
Architecture
系统架构
从上到下依次是用户入口、业务逻辑与数据底座。
移动端 PWA
手机浏览器即可使用的记录入口,降低日常记录门槛。
应用服务
处理成长记录的读写、权限裁决和家人访问控制。
本地媒体底座
照片、视频与缩略图的存储、转码与检索服务。
本地硬盘存储
唯一的主媒体存储位置,所有原始文件保留在家庭本机。
HTTPS 访问通道
公网访问只经过加密隧道,不直接暴露内网服务。
Overview
项目定位
Baby Life 是一个隐私优先的家庭成长记录系统。父母用手机随手记录,受邀家人按权限查看,而照片和视频的真实所有权始终留在家庭自己的硬盘上。
我为什么做
家庭数据是最敏感的数据类型。把它交给外部平台意味着三重风险:
- 隐私:孩子的影像不应该成为平台的训练素材或广告画像。
- 迁移成本:平台倒闭或改版时,十年的记录可能被锁死。
- 长期保存:云服务的压缩、降级和清理策略不可控。
我的目标是让「记录」这个动作足够简单,同时把控制权留在家庭手里。
系统架构
系统分五层,核心原则是「体验在手机,资产在本机」。
- 移动端 PWA:不需要安装 App,手机浏览器添加到主屏即可使用。
- 应用服务:处理记录的增删改查和权限判断,界面隐藏只是辅助。
- 本地媒体底座:照片视频的上传、转码、缩略图生成集中在这里。
- 本地硬盘存储:唯一可信的原始媒体存放处,备份策略围绕它设计。
- HTTPS 访问通道:家人远程查看走加密隧道,内网服务不直接暴露公网。
核心设计
- 权限分级:管理员、编辑者、访客各自能做什么由服务端裁决。
- 叙事与资产分离:成长记录是故事线,照片视频是素材库,两者关联但独立管理。
- 本地优先:断网时核心功能依然可用,联网后再同步。
- 克制的公开面:公网只有受控访问入口,没有公开广场。
目前状态
项目持续运行中。公开页面只展示设计思路,不包含任何家庭成员的真实数据。
我的边界
- 孩子的影像和信息严格私有。
- 不做陌生人社交、点赞排行等公开功能。
- 不引入会削弱数据所有权的第三方依赖。
Highlights
- 家庭私有部署,数据保存在家庭自己的存储中。
- 本地媒体底座:照片与视频由本地媒体服务管理。
- 角色与权限设计:管理员、编辑者、访客分级。
- 成长记录与媒体文件分离,叙事视图与媒体网盘并存。
该系统为私有部署,公开页面只展示设计思路与成果摘要。

