda su una colonna di stato sarebbe invisibile a chiunque guardi la board.
Proponi, accanto a Lettura, Live e Sorgente, è il modo per proporre modifiche: scrivi in una copia della nota — il testo eliminato resta barrato, quello nuovo è evidenziato — mentre il file in sé non cambia. Una fascia sopra la nota conta le modifiche, accoglie una frase facoltativa per il giro e offre Scarta e Invia proposte. L’invio trasforma ogni blocco modificato in una proposta; un inserimento puro diventa un punto di inserimento che sta tra due parole. Può proporre chiunque abbia il diritto di commentare, con o senza diritto di scrittura. Le proposte di un invio arrivano come giro sotto la scheda Proposte della colonna dei commenti: la frase, il numero di blocchi e — finché più di uno è aperto — Applica tutto e Rifiuta tutto. Ogni blocco può ancora essere trattato da solo con Accetta o Rifiuta; accettare riscrive esattamente quel passaggio come una modifica ordinaria, coperta dalla cronologia delle versioni come tutto il resto. Se nel frattempo il testo è cambiato, non viene scritto nulla; ti viene detto che il passaggio non corrisponde più. Il testo stesso mostra una proposta aperta come fa Word: il passaggio barrato, la nuova formulazione subito dietro, con Accetta e Rifiuta al passaggio del mouse; se preferisci non vederlo, disattiva Mostra le modifiche nel testo nell’intestazione della colonna. Lasciando la nota la tua copia non inviata resta; riaprendola torni nella modalità. Un clic su un passaggio barrato o sulla pillola di inserimento nel testo seleziona la scheda della proposta: la colonna passa a Suggerimenti e scorre fino a essa; un clic sulla scheda salta al passaggio. Esattamente come per i commenti. Se lasci la nota, il vault o l’app prima di inviare, la copia resta su questo dispositivo: alla prossima apertura Proposte non inviate trovate offre di continuare o scartare — se nel frattempo la nota è cambiata, i blocchi vengono ritrovati al loro posto e ciò che non ha più un posto viene aggiunto come osservazione.
Crea attività trasforma un thread in lavoro: Plainva crea l’attività nel Database attività predefinito — con il suo modello, la sua cartella di destinazione e la sua colonna «completato», esattamente come vi nasce ogni altra attività. La prima riga del commento diventa il titolo, il passaggio citato compare come citazione nell’attività e un collegamento riporta alla nota. Il commento resta dov’è e riceve una risposta che nomina la nuova attività — e continua a contare come aperto: si è spostato il lavoro, non la conversazione. Senza un database attività predefinito, Plainva lo dice invece di creare una nota da qualche parte. La risposta compare subito, il suo link all’attività è cliccabile e l’avviso offre Apri; l’invio a un elenco del provider avviene in secondo piano.
Sul telefono gli stessi thread stanno in un foglio anziché in una colonna, e un tocco sul frammento citato ci salta dentro la nota. Leggere, rispondere, risolvere e decidere sulle proposte funziona anche lì, e le ancore oltre il testo scorrevole si possono anche creare — immagine con il ritaglio (trascinato con il dito), diagramma, cella di tabella e proprietà. Una riga di proprietà si apre lì con una pressione lunga anziché con un pulsante: la riga è già essa stessa un pulsante, e un pulsante al suo interno la renderebbe inutilizzabile. Un commento su un passaggio parte dalla selezione in modalità lettura: seleziona il testo, poi Commenta o Proponi nella barra sopra. Proporre modifiche funziona anche dal menu — Proponi nel menu della nota apre la stessa modalità con la stessa fascia, e il foglio mostra i giri sotto Proposte con Applica tutto e Rifiuta tutto. Anche Crea attività è disponibile lì. Il foglio ha la stessa intestazione, le stesse schede, l’interruttore per la vista in linea e l’eliminazione; applicare e rifiutare restano lì nel foglio, non nel testo. Un tocco su un passaggio colorato o su una proposta nel testo apre il foglio sulla scheda corrispondente.
Plainva può avvisarti quando qualcuno ha scritto qualcosa — Impostazioni → Contenuto e struttura → Notifiche sulle annotazioni. È disattivato finché non lo attivi, e il momento dell’attivazione è la linea zero: nulla di precedente viene annunciato dopo, e sta comunque nella panoramica. Scegli tu di cosa essere avvisato: Solo menzioni, Ciò che mi riguarda (l’impostazione predefinita: menzioni, risposte nei thread in cui hai scritto, annotazioni sulle tue note e decisioni sulle tue proposte) oppure Tutto. Due cose passano con qualsiasi impostazione, perché altrimenti andrebbero perse: quando un ospite di una pubblicazione ha risposto e quando una proposta attende la tua decisione. Ciò che hai scritto tu non ti viene mai annunciato. Un messaggio per ciclo, non uno per annotazione; solo quando ce n’è esattamente una nuova vengono nominate la nota e la persona. Silenzi una singola nota con la campanella nella colonna dei commenti, e un thread risolto non si fa più sentire.
