por qué me tomo en serio la seguridad siendo diseñador

cybersecurity · Nov 6, 2025 · 1 min read

casi todo el mundo en mi campo trata la seguridad como la parte de la que se ocupa otro. el encargo dice hazlo bonito, otro documento dice hazlo seguro, y ambas conversaciones ocurren sin mí presente.

eso está mal, y aquí es donde el diseño es realmente la competencia.

  • la mayoría de los problemas de seguridad son problemas de interfaz. la gente reutiliza contraseñas porque el formulario de acceso es hostil. la gente ignora avisos porque el aviso parece un anuncio. la gente hace clic en una cosa porque el botón era honesto sobre lo que haría y el otro mentía
  • los valores por defecto son diseño. el camino de menor resistencia es lo más poderoso que hay en pantalla
  • un mensaje de error es un control de seguridad. un error vago impide la corrección; uno preciso enseña al usuario qué salió mal

las cosas concretas que cambié en mis propios sitios por esto:

  • los ajustes que debilitan la seguridad están agrupados, etiquetados con su coste, y nunca a un clic de la opción segura
  • cualquier acción destructiva pide escribir un nombre, no solo una confirmación
  • las vías de importación y exportación son simétricas, porque un dato que no puedes recuperar es un dato que has perdido

no soy ingeniero de seguridad. soy la persona que decide qué se le ofrece al usuario, y eso basta para perder datos.