[Revelación: trabajo para uno de sus competidores, AgileBits, los creadores de 1Password]
La gente cree que hay una compensación de seguridad / conveniencia. Después de todo, se les dice que usen contraseñas seguras y únicas para todo. Eso es algo que (sin ayuda) no es realista esperar de las personas.
Lo que a menudo no se dan cuenta es que un buen sistema de administración de contraseñas no solo los hace mucho más seguros, sino que también hace que las cosas sean mucho más convenientes . Así que en este caso, la comodidad es la seguridad. Pero toma algún esfuerzo comenzar a usar nuestros productos.
Como usted y yo sabemos, una vez que las personas comienzan a usar un buen sistema de administración de contraseñas, rápidamente llegan a un punto en el que no pueden imaginar cómo funcionaron sin él. Tú sabes esto, yo sé esto; pero tratar de explicar esto termina sonando como un argumento de venta.
Una falacia más general sobre la seguridad.
Hay un segundo aspecto sobre la seguridad informática en general. Algunas personas se dicen a sí mismas: “bueno, no tengo nada que nadie quiera”. Esto, por supuesto, está mal. Un compromiso de su sistema se utiliza como plataforma de lanzamiento para ataques a otros. A menudo, las personas no se dan cuenta de que si están conectadas a una red pública, tienen la responsabilidad de mantener sus sistemas seguros.
El mero hecho de lograr que las personas mantengan su software y sistemas actualizados (lo más grande y fácil que pueden hacer por su seguridad) es un desafío. La mayoría de los compromisos de las computadoras personales son a través de exploits que ya han sido parcheados.
Tenemos que diseñar para los humanos tal como son, no para lo que deseamos que sean
Tenemos que hacer que los sistemas funcionen de acuerdo con la forma en que las personas se adelgazan y se comportan, en lugar de ir en contra de ello. En lugar de reírse de los errores tontos que la gente comete. Como he argumentado en varios lugares (por ejemplo, “¡Revisa mi tarjeta de débito!” O: por qué las personas toman malas decisiones de seguridad), cada vez que vemos personas que cometen errores de seguridad