Come determinare se il sito è protetto dal punto di vista dell'utente comune?

7

Che cosa dovrebbe essere fatto (o almeno dichiarato) in modo che gli utenti finali inizino a fidarsi del tuo sito web?

Alcuni pensieri:

  • accesso protetto (tramite https)
  • informativa sulla privacy (posta elettronica nascosta e altre informazioni private)
  • controllo password complessa
  • pagina di errore personalizzata con feedback
  • recaptcha
posta garik 12.11.2010 - 01:32
fonte

3 risposte

7

link link ).

Non inviare mai la loro password. In un sistema progettato correttamente, è comunque impossibile (solo memorizzare hash, password salate, non la password effettiva). Eppure troppi siti lo fanno ancora.

    
risposta data 12.11.2010 - 01:42
fonte
4

La sicurezza è probabilmente l'ultima cosa a cui un utente comune pensa quando si fida di un sito web.

Pensa di andare a siti Web di enormi aziende di mattoni e malta. Quando le persone vanno su macys.com o bloomingdales.com, l'ultima cosa a cui stanno pensando è la sicurezza. Questi negozi hanno un marchio così strong, che le persone si sentono al sicuro nonostante la situazione di sicurezza.

Pensa a quante persone vengono ingannate dai tentativi di phishing. Se l'utente comune ha realmente a cuore, non dovrebbero cadere per trucchi di phishing comuni.

    
risposta data 21.11.2010 - 23:28
fonte
1

Molto leggermente lontano dall'argomento, ma vedrai il mio punto:

Le banche hanno iniziato a utilizzare i servizi di sicurezza come valore aggiunto nel marketing, ad esempio l'autenticazione a 2 fattori e le smart card, utilizzate solo per clienti e conti aziendali elevati, ma vendute a privati sulla base di fornire maggiore sicurezza per loro.

Anche Trusteer Rapport è un esempio di applicazione di terze parti che fornisce maggiore sicurezza e autenticazione sulle connessioni tra utente e sito web. Viene pesantemente commercializzato sulla paura del pubblico di phishing.

I controlli di sicurezza di base fatti bene non sono abbastanza degni di nota, quindi per convincere gli utenti a fidarsi del tuo sito a causa dei controlli IT, hai bisogno di qualcosa in più.

    
risposta data 02.12.2010 - 20:30
fonte

Leggi altre domande sui tag