Una notifica compare sulla schermata di blocco, perciò l’interruttore Mostrare nota e testo nella notifica è proprio accanto. Disattivandolo, il messaggio dice soltanto che è arrivato qualcosa: nessun nome, nessun titolo, nessun testo. Se il vault è bloccato non c’è comunque anteprima: l’annotazione è arrivata cifrata e nulla può aprirla prima. Non è un difetto, è la cifratura che fa il suo lavoro. Un clic sul messaggio apre la nota ed evidenzia la scheda a cui si riferisce; se sono più di una, porta alla panoramica. Sul telefono il messaggio arriva più tardi che sul desktop, e non è eliminabile per costruzione: Plainva non ha alcun server che possa sollecitare un dispositivo — significherebbe che un server estraneo viene a sapere quando chi ha commentato quale nota. Un’annotazione viene quindi notata dove un dispositivo guarda comunque: in un ciclo di sincronizzazione. Sul desktop gira di continuo; il telefono se ne accorge all’apertura o al ritorno in primo piano.
Quando una nota è pubblicata e i suoi destinatari hanno scritto qualcosa, questo compare sotto i tuoi thread — una sezione Risposte da “…” per ogni pubblicazione, con i nomi presi dal suo elenco dei membri. Quelle annotazioni vivono nel workspace della pubblicazione, mai nel tuo vault, perciò qui puoi soltanto leggerle. Rispondere, risolvere o applicare un suggerimento sarebbe una scrittura nella pubblicazione e da questa parte non è possibile. Se la pubblicazione contiene una versione ripulita, la scheda dice che il suggerimento non può essere applicato qui; se qualcuno non ha più accesso, anche questo è indicato lì. Se una pubblicazione è bloccata o la sua chiave manca su questo dispositivo, la sua sezione semplicemente non compare — i tuoi commenti non ne sono toccati. Sul telefono questa colonna non esiste.
Commenti aperti raccoglie in un unico posto tutti i thread non risolti del vault — altrimenti dovresti aprire ogni nota a una a una per vedere dove qualcosa ti aspetta. Sul desktop apri la panoramica dalla barra delle azioni o dalla Palette dei comandi; sul telefono è un’area a sé, raggiungibile da Aree e spostabile nella barra. Per me mostra solo i thread che ti nominano con @ — la stessa regola del contrassegno Ti menziona —, Tutti mostra ogni thread aperto. Un clic su una voce apre la nota nel passaggio commentato. I thread risolti escono dall’elenco: è un elenco di cose da fare, non un archivio.
Se una notifica raggruppata segnala più annotazioni nuove, il suo clic apre la panoramica sulla scheda Nuovi: esattamente i thread che intendeva; Tutti e Per me stanno accanto.
I Commenti esistono anche in un vault senza workspace cifrato. Lì non vengono firmati ma siglati con il Nome del revisore delle impostazioni, e viaggiano nello stesso file laterale delle tue impostazioni, mai nella nota.
Cronologia versioni legge le revisioni cifrate del workspace e ripristina una revisione precedente come nuova modifica firmata o come copia.
Gli artefatti remoti non validi vengono isolati singolarmente in Integrità e fork locali. Puoi riprovare, esportare il ciphertext, contrassegnare come riparato un artefatto riparato esternamente, oppure ignorarlo deliberatamente. Un file non valido non blocca il resto della sincronizzazione valida, e la sola assenza remota non equivale mai a eliminazione. Una modifica apportata da un programma locale senza permesso di scrittura viene conservata come una copia privata del fork. Un fork locale — la copia che questo dispositivo conserva quando una scrittura è stata rifiutata — ha Confronta: la stessa vista di confronto di un conflitto, con le uscite Adotta, Tieni entrambi e Scarta; poi il fork sparisce dall’elenco. Sul telefono allo stesso modo.
