Sigueme en Twitter
«Anterior | Siguiente»

Seguridad mata usabilidad

6/10/2009

David Heinemeier dice:

¿Ha llegado el tiempo de matar al checkbox “Recuerdame” y solamente asumir que las personas que utilizan computadoras compartidas simplemente van a cerrar sesión?

37signals es influyente, innovador, todo mundo lo ama y eso. Pero no me agrada la idea. Nunca ha sido bueno delegarle la seguridad al usuario común.

Aquí la pregunta no es si los usuarios olvidarán salir de sesión, sino que ¿cuando lo harán? Porque de que lo van a hacer, lo van a hacer.


Hay 3 comentarios:

  1. 9/10/2009Joel dice:

    Muy buena tema el que planteas (o plantea David). Al principio me confundí por el título del post, porque pensé que sobre eso se trataba la cita textual y no que se trataba de tu opinión.

    Ya entrando en el tema. Una vez en un empleo que tuve, tenían el requerimiento de que el sistema recordara la sesión “para siempre”. Esto con la excusa de ahorrarse tantos logins al sistema ya que lo tenían que hacer muchas veces al día porque el timeout del cierre de sesión automático era muy corto (tanto por custiones de seguridad y por cuestiones de rendimiento del server). Entonces la solución fue poner el dichoso checkbox “recuérdame”. Resultado: Todo mundo lo activaba siempre (esto lo podía saber monitoreando las sesiones). Siguiente requerimiento: Que el checkbox “recuérdame” estuviera marcado por default.

    Saludos.

  2. 9/10/2009pablasso dice:

    Si con computadoras personales estoy de acuerdo con que la mantengan tanto como quieran, pero si son públicas..

  3. 9/10/2009Joel dice:

    @pablasso: Yo también, el hecho en este caso es que era una aplicación que se usaba tanto dentro como fuera de las instalaciones. Una típica aplicación web. Mi punto simplemente era que al final de cuentas la mayoría de los usuarios prefieren lo fácil a lo seguro. Cosa que nosotros siempre tenemos que tener en cuenta a la hora de implementar ese requerimiento no funcional que casi siempre está implícito en todo sistema: la seguridad.

    Saludos.

Escribe tu comentario:

¿Escribiste código? [+]

Para hacerlo más legible puedes utilizar la etiqueta <pre>.
Ejemplo: <pre lang="php" line="1"> código </pre>
  • El atributo lang indica el lenguaje de programación.
  • El atributo line indica desde donde comienza la numeración.


  Los mas frikis pueden suscribirse a los comentarios por RSS.