Posts for: #Work

享受旅程

昨天中午跟 ppchen 聊天,他的一些话对我有些触动。大意是:

  • 不要太在意结果,不用设计目标,享受这段旅程就好。要相信大家都很强,可以自己调整做到最好。

  • 过于追求结果,绷得太紧,反而对大家都不好,容易彼此伤害。

  • 好的协作的前提是信任。

他说有老同事找他聊起打算创业的事,他的建议也只是享受旅程,成也好,败也好,只要这段旅程是享受的,就没白走。

昨天下午跟一位最近很逍遥的朋友闲扯了几句,我说最近好像有点贪心了,做的事有点多。他问:看你是否 enjoy 了。

一天之内,两个人跟我说了同一件事。

我是 enjoy 的,但问题是:时间久了,会有点压力。既想享受旅程,又想要好结果——两个都要,可能两个都抓不住。

我的疑问是:真的专注享受过程,放弃对结果的执着,会更好吗?

你怎么看?

为什么我不喜欢 Notion 了

这两年,我比较重度地使用 Notion,在小团队,甚至跨团队的项目,用 Notion 协作都很方便。不过,我也开始厌烦它了。我反感的主要的原因有这么几个:

  1. Notion 已经成为“吃内容的怪兽”,内容输入很愉悦,但希望将内容导出很困难,是私有格式,全部在他们的服务器上,可以导出,但导出的数据问题很多,并不方便真正想迁移的人——从这个角度,想从 Notion 搬走,就得做好放弃在里面的全部数据的准备。

  2. 不是本地存储、本地优先,数据都在云端,无法离线使用。

  3. Notion 逐渐从一个类似乐高那样的灵活的小产品,变成了全家桶,有日历、有 AI、有邮箱,而且不同功能相互融合交织,不能关闭。

至于性能差、经常有闹心的细节问题(比如:看过的通知不会消除、从 Notion 往外复制几段内容经常不好选择等等),相比之下还都能忍。

想来也有趣,总在重复上演少年斗恶龙然后变成恶龙,越做越强之后,优势反而变成弱点,这种一体两面的转化,还真有些哲学意味。

现在我的选择是:

  • 团队协作,我就不折腾了,还是用 Notion,只是留个心,重要的文档存一份 pdf。

  • 自己的工作,用本地的纯文本文件 + GitHub 存储——编辑器可以随便换——Obsidian、vscode……

–

小公司的信息安全三板斧

以前写过这一篇,翻出来了,自己看一看,再想想,不同的环境下,现在应该用哪些板斧,解决当下的问题。


小公司,可能缺钱、缺人,而且大概率缺安全意识——总觉得黑客离自己很远,倒霉事不会落到自己头上。

二十年前,信息安全的倒霉事,确实多数人碰不上。但环境随时间流逝而变化。现在,骇客常常写了蠕虫全网传播病毒,不守好,就中招。现在,中国的法律法规逐渐完善,对数据、隐私、安全有了严格的要求,不守好,有法律责任。

随手列几个可供搜索的关键词:勒索病毒、财务诈骗、用户数据泄漏、数据出境……你可以搜一搜,搜过之后,将自己代入,考虑一下:如果是自己遇到这类事情,而且事前毫无准备,会怎样。

知识星球是小公司,且我曾在信息安全行业里摸爬滚打过一些年头,因此或许我这方面的三板斧,你可以参考。

工作一:梳理风险并分类。

我们的做法很简单粗暴,就将日常工作中发现的可能存在安全风险的地方都列出来,并且分到三大类中。这三类分别是:出事会死的、最好别出事的、无所谓的。

对我们来说,出事会死的至少有这么几项:资金(钱不能被偷走、不能错乱)、内容(社区类产品,内容安全是红线)、备份(业务数据不能坏、不能丢)、防黑(如果黑客轻易攻进来了,任何事情都有可能发生)。

工作二:针对出事会死的风险,探索行业最佳实践。

主要盯"出事会死"的,最好别出事的和无所谓的,都可以放后面。

拿知识星球来说,针对上面那些"出事会死"的事情,我们摸索了一些做法。

资金:用户方面,多种提现风控措施、审计方面多重多次对账。

内容:产品上有风控能力与策略,人员上有总编把握尺度,另外寻求合作伙伴的 AI、人力资源、培训等投入。

备份:对代码、文件、数据库均有增量、异地备份,且不定期做恢复演练。

防黑:这方面的技术工作比较多,比如安全域划分、漏洞管理、双因素认证、零信任网管、防病毒、渗透测试、众测、实时监测与报警、业务操作审计等——这方面要做,还是需要有专业人员把关。