Cosa dice Integrità e fork locali
Se un artefatto dal cloud non supera un controllo, resta in quarantena e la sincronizzazione prosegue per tutto il resto. La scheda mostra un gruppo per causa e dispositivo, con il numero di voci, una spiegazione e, dove c’è, una riga Cosa puoi fare. Il gruppo più frequente è una catena interrotta: questo dispositivo attende da un altro la modifica n. 14 mentre nel cloud c’è la n. 16 — di solito dietro c’è una seconda copia dello stesso dispositivo (per esempio un’istanza di sviluppo con un proprio archivio) o un dispositivo ricollegato che riparte a contare da 1. Ricontrolla attende la prossima sincronizzazione e dice cosa è ancora aperto; ciò che passa sparisce da solo da Aperti e resta sotto Tutti come risolto. Esporta diagnosi scrive un file JSON con causa, dispositivo, numeri di sequenza e orari (sul telefono negli appunti), mai contenuti. Dietro ⋯ stanno Segna come risolto e Ignora gruppo: ignorare è definitivo, le modifiche del gruppo vanno perse. Mostra voci nomina per ogni artefatto la chiave cloud e il motivo tecnico.
Rimuovere correttamente un vault cifrato
Quando non ti serve più un vault cifrato, dismettilo in Plainva prima di eliminare la cartella cloud. L’ordine conta: la protezione fail-closed mantiene la sincronizzazione ferma se la copia cloud sparisce mentre Plainva si aspetta ancora una connessione cifrata — questo ti protegge da un aggressore che tolga la cifratura per forzare il testo in chiaro.
- Apri Impostazioni → vault → Security & Sharing.
- Nella panoramica, nella scheda Crittografia, scegli Rimuovi la connessione al cloud crittografato. Plainva cancella le chiavi locali e i dati del workspace su questo dispositivo e riapre il vault come un vault normale. (Questa è un’operazione locale del dispositivo: la copia nel cloud resta cifrata. Per riaverla in testo in chiaro la strada è Annulla la crittografia — vedi il paragrafo qui sotto.)
- Solo a questo punto elimina la cartella cloud (gli oggetti
.pvws/) presso il tuo provider se vuoi liberartene. Plainva non elimina per te gli oggetti cifrati nel cloud.
Su mobile lo stesso passaggio si trova nello stesso punto, con una differenza: lo confermi digitando il nome del vault. Tutto il resto è identico — le chiavi locali e i dati del workspace spariscono, il vault si riapre come un vault normale e gli oggetti crittografati nel cloud restano finché non li elimini tu stesso. Funziona senza connessione, perché in questo passaggio non c’è nulla di remoto.
Per, invece, porre completamente fine alla crittografia e mantenere il vault nel cloud come file normali, scegli Rimuovere la crittografia nella stessa scheda Crittografia: Plainva riapre il vault come un normale vault cloud e ricarica tutte le tue note nello stesso cloud come file in chiaro, poi smette di cifrare. I file locali non vengono mai modificati e nulla viene eliminato; la vecchia cartella cifrata .pvws/ resta finché non la elimini presso il tuo provider (Plainva non può rimuovere per te quegli oggetti immutabili). Conferma prima l’avviso di pericolo — le note lasciano l’archivio cifrato come testo in chiaro. Sul telefono la stessa azione si trova nella panoramica Sicurezza accanto a Rimuovi il collegamento al cloud cifrato; il caricamento in chiaro prosegue lì tramite la normale coda di sincronizzazione — anche dopo un cambio di app, secondo le regole per i dati mobili — e una scheda conta quanti file mancano ancora.
Se hai già eliminato la copia cloud e la sincronizzazione ora fallisce con un errore «area di lavoro mancante» o «manifest mancante», la soluzione è lo stesso ripristino, offerto dove compare l’errore:
- Per un workspace cifrato, apri Security & Sharing. Lo stato mostra un errore con una nota di recupero; nella scheda Crittografia scegli Rimuovi la connessione al cloud crittografato per reimpostare il workspace su questo dispositivo così che la sincronizzazione torni a funzionare.
- Per una connessione di sincronizzazione con contenuto cifrato, fai clic sullo stato di sincronizzazione per aprire la finestra di errore e scegli Reimposta crittografia. Questo pulsante compare solo quando i dati di cifratura remoti mancano o non sono validi.
Entrambe le azioni sono esplicite e confermate. Plainva non declassa mai in silenzio una connessione cifrata a testo in chiaro, e nessuna delle due azioni elimina file locali. Se il cloud contiene ancora contenuti cifrati che vuoi davvero, annulla invece — reimpostare riprenderebbe la sincronizzazione in chiaro.
Rimuovere un vault con Dimentica i dati dell’app (Splash → rimuovere un vault → dimentica anche i dati dell’app) cancella anche questi marcatori di cifratura, così un vault rimosso in questo modo non lascia nulla che possa bloccare una riconnessione successiva.