perché prendo la sicurezza seriamente, da designer

cybersecurity · Nov 6, 2025 · 1 min read

quasi tutti nel mio campo trattano la sicurezza come la parte di cui si occupa qualcun altro. il brief dice fallo bello, un altro documento fallo sicuro, e entrambe quelle conversazioni avvengono senza di me nella stanza.

è sbagliato, ed ecco la parte in cui il design è davvero la competenza giusta.

  • la maggior parte dei problemi di sicurezza sono problemi di interfaccia. le persone riutilizzano password perché il modulo di login è ostile. ignorano gli avvisi perché l'avviso sembra una pubblicità. cliccano la cosa giusta perché il pulsante era onesto su cosa avrebbe fatto e l'altro mentiva
  • i default sono design. il percorso di minor resistenza è la cosa più potente sullo schermo
  • un messaggio di errore è un controllo di sicurezza. un errore vago impedisce la correzione; uno preciso insegna all'utente cosa è andato storto

le cose specifiche che ho cambiato sui miei siti per questo motivo:

  • le impostazioni che indeboliscono la sicurezza sono raggruppate, etichettate con il loro costo, e mai a un clic dall'opzione sicura
  • qualsiasi azione distruttiva chiede di digitare un nome, non solo una conferma
  • i percorsi di import ed export sono simmetrici, perché un dato che non puoi recuperare è un dato che hai perso

non sono un ingegnere della sicurezza. sono la persona che decide cosa viene offerto all'utente, e questo basta per perdere dati.