← Tutti gli episodi
Copertina di Quanto vuoi essere sicuro? Il compromesso tra velocità e garanzia
Stagione 55 · Episodio 007

Quanto vuoi essere sicuro? Il compromesso tra velocità e garanzia

12 settembre 2026 4:58
0:00 4:58

Ciao, e benvenuto nella settima puntata della cinquantacinquesima stagione. Oggi affrontiamo di petto la critica più dura che Mongo si è sentito rivolgere per anni, quella di essere un database che perde i dati. È un'accusa che ha una parte di verità storica e una parte di leggenda, e vale la pena separarle con onestà. Oggi capiamo il compromesso tra velocità e garanzia.

Partiamo dalla domanda vera, perché è universale. Quando dici a una base di dati salva questo dato, quando puoi considerarlo davvero al sicuro? La risposta non è ovvia come sembra. Salvato vuol dire che la principale ha ricevuto la richiesta? Che l'ha scritta sul suo disco? Che anche le copie di sicurezza l'hanno ricevuta? Ognuno di questi livelli è più sicuro del precedente, ma anche più lento, perché richiede più conferme, più attesa. C'è una tensione inevitabile tra quanto vuoi essere sicuro e quanto vuoi essere veloce.

Voglio darti l'idea distintiva di Mongo, perché è onesta nel profondo. La scelta di Mongo è mettere quella tensione nelle tue mani, con una manopola. Puoi decidere, per ogni scrittura, quanta conferma pretendere prima di considerarla fatta. Ti basta che la principale l'abbia presa in carico? Veloce, ma rischioso: se quella macchina muore un istante dopo, il dato può svanire. Vuoi aspettare che la maggioranza delle copie l'abbia registrata? Più lento, ma solidissimo: perché sparisca, dovrebbero morire più macchine insieme. La manopola è tua: da spavaldo e veloce a prudente e sicuro, scegli tu dove metterla.

Voglio raccontarti la parte scomoda della storia, perché è la chiave di tutto. Ed eccoci all'accusa. Il vecchio Mongo, agli inizi, aveva la manopola girata di fabbrica sul veloce e rischioso. Appena la principale prendeva in carico la scrittura, diceva fatto, senza aspettare che fosse davvero al sicuro. Nelle demo, era fulmineo. Ma in caso di guasto nel momento sbagliato, qualche dato poteva perdersi. E, cosa peggiore, molti non sapevano nemmeno che la manopola esistesse, e credevano di essere sicuri mentre non lo erano. Da qui la fama, e la fama era, in parte, meritata: un comportamento predefinito sbagliato tradisce chi si fida senza chiedere.

Voglio raccontarti la redenzione, perché è la parte importante e spesso taciuta. Ma la storia non finisce lì, e chi ripete l'accusa oggi spesso ferma il racconto troppo presto. Col tempo, Mongo ha girato la manopola di fabbrica sul sicuro. Oggi, appena installato, aspetta le conferme che servono prima di dire fatto. Ha aggiunto un registro di scrittura, lo stesso trucco visto in Postgres, per sopravvivere ai crash. E ha aggiunto persino le transazioni vere, il tutto o niente su più documenti insieme, che agli inizi non aveva. Il Mongo di oggi, sulle garanzie, non è il Mongo delle vecchie storie. È maturato, esattamente come fece MySQL.

Voglio darti l'immagine che rende chiara questa idea, perché è quotidiana. Pensa a spedire una lettera. Il modo veloce e rischioso: la imbuchi e te ne vai. Rapidissimo, ma non hai nessuna prova che arrivi. Il modo prudente: la spedisci con la firma alla consegna, aspetti la ricevuta, sai per certo che è arrivata. È più lento, costa un po', ma hai la certezza. La manopola di Mongo ti lascia scegliere, spedizione per spedizione, quanto ti serve quella certezza. Per un like su un post, imbuca e vai: se anche si perdesse, nessun dramma. Per un pagamento, firma alla consegna, sempre, perché lì un dato perso è un disastro. La saggezza non è scegliere una volta per tutte, ma calibrare la certezza sul valore di ciò che stai salvando.

Voglio trarre la lezione generale, perché vale ovunque. La lezione ha due facce. Primo: un compromesso tra velocità e sicurezza esiste sempre, in ogni sistema distribuito, e chi ti promette entrambe al massimo, gratis, ti sta ingannando. Rendere quel compromesso esplicito e regolabile, come fa Mongo, è in fondo una scelta onesta. Secondo, però: il valore predefinito conta enormemente, perché è ciò che protegge chi non sa di dover scegliere. Il vecchio Mongo sbagliò il predefinito, e lo pagò con la reputazione. Il Mongo di oggi l'ha corretto. La morale: dai sempre alle persone, di fabbrica, l'opzione sicura, e lascia che sia lo spavaldo a doverla disattivare di proposito.

Per oggi ci fermiamo qui. Abbiamo affrontato la fama di Mongo di perdere i dati. La domanda vera: quando un dato è al sicuro? Più conferme pretendi, più sei sicuro ma più sei lento. Mongo mette questa tensione in una manopola: scegli tu, per ogni scrittura, quanta conferma pretendere. L'accusa storica è in parte meritata: il vecchio Mongo aveva la manopola di fabbrica sul veloce e rischioso, e molti non sapevano di poterla girare. Ma la redenzione è reale e spesso taciuta: oggi il predefinito è sicuro, c'è il registro di scrittura, ci sono le transazioni. Come spedire una lettera normale o con firma alla consegna. La lezione: il compromesso esiste sempre, e il valore predefinito deve proteggere chi non sceglie. Nella prossima puntata: lo strumento giusto per il lavoro giusto. Nelle note trovi qualche spunto. Se ti è utile, condividila. Grazie per l'ascolto, e ci sentiamo alla prossima.