Domande con tag 'usability'

7
risposte

Ci sono vantaggi di sicurezza acquisiti costringendo un sito web a essere disponibile da una sola scheda alla volta?

Ho appena scoperto che un sito web di una banca polacca costringe gli utenti ad aprirlo solo in una scheda del browser. Ad esempio, non è possibile controllare la cronologia dei trasferimenti mentre si cerca un numero di conto a cui si desidera...
posta 28.12.2015 - 15:36
7
risposte

Spiega a una persona esperta di non tecnologia come verificare che la tua connessione a mybank.com sia sicura?

Stavo leggendo i consigli di sicurezza forniti dalla Associazione dei banchieri svedesi . Includevano questi due consigli (la mia traduzione), che presumo sia quello di insegnare all'utente a controllare SSL / TLS e proteggere da striscia SSL:...
posta 01.02.2016 - 11:16
4
risposte

È sicuro mostrare agli utenti perché la loro password non è permessa?

/////////////////////////////// Updated Post Below //////////////////////////// Questa domanda ha ricevuto molti successi, più di quanto avessi mai pensato avrebbe avuto su un argomento così fondamentale. Quindi, ho pensato di aggiornare le...
posta 13.08.2013 - 20:21
7
risposte

Come generare password facili da digitare senza sacrificare la sicurezza?

Come si può generare una password facile da scrivere ma che non sacrifica la sicurezza? Un esempio di password facile da digitare ma che sacrifica la sicurezza (immagino) sarebbe qwe123! @ #. Per questa domanda, useremo un criterio di passwor...
posta 03.08.2017 - 21:04
5
risposte

Dal punto di vista della sicurezza, agli utenti dovrebbe essere chiesto di confermare la propria password al momento della registrazione?

È consigliabile che gli utenti reinseriscano la propria password per confermare che è corretta? Su User Esperienza il consenso generale sembra essere no ma mi chiedo se questo ha implicazioni di sicurezza? EDIT: i miei due centesimi non ind...
posta 29.01.2013 - 19:40
5
risposte

La crittografia lato client è davvero migliore del lato server?

L'applicazione Web può crittografare tutti i dati utente sul lato client per convincere gli utenti che non è in grado di decrittografarli. Quando l'utente immette la password, viene utilizzato per crittografare i dati nel browser e quindi vie...
posta 09.07.2012 - 14:05
3
risposte

Il campo della password deve essere cancellato dopo un tentativo di accesso non riuscito?

Supponiamo di seguire il flusso di lavoro per l'accesso a) Su un dispositivo con tastiera: Digito il mio nome utente e la password premi invio [realizzazione] Ho fatto un errore Il campo della password è cancellato: non è un gros...
posta 11.07.2013 - 12:41
3
risposte

Smascherare le password durante la registrazione, è una buona idea?

Ho appena letto questo articolo sullo smascheramento delle password al segno per motivi di usabilità. In apparenza mi sembra ragionevole, ma mi chiedo quali ulteriori problemi di sicurezza potrebbero eventualmente generare,     
posta 29.10.2012 - 15:40
1
risposta

La progettazione dell'interfaccia utente skeuomorphic può creare vulnerabilità di sicurezza?

Il design Skeuomorphic è comune nei computer desktop e nelle applicazioni di telefonia mobile. A volte le interfacce e gli spunti del mondo reale vengono utilizzati con buoni risultati (passando rapidamente per spostarsi avanti e indietro in u...
posta 06.10.2013 - 08:39
2
risposte

Avviso di sicurezza - Convalida file di Office - come decidere se procedere?

Recentemente, quando ho aperto un documento di Microsoft Word proveniente da una fonte attendibile, ho ricevuto il seguente messaggio di avviso: Ilmessaggiodiavvisoèintitolato"Avviso di sicurezza - Convalida file di Office". Dice "ATTENZIONE:...
posta 01.08.2012 - 09:09