Corona-Warn-App 进入休眠
一个为已经过去的时刻而造的平台留下的五条经验——包括那条让人不舒服的:承认一个产品已经做完了它的事。

- 作者
- 发布时间
- 阅读时长
- 4分钟
- 系列
- 疫情期间的软件 第 5 篇,共 5 篇
2023 年 6 月 1 日,Corona-Warn-App 进入了「休眠模式」。应用仍然能打开,仍然显示已保存的证书,但不再发出暴露提醒,不再接收检测结果,也不会再更新。面向全体市民的免费检测在三个月前,也就是 3 月 1 日,已经结束。2021 年挤满商业街的检测中心,多数又变回了商铺、药店和空置的铺面。
这是欧洲见过的最大规模数字公共卫生行动之一的一个安静收尾。我们通过 Labfy 参与过其中很小的一部分:这个检测中心管理平台在高峰期服务过
Corona-Warn-App 做对了什么
约 4,800 万次下载、数亿份已保存的证书,让 Corona-Warn-App 成为德国历史上使用最广的政府应用之一。有三件事让这成为可能。
那个关于隐私的决定。2020 年 4 月
从第一天起就开源。每一行代码都是公开的。安全研究者在漏洞被利用之前就找到并报告了它们。当人们问「这东西能追踪我吗」,答案是可以验证的。
变成一个钱包。应用的第二段生命始于 2021 年,那时它学会了保存检测与接种证书。暴露提醒是最初的目的;人们每天真正在用的,是证书保管。
哪些地方没那么成功
把蓝牙当作距离传感器,到最后仍然不精确。很多人在实际风险很低的接触之后收到了提醒,也有一些真实暴露被漏掉。
生态接得太慢。2020 年的大部分时间里,实验室和检测中心根本没有办法把结果送进应用。这个缺口我们看得很近——这正是我们 2021 年做 Labfy 集成的原因——但数据通道缺席而流失的那几个月,恰恰是应用本可以最有用的几个月。
退场从来没有被设计过。没有人规划过一个全国性应用该如何收尾。休眠模式是一个合理的临场发挥,但一份退出方案本该属于任何公共系统的架构。
Labfy 教给我们的、关于在压力下做软件的事
Labfy 从一个想法到 300 多个在线站点,用了大约一年。这些经验,我们现在用在每一个产品上。
1. 先按眼前的法规来做,再把它抽象出去。第一版里我们把德国的上报格式写死在代码中,因为速度最要紧。到报销规则第三次变动时,我们已经学会把「监管方这个月想要什么」和核心数据模型分开。任何带合规层的产品,从第一天起就需要这种分离。
2. 开通速度是一条能守住的护城河。我们的客户在几天之内就要开出检测中心。让一个新站点在一天之内上线,赢下的生意比任何一项功能都多。
3. 按峰值设计,不要按平均值。周一早晨和假日前夜的流量高峰,才是平台真正被检验的时刻。当您的用户同时涌来时,能够水平扩展的基础设施就不是奢侈品。
4. 靠架构保障隐私,胜过靠制度保障隐私。照着 Corona-Warn-App 的设计,Labfy 的集成从构造上就使我们即便想知道一个人如何使用那个应用,也无从知道。这让与运营方和卫生部门关于数据保护的谈话变得极短。
5. 知道一个产品什么时候已经做完了它的事。Labfy 是为一个特定的时刻造的。那个时刻正在结束。对仍然依赖它的运营方,我们继续维护这个平台,但我们不会假装它是一门增长中的生意。知道何时停止投入,与知道何时开始投入,同样是产品的本事。
我们带走了什么
疫情把数字化的进程提前了好几年,而这种加速并没有回退。在线预约、数字证书、电子处方、远程办公:2020 与 2021 年匆忙搭起来的基础设施,如今就是事情本来的运转方式。
对 Daleenda 来说,规模化运营一个受监管的健康数据 SaaS 平台的经验——预约、登记、合规上报、与公共系统的集成——已经成为我们的核心能力之一。我们把它用在诊所与门诊的预约与流程系统上,用在合规要求繁重的数据平台上,也用在德国及其他地区与公共数字基础设施的集成上。
Corona-Warn-App 睡着了。那些经验没有。
本页内容
那么,您的系统该往哪儿走?
一篇文章可以讲清某样东西怎么运作;它说不了这对您已经在跑的那套系统意味着什么。与一位工程师聊三十分钟,不是销售,也没有跟进序列。
