當(dāng)我開始設(shè)計時,網(wǎng)絡(luò)安全并不一定在我的視野中。但是,當(dāng)我創(chuàng)立物聯(lián)網(wǎng)初創(chuàng)公司Pinoccio時,這開始激起了我的興趣。我們的產(chǎn)品使您可以使用基本的Web開發(fā)技能輕松創(chuàng)建IoT項目。一個受網(wǎng)絡(luò)歡迎的車庫門開啟器是我們客戶中最受歡迎的項目。一旦客戶通過我們的Web應(yīng)用程序打開和關(guān)閉他們的車庫,我們意識到我們必須確保我們的系統(tǒng)超級安全,并且不受不良行為的影響。這為我打開了一個有趣的全新世界:安全性。
深圳品牌設(shè)計現(xiàn)在,作為思科Duo Security的產(chǎn)品設(shè)計和用戶研究負(fù)責(zé)人,我對安全性所固有的發(fā)人深省的設(shè)計挑戰(zhàn)有了更多了解。五年前我加入Duo時,我被聘用來培養(yǎng)公司的產(chǎn)品設(shè)計和用戶研究能力。進(jìn)入安全性時,我認(rèn)為安全性挑戰(zhàn)主要是技術(shù)性的。但是,我在此過程中學(xué)到的東西(我想傳達(dá)給設(shè)計師)是安全性從根本上講是關(guān)于人類行為的。
例如,我們在新聞中聽到的大多數(shù)違規(guī)行為都源于電子郵件網(wǎng)絡(luò)釣魚詐騙,當(dāng)您錯誤地將用戶名和密碼提供給偽裝成合法網(wǎng)站的網(wǎng)站時,就會發(fā)生這種情況。網(wǎng)絡(luò)釣魚在技術(shù)上不是很復(fù)雜,它只是利用了人類的行為。盡管在這些情況下很容易責(zé)怪用戶,但網(wǎng)絡(luò)釣魚方案已經(jīng)變得異常復(fù)雜和可信。因此,我們不想責(zé)怪用戶,而是想帶一個移情的鏡頭,并更多地了解他們的需求。
在Duo,我們有一個用戶研究團(tuán)隊,負(fù)責(zé)進(jìn)行人種學(xué)和觀察學(xué)研究。該團(tuán)隊在現(xiàn)場進(jìn)行采訪,因此我們可以進(jìn)行大量研究,以幫助我們掌握日常消費者對隱私和安全性的看法。我們發(fā)現(xiàn),即使是技術(shù)嫻熟且對安全問題敏感的人,其行為也常常會不一致,并且不會采用強(qiáng)而獨特的密碼或使用兩因素身份驗證。
“安全從根本上講是關(guān)于人類行為的”
薩莉·卡森(Sally Carson)
深圳平面設(shè)計公司作為這個領(lǐng)域的設(shè)計師,我們的任務(wù)是理解:“我們?nèi)绾巫稣_的事來做容易的事?”我們想確切地知道如何創(chuàng)建易于使用的安全工具,任何公司或組織都可以使用它們。我們研究的核心是問自己:“我們?nèi)绾未_保不是安全專家的人可以有效地使用它并理解它。”
安全的未來需要將技術(shù)創(chuàng)新與對人類行為的深刻理解相結(jié)合。
我的行業(yè)面臨的一個特殊挑戰(zhàn)是我們要具有前瞻性思維,但由于安全性是動態(tài)變化的,因此我們不能超越自己。在安全方面,我們談?wù)摰氖恰巴{態(tài)勢”如何不斷變化-不良行為者總是在創(chuàng)造新的方式來入侵系統(tǒng)。有時,這些是進(jìn)行網(wǎng)絡(luò)戰(zhàn)爭的出租罪犯。使用我們的設(shè)計技能來打擊網(wǎng)絡(luò)犯罪實際上真的很令人興奮!最有效的方法是設(shè)計易于使用的安全產(chǎn)品。
我們設(shè)計團(tuán)隊的核心理念之一是“不要責(zé)怪用戶”。例如,如果人們對密碼的安全行為不良,那是因為摩擦太多。我們想考慮如何消除這種摩擦。我們正在努力創(chuàng)造一個沒有密碼的未來,這有可能消除導(dǎo)致安全漏洞(被釣魚)的最常見原因之一。這是雙贏的選擇,因為它還減輕了每天使用繁瑣而獨特的密碼的人們的負(fù)擔(dān)。
問題是,我們不能獨自完成所有這些工作。我們需要整個產(chǎn)品組織中的設(shè)計思維倡導(dǎo)者。對我們特別具有革命性的一件事是,我們的設(shè)計團(tuán)隊參與了對工程領(lǐng)導(dǎo)力和產(chǎn)品管理候選人的審查。我們坐在他們的采訪面板上,并確保他們將以人為本的視角帶入我們的工作。