pourquoi je prends la sécurité au sérieux en tant que designer

cybersecurity · Nov 6, 2025 · 1 min read

la plupart des gens de mon métier traitent la sécurité comme la partie que quelqu'un d'autre gère. le brief dit rendez-le beau, un autre document dit rendez-le sûr, et ces deux conversations ont lieu sans moi dans la pièce.

c'est faux, et voici la partie où le design est vraiment la compétence.

* **la plupart des problèmes de sécurité sont des problèmes d'interface.** les gens réutilisent leurs mots de passe parce que le formulaire de connexion est hostile. les gens ignorent les avertissements parce que l'avertissement ressemble à une pub. les gens cliquent sur le truc parce que le bouton était honnête sur ce qu'il ferait et que l'autre mentait
* **les réglages par défaut sont du design.** le chemin de la moindre résistance est la chose la plus puissante de l'écran
* **un message d'erreur est un contrôle de sécurité.** une erreur vague empêche la réparation ; une erreur précise apprend à l'utilisateur ce qui a mal tourné

les choses précises que j'ai changées sur mes propres sites à cause de ça :

* les réglages qui affaiblissent la sécurité sont groupés, étiquetés avec leur coût, et jamais à un clic de l'option sûre
* tout ce qui est destructeur demande un nom, pas seulement une confirmation
* les chemins d'import et d'export sont symétriques, parce que des données que vous ne pouvez pas récupérer sont des données perdues

je ne suis pas ingénieur en sécurité. je suis la personne qui décide ce qui est proposé à l'utilisateur, et cela suffit pour perdre des données.