A conta que evita perder a memória
A aplicação funciona logo no primeiro arranque, sem registo. Esse conforto tem uma contrapartida: enquanto não houver conta, as lembranças ficam presas ao aparelho, e um telemóvel perdido leva-as consigo. Este trabalho tornou a passagem à conta fiável de ponta a ponta, e colocou o convite onde ele se vê, sem nunca bloquear o uso.
O preço escondido do arranque imediato
Não pedir nada no arranque é uma decisão de produto forte. Sem formulário, sem e-mail para confirmar antes sequer de se perceber para que serve a aplicação. Carrega-se, fala-se, funciona.
A contrapartida é invisível e chega tarde. Sem conta, tudo o que fica retido está ligado ao próprio aparelho. Chega para várias semanas, e torna-se um problema no dia do telemóvel partido, roubado, ou simplesmente substituído. O risco não é teórico e, sobretudo, cresce com o tempo: quanto mais rica a memória, mais cara sai a perda.
Era preciso, portanto, que a passagem à conta fosse possível a qualquer momento, sem esforço, e sobretudo que funcionasse mesmo. Um percurso de registo que falha em silêncio, num produto destes, não faz perder uma sessão, faz perder meses de memória.
Três sítios onde o percurso partia
O primeiro defeito era um mal-entendido. No registo, quando é pedida a confirmação por e-mail, o serviço não devolve sessão nenhuma: a conta existe, mas ainda não é utilizável. A aplicação tomava a ausência de erro por êxito e mostrava um estado de sessão iniciada que não existia. A pessoa julgava a conta ativa, fechava a aplicação, e descobria mais tarde que não estava. A partir de agora, o ecrã diz com todas as letras que há uma mensagem à espera na caixa de correio, com um botão para a reenviar se nada chegar.
O segundo era uma ausência pura e simples: não havia forma nenhuma de recuperar uma palavra-passe esquecida. Numa aplicação que se abre várias vezes por dia, a palavra-passe é escrita uma vez, memorizada pelo telemóvel a seguir, e esquecida em poucas semanas. A ligação de recuperação parte agora por e-mail, e o regresso à aplicação abre diretamente a caixa de diálogo que permite escolher uma nova, sem ter de reintroduzir a antiga, que por definição já ninguém sabe.
Esse regresso merecia atenção particular. A ligação recebida por e-mail não traz simplesmente de volta à aplicação: transporta a prova de que a caixa de correio pertence mesmo àquela pessoa. Era preciso, portanto, que a aplicação soubesse abrir-se sobre essa ligação, nas suas duas formas possíveis, e encadear logo a seguir a mudança de palavra-passe. Uma ligação que abre o ecrã inicial sem dizer nada dá a impressão de que o procedimento falhou, quando na verdade resultou.
O terceiro defeito era um atrito banal, daqueles que já não se veem de tanto os aguentar: um campo de palavra-passe mascarado, sem forma de verificar o que se escreve, num teclado de telemóvel que põe maiúscula de origem no primeiro caractere. Cada campo em causa recebeu um olho para revelar o que está a ser escrito, a maiúscula automática e a correção foram desligadas, e as indicações que permitem aos gestores de palavras-passe fazerem o seu trabalho foram colocadas corretamente, distinguindo a palavra-passe atual da nova.
A ligação de recuperação passou também a estar visível a partir dos dois separadores, o de início de sessão e o de registo. Quem já tem conta começa muitas vezes por tentar registar-se, e é exatamente nesse momento que descobre que já não se lembra de nada.
Convidar sem forçar
Faltava a pergunta mais delicada: como dizer a alguém que devia criar uma conta, sem transformar a aplicação numa máquina de reclamar registos.
A resposta escolhida é modesta. Em modo anónimo, o convite para criar uma conta sobe ao topo das definições, mesmo por baixo do título, num tom quente que o distingue do resto sem gritar. Assim que a conta é criada, volta a descer para o seu lugar discreto, no fundo do ecrã, onde já não incomoda ninguém.
Nada fica bloqueado, nenhum ecrã se atravessa à frente, nenhuma funcionalidade é mantida refém. O convite está simplesmente visível no momento em que faz sentido, e desaparece assim que deixa de fazer. É a mesma lógica que governa aquilo que a aplicação mostra e aquilo que guarda para si: mostrar no momento certo, calar-se no resto do tempo.
O que fica
Um percurso de autenticação não é uma formalidade que se despacha para depois voltar aos assuntos interessantes. Numa aplicação de memória, é o mecanismo que decide se aquilo que as pessoas lhe confiam lhes sobrevive ou desaparece com um aparelho.
E uma coisa aprendida aqui vale noutros sítios: a ausência de erro não é um êxito. Um serviço que responde sem se queixar mas sem entregar sessão está a dizer algo de preciso, e tratar isso como um sucesso é mentir à pessoa sobre o seu próprio estado. Onde vivem os dados e como recuperá-los é uma pergunta que se coloca logo no primeiro arranque, não no dia em que se perdem.
