warum ich als designer sicherheit ernst nehme
cybersecurity · Nov 6, 2025 · 1 min read
die meisten leute in meinem feld behandeln sicherheit als den teil, den jemand anderes übernimmt. das briefing sagt mach es schön, ein anderes dokument sagt mach es sicher, und beide gespräche finden ohne mich statt.
das ist falsch, und hier ist der teil, in dem design tatsächlich die fertigkeit ist.
- die meisten sicherheitsprobleme sind interfaceprobleme. leute verwenden passwörter wieder, weil das anmeldeformular feindlich ist. lebe ignorieren warnungen, weil die warnung wie eine anzeige aussieht. leute klicken auf das ding, weil der knopf ehrlich war, was er tun würde, und der andere gelogen hat
- voreinstellungen sind design. der weg des geringsten widerstands ist das mächtigste auf dem bildschirm
- eine fehlermeldung ist eine sicherheitsmaßnahme. eine vage fehlermeldung verhindert die behebung; eine präzise lehrt den benutzer, was schiefging
das konkret habe ich an meinen eigenen seiten geändert:
- einstellungen, die sicherheit schwächen, sind gruppiert, mit ihren kosten beschriftet, und nie einen klick von der sicheren option entfernt
- alles zerstörende fragt nach einem namen, nicht nur nach einer bestätigung
- import- und exportpfade sind symmetrisch, denn daten, die du nicht zurückbekommst, sind daten, die du verloren hast
ich bin kein sicherheitsingenieur. ich bin die person, die entscheidet, was dem benutzer angeboten wird, und das reicht, um daten zu verlieren.