perché prendo la sicurezza seriamente, da designer
cybersecurity · Nov 6, 2025 · 1 min read
quasi tutti nel mio campo trattano la sicurezza come la parte di cui si occupa qualcun altro. il brief dice fallo bello, un altro documento fallo sicuro, e entrambe quelle conversazioni avvengono senza di me nella stanza.
è sbagliato, ed ecco la parte in cui il design è davvero la competenza giusta.
- la maggior parte dei problemi di sicurezza sono problemi di interfaccia. le persone riutilizzano password perché il modulo di login è ostile. ignorano gli avvisi perché l'avviso sembra una pubblicità. cliccano la cosa giusta perché il pulsante era onesto su cosa avrebbe fatto e l'altro mentiva
- i default sono design. il percorso di minor resistenza è la cosa più potente sullo schermo
- un messaggio di errore è un controllo di sicurezza. un errore vago impedisce la correzione; uno preciso insegna all'utente cosa è andato storto
le cose specifiche che ho cambiato sui miei siti per questo motivo:
- le impostazioni che indeboliscono la sicurezza sono raggruppate, etichettate con il loro costo, e mai a un clic dall'opzione sicura
- qualsiasi azione distruttiva chiede di digitare un nome, non solo una conferma
- i percorsi di import ed export sono simmetrici, perché un dato che non puoi recuperare è un dato che hai perso
non sono un ingegnere della sicurezza. sono la persona che decide cosa viene offerto all'utente, e questo basta per perdere dati.