因为明白了出事会死的几件大事,精力可以完全扑在上面。该找专业公司、团队服务就得找。

工作三:检查结果并持续改进。

所有出事会死的风险点,在一轮改进中,大概率仍然会留下漏洞,因此还需要检查、评估改进的效果。

然后,回到工作一,继续梳理当前最危险的风险点。如此循环往复。一轮一轮地优化——切记,不是做一次就能完美的。

最后,如果希望系统性地解决安全问题,那还是别用这三板斧了,建议老老实实找到专业公司,从资产盘点和风险评估开始,系统分析,整体解决。

考虑再给孵化器做个 Blog 和 Twitter

最近孵化器里的同事们练手,第一周就 Build 了可以真机实测的小产品。几周用下来,虽然因为设计师到岗晚一些,她的工作还没体现,产品还很粗糙,但我居然就被里面的一些小特性粘住了。

这个小工具是日历、Todo、打卡、纪念日的合体,目标用户是忙碌的职场人,期待能让(我们)这些人的生活轻快愉悦一些。

不出意外的话,应该再有一个月,这个小工具就能对外发布,我琢磨着,似乎应该有个 Blog 和一个 Twitter,周末无事,简单规划一下该在里面放些什么内容。

内容规划:

  1. 团队的思考。包括产品、设计、研发同事们过程中的争论、不同意见、迭代进化过程,包括每个版本的改进等等。

  2. 高效率系统的搭建。怎么让日历、Todo 更有效?怎么选择合适的产品?怎么对抗拖延症?怎么和其他产品配合使用?

  3. 习惯养成的理论和实践。

社群互动策略:

  1. 用户的生日祝福。当用户在纪念日当天晒出截图时,官方账号转发、祝福,并且送上"限量皮肤"?

  2. 日历彩蛋。在日历里面多埋几个彩蛋,触发并且晒出来的,送上会员之类的东西?

  3. 习惯作战。如果可能可以在 Twitter 上带来习惯养成的 PK,产品或许就有可能流行起来?那就是典型的一对多:一个人发起挑战,多人参与,共同晒。

顺便记录一下,还有个可能的推广方式,是到 YouTube 效率工具博主的视频下留言,告诉他们这个新产品,并且通过一两张截图,看看能不能引起他们的关注和测试。

工作暗示

打算给自己一个稍有点仪式感的"工作暗示":

  • 带上头戴耳机,并且开启"专注"音乐。
  • 打开番茄钟。

则表示我要进入一段高度专注的工作时间。昨天试了一天,发现工作效率明显提升,看来值得长期做。

我平时怎么使用两部手机

因为喜欢把玩各种电子设备,所以我并不像大多数朋友那样只用一部手机——我会日常在 iPhone 和 Android 之间切换,测试不同设备,测试不同系统,测试不同软件,我还蛮享受。

但这也带来了问题:

  1. 我时常需要折腾各种数据的导入导出。
  2. 我的手机使用时间很长。

所以,最近这次切换之后,我尝试:

  1. 固定使用 Android 作为社交机。微信、企业微信、知识星球、Twitter、Instagram 等产品装在安卓。且"聊天日志断舍离",换手机不导入日志。
  2. iPhone 是工作机。iPhone 上尽量少 App,仅用于提高工作效率。养成"拿起 iPhone 就是要开始工作"的习惯。

希望能解决这两个问题。

Date Picker

有同事抱怨,在手机上选择生日,对手指极不友好,需要翻好久。

我翻了翻手机里的日历产品,基本上用的都是标准系统控件——如果填写老人的生日,年份得从 2023 往回翻几十个数字。想了想,其实比较简单的做法应该是能填能翻——输入与点选都支持最方便。搜了搜,其实有设计师出过这样的方案:

Birthday picker design example

基本上就做到了:

  • 可以直接填日期。
  • 可以点选。
  • 可以 Pick date 先选一天,然后再到输入框改年份。

来源:https://www.smashingmagazine.com/2021/05/frustrating-design-patterns-birthday-picker/

一年做好一两件事 VS 有问题必须解决

多年前在绿盟科技上班时,我还是个愣头青,当时看着公司成长很快,但到处都是问题,没憋住,跑去找老沈一通吐槽。过去了这么些年,具体吐槽的内容我早忘了,但老沈当时给我的回复,我却一直记着,并且跟不少人复述过。

老沈当时说:公司的这些问题,他倒也不是没看见,只是大家的注意力有限。在他看来,公司一年做好一两件事,解决一两个问题,就很好了。

那时候,我是不理解的:明明看到了问题,明明有机会解决,不应该用“一年做好一两件事”来推脱。

过了些年,绿盟靠着一年解决一两个问题,上市了。

多年后,自己创业,仍能看到,以及被同事们抱怨,说到处都是问题。我又不那么勤奋,很多问题解决得慢了。有问题,就有摩擦,摩擦带来阻力,那大家做起事情来,就没那么愉快,没那么高效。

究竟应该一年做好一两件事,还是有问题就必须解决?

