Um painel local-first e de confiança zero: seus dados nunca saem do seu dispositivo
A maioria dos apps de produtividade parte de um pressuposto silencioso: que você não se incomoda em deixar suas tarefas, notas, números de faturamento e chaves de API nos servidores de outra empresa. O Baton Board parte do pressuposto oposto.
O Baton Board é um painel local-first. Seu quadro, suas tarefas, seus KPIs, suas notas — tudo isso vive no seu próprio navegador ou no app desktop, no seu próprio dispositivo. Não há cadastro, não há banco de dados na nuvem e não há servidor que armazene ou leia seus dados. É isso que «confiança zero» significa aqui: você não precisa confiar seus dados a nós, porque nós nunca os recebemos.
O que «local-first» realmente significa no Baton Board
Muitos apps dizem que são «privados». Poucos conseguem dizer onde os dados estão fisicamente. No caso do Baton Board, a resposta é concreta:
- Tudo é salvo no armazenamento local do seu navegador (ou, na versão desktop, num arquivo na sua máquina). Quando você adiciona uma tarefa ou reorganiza um widget, essa mudança é gravada localmente e nunca é enviada a lugar nenhum.
- Não existe conta. Você não cria usuário nem senha para usar o Baton Board. Não há nada para vazar, porque não existe um cadastro central de contas.
- O app funciona offline. Como os dados e o app vivem no seu dispositivo, o Baton Board continua funcionando sem conexão. Instalado como PWA, ele abre e roda offline como um app nativo.
- O arquivo é seu. Você pode exportar o quadro inteiro para um único arquivo
data.jsonquando quiser, e importá-lo de volta. É o seu backup, o seu caminho de migração e o seu botão de «apagar tudo», tudo num só.
O objetivo do design é simples: as coisas mais sensíveis que você acompanha — planos ainda não anunciados, dados de clientes, faturamento do Stripe, hábitos pessoais — devem ficar com você.
Confiança zero, mesmo nos recursos que tocam a rede
Alguns recursos do Pro conseguem acessar a rede. O ponto de um design de confiança zero é que, mesmo nesses casos, nós nunca ficamos em posição de ler seus dados.
- Assistente de IA (com a sua própria chave). Os recursos opcionais de IA chamam o provedor de IA diretamente do seu dispositivo, usando a sua própria chave de API. Sua chave e seus comandos vão do seu navegador para o provedor — nunca passam pelos nossos servidores. Não temos como vê-los.
- Sincronização com criptografia ponta a ponta (opcional). Se você ligar a sincronização entre dispositivos, seus dados são criptografados no seu dispositivo antes de saírem. O backend de sincronização só guarda texto cifrado. Nós ficamos com o bloco criptografado; não ficamos com a chave, então não conseguimos ler o seu quadro.
- As chaves de KPIs externos são somente leitura e permanecem locais. Quando você conecta uma fonte de KPI, informa uma chave somente leitura, ela é guardada localmente e é removida automaticamente quando você exporta o quadro — então um
data.jsoncompartilhado nunca vaza uma chave.
É uma divisão deliberada: os recursos de conveniência podem usar a rede, mas a arquitetura mantém a gente incapaz de ler o que você guarda.
Por que isso importa
- Regulações de privacidade ficam mais simples. Quando os dados nunca chegam a um fornecedor, uma categoria enorme de risco e burocracia simplesmente deixa de se aplicar. Para regiões e equipes atentas à privacidade, «o fornecedor nunca tem os dados» é a posição mais forte possível.
- Nenhum vazamento expõe o que não guardamos. Ferramentas na nuvem são um alvo único e cobiçado. Uma ferramenta local-first não tem uma pilha central de dados de usuários para ser roubada.
- Seus dados sobrevivem ao app. Como é um
data.jsonsimples que você controla, você nunca fica preso e nunca está a um encerramento de serviço de perder o seu trabalho. - Velocidade. Dados locais significam leitura e gravação instantâneas. Sem aquela rodinha esperando a ida e volta ao servidor.
Quem escolhe um painel local-first
- Desenvolvedores e fundadores indie que acompanham faturamento, infraestrutura e roadmaps que prefeririam não deixar em mais um SaaS.
- Consultores e freelancers que lidam com informações de clientes sob cuidados contratuais.
- Pessoas em regiões que priorizam a privacidade, que têm como padrão «guardar na minha máquina».
- Quem está cansado de contas e só quer abrir uma ferramenta e usar.
Como manter seus dados seguros com o Baton Board
- Use os backups automáticos. O Baton Board faz snapshots do seu quadro automaticamente enquanto você trabalha, e o botão de restaurar na barra de ferramentas permite voltar a um ponto anterior — de forma reversível.
- Exporte o
data.jsoncom regularidade. Um clique grava o quadro inteiro num arquivo. Guarde-o onde você guarda seus backups. - Mantenha as chaves de KPI somente leitura. Conecte apenas chaves de API somente leitura, exatamente como a interface orienta.
- Se você sincronizar, a chave de recuperação fica com você. A sincronização ponta a ponta entrega um kit de recuperação; guarde-o bem, porque nós não temos como recuperá-lo por você (e é justamente esse o objetivo).
Perguntas frequentes
O Baton Board guarda meus dados nos servidores dele?
Não. Seu quadro fica no seu dispositivo — no armazenamento local do navegador ou, no desktop, num arquivo local. Não existe banco de dados na nuvem com quadros de usuários.
Preciso de conta ou senha?
Não. O Baton Board não tem cadastro. Você abre e começa a usar. Não existe um cadastro central de contas.
O Baton Board consegue ler minhas tarefas, notas ou KPIs?
Não. Nós nunca os recebemos. Até os recursos opcionais que usam a rede (IA, sincronização) são projetados para que seus dados sejam enviados diretamente a um provedor com a sua própria chave, ou criptografados antes de saírem do seu dispositivo.
Funciona offline?
Sim. Instalado como PWA, o Baton Board abre e funciona sem conexão, porque tanto o app quanto seus dados estão no seu dispositivo.
O que acontece com meus dados se eu parar de usar?
Eles continuam no seu navegador/arquivo até você removê-los. Você pode exportá-los como data.json antes, para manter uma cópia completa de qualquer forma.
O assistente de IA é privado?
Sim. Ele usa a sua própria chave de API e fala diretamente com o provedor de IA a partir do seu dispositivo. Sua chave e seus comandos não passam pela gente.
Preços
O Baton Board é grátis para um quadro com os seis widgets essenciais, exportação/importação completa de dados, backups automáticos, todos os oito idiomas e busca. O Pro custa ¥980/mês (¥9.800/ano) e libera quadros ilimitados, os widgets de análise, o assistente de IA, a sincronização ponta a ponta e a personalização profunda. Há também a licença vitalícia por ¥14.800. Os pagamentos são processados pela Polar, que cuida dos impostos no mundo todo.
Experimente
Abra o Baton Board, escolha a sua área de atuação e um quadro pronto para usar aparece em segundos — tudo guardado no seu dispositivo, desde a primeira tarefa. Nada para cadastrar. Nada sai da sua máquina.
Leitura relacionada: «O que é o Baton Board» para o tour completo, e «Uma cabine de comando compartilhada entre você e seus agentes de IA» para o fluxo de trabalho com IA.