C'etait un peu ma 2eme condition "et que tu as confiance dans le vendeur". En gros, ya marque amazon.fr et il y a le cadenas vert, c'est bon.
On verra bien ce qu'ils font, j'imagine qu'il y a moyen d’être créatif au niveau UI. C'est juste qu'aujourd'hui, le cadenas vert j'entends qu'il donne un peu trop confiance aux gens, soit. Mais le fait que le SSL soit absent doit se voir de manière a ne pas donner confiance au point de confier des données confidentielles.
Tu pourrais être tente de clignoter tout rouge partout sur l’écran et d'afficher tout plein de warnings sur un site qui ne l'aurait pas, mais en realite tu risques de générer des faux warnings sur des sites soit qui ne peuvent pas mettre SSL (intranet, serveur web embarque, blog de recettes de cuisine qui n'a plus vraiment de mainteneur mais qui a une recette trop bonne...). Tout ce que tu risques de faire, c'est de générer de la fatigue et que les gens bypassent le truc.
On a eduque les gens a checker le cadenas vert au moins avant de payer ou de faire des opérations un peu sensible, je comprends qu'on ne veuille plus donner de faux sentiment de securite, mais attention a ne pas non plus ne pas donner de sentiment d'insecurite lorsqu'il le faudrait. Le bon dosage quoi.
[^] # Re: paiement
Posté par flagos . En réponse au lien L'icône cadenas pour HTTPS n'était pas une si bonne idée en pratique (et HTTPS à 95%). Évalué à 2.
C'etait un peu ma 2eme condition "et que tu as confiance dans le vendeur". En gros, ya marque amazon.fr et il y a le cadenas vert, c'est bon.
On verra bien ce qu'ils font, j'imagine qu'il y a moyen d’être créatif au niveau UI. C'est juste qu'aujourd'hui, le cadenas vert j'entends qu'il donne un peu trop confiance aux gens, soit. Mais le fait que le SSL soit absent doit se voir de manière a ne pas donner confiance au point de confier des données confidentielles.
Tu pourrais être tente de clignoter tout rouge partout sur l’écran et d'afficher tout plein de warnings sur un site qui ne l'aurait pas, mais en realite tu risques de générer des faux warnings sur des sites soit qui ne peuvent pas mettre SSL (intranet, serveur web embarque, blog de recettes de cuisine qui n'a plus vraiment de mainteneur mais qui a une recette trop bonne...). Tout ce que tu risques de faire, c'est de générer de la fatigue et que les gens bypassent le truc.
On a eduque les gens a checker le cadenas vert au moins avant de payer ou de faire des opérations un peu sensible, je comprends qu'on ne veuille plus donner de faux sentiment de securite, mais attention a ne pas non plus ne pas donner de sentiment d'insecurite lorsqu'il le faudrait. Le bon dosage quoi.