l'utilisateur ne peut pas forcément faire le lien entre les autorisations et leurs implications.
C'est justement le rôle des concepteurs de l'interface utilisateur que de faire le maximum pour que le lien soit clair et concret.
Mais que propose-tu qui lui permette de choisir une option qui protège ses données en connaissance de cause.
Je ne suis pas un spécialiste du domaine donc je ne suis pas au courant de toutes les propositions. Une idée simple pour commencer est de mettre en place une séparation (des données, personnes, programmes etc.) en deux niveaux, "je fais confiance" (zone verte : données bancaires, documents de travail, documents administratifs…) et "je ne fais pas confiance" (zone rouge : tout le reste). Les deux systèmes fonctionnent en isolation, avec impossibilité de transférer des données de l'un à l'autre, ou au moins besoin d'une autorisation forte de l'utilisateur. Les pièces jointes des mails envoyés vont par défaut dans la zone rouge, sauf celles de certains contacts que l'utilisateur a explicitement marqués "verts", etc. C'est un système assez basique d'un point de vue de l'expressivité, mais déjà très utilisable et clair pour l'utilisateur (zone rouge, zone verte, c'est clair).
Butler Lampson avait fait un exposé sur le sujet au collège de France l'année dernière, tu peux regarder les slides qui contiennent des détails techniques supplémentaires (un peu saugrenus à mon avis mais bon).
Bien sûr seulement deux niveaux c'est un peu grossier, on veut raffiner le modèle pour traiter des cas plus avancés, mais c'est le genre d'idées à explorer (que ce soit le design qu'on choisisse d'adopter finalement ou non) si on veut quelque chose d'à la fois utilisable et sécurisé.
[^] # Re: La politique de sécurité est bonne
Posté par gasche . En réponse à la dépêche Bref, MPlayerX quitte le Mac App Store. Évalué à 2.
C'est justement le rôle des concepteurs de l'interface utilisateur que de faire le maximum pour que le lien soit clair et concret.
Je ne suis pas un spécialiste du domaine donc je ne suis pas au courant de toutes les propositions. Une idée simple pour commencer est de mettre en place une séparation (des données, personnes, programmes etc.) en deux niveaux, "je fais confiance" (zone verte : données bancaires, documents de travail, documents administratifs…) et "je ne fais pas confiance" (zone rouge : tout le reste). Les deux systèmes fonctionnent en isolation, avec impossibilité de transférer des données de l'un à l'autre, ou au moins besoin d'une autorisation forte de l'utilisateur. Les pièces jointes des mails envoyés vont par défaut dans la zone rouge, sauf celles de certains contacts que l'utilisateur a explicitement marqués "verts", etc. C'est un système assez basique d'un point de vue de l'expressivité, mais déjà très utilisable et clair pour l'utilisateur (zone rouge, zone verte, c'est clair).
Butler Lampson avait fait un exposé sur le sujet au collège de France l'année dernière, tu peux regarder les slides qui contiennent des détails techniques supplémentaires (un peu saugrenus à mon avis mais bon).
Bien sûr seulement deux niveaux c'est un peu grossier, on veut raffiner le modèle pour traiter des cas plus avancés, mais c'est le genre d'idées à explorer (que ce soit le design qu'on choisisse d'adopter finalement ou non) si on veut quelque chose d'à la fois utilisable et sécurisé.