我现在的想法是实用主义的:

首先,用好 OKR,盯着目标,对目标有帮助的问题,尽量解决,对目标没有帮助的问题,可以延后。

其次,如果有人对解决某个问题特别有兴趣,在不太影响目标实现的情况下,可以自行解决或牵头组队解决问题——能让人这么感兴趣,或许是值得这么投入的。

远程工作的问题

最近接触的创业者,让我有很多与此前不同的感受。其中一点是:他们的成员来自不同国家和地区,全靠远程协作。

他们提到远程工作的好处至少有:

招人更方便,选择范围从一个城市,扩展到了全球。

可以灵活分配时间,文化上更自由,公私兼顾,减少了通勤的时间浪费。

节约租金成本。

好处是很多,但导师却还是一直温和地提醒:最好还是要有本地的办公室,有些本地员工,可以定期(比如 3+2 或者 4+1)在办公室碰头讨论。导师引用了纳德拉说过的话,大意是:远程工作很好,就是有两个遗憾。一是少了开会前五分钟,大家围坐时的闲谈。二是少了会后大家闲散地吃吃饭,聊聊天的机会。

这种沟通和碰撞,其实有很大可能,可以增强信任,获得灵感。

再补充两个案例作为佐证。

案例一。帕伯莱接受 William Green 访谈时,提到多年前芒格曾建议他:在投资上,有人跟你聊聊非常重要。(In the investing business,  it’s really important to have somebody to talk to.)

但你找的人,不能是汇报给你的(the person shouldn’t be someone who reporters to you)。他跟你必须旗鼓相当。接着,芒格给了帕伯莱更具体的建议:你跟李录两个人,可以每月共进一次午餐。

案例二。谢家华在《三双鞋》里写到:为了使我们的文化保持强大,我们需要确保新雇用的员工在工作以外,也能够和大家融洽相处。结果证明,许多最好的点子都是我们在当地小酒吧里喝酒时想出来的。

外行学 OKR

我第一次听说 OKR 时,觉得只是类似 KPI 的绩效管理工具。看了几本书后,觉得应该适合我们,两年前尝试在公司内推进,效果不好。最大的原因在我身上——执行不力。

今年再推 OKR,我重读了相关书籍,并且请 HR 同事督促着开会、1V1 沟通,目前看,能正常推进,效果暂时还不显著(比如:季度的 O 一直没达到、KR 的拆解总觉得不到位),还是打算继续做,长期做。

目前看,至少我们执行过程中还存在一些问题。比如目标并未全员沟通,有很多同事实际上不了解公司的年度、季度目标。比如我的执行力不够,1V1 沟通有时没能及时进行。目前都考虑了改进计划。

以下我从书中学到的一些 OKR 知识、规则,做个简要汇总。

OKR 希望达成的目标

OKR 建立在"洞察"对基础上,反映责任人对业务的思考,OKR 的质量,反映制订者的思考与洞察的质量。

执行 OKR,希望达成以下目标:

聚焦:让同事们都清晰地知道目标是什么,朝一个方向努力

透明:公司内部尽可能信息公开,让大家拥有做决策需要的资源

协作:在成员彼此信任的前提下,有机会紧密沟通与协作

挑战:做到自己能达到的最好

OKR 的基本规则

执行周期:年度 + 季度,公司按年度设计,部门和个人按季度设计

OKR 的实施的四件事

制订:各自草拟,周期开始前的 1-2 周

对齐:负责人和员工对齐 OKR 并确认优先级,周期开始后的 1-2 周

进度追踪:定期复盘、根据业务需要调整

打分与评定:用户自评、团队复盘

注意

结果自评,与绩效、奖金无关,不做考核,鼓励大家创建有野心的目标

如果发现需要调整,在进行周期内也可以修改

目标(O)不超过 5 个,每个 O 对应的 KR 应该在 2-5 个

每月回顾 OKR 进展,每季度对 OKR 集体开会讨论

目标(O)的制订

找到这个周期内最具价值,最需要投入精力的目标。

O:我想完成什么(What + Why)

好目标的特征

一般为定性描述(定量可能反而带来心理压力、带来限制,如果不担心这些问题也可以定量)

明确行动方向(少用协助、帮助、参与、支持这样的词)

责任范围可控(自己能控制至少 70%)

[阅读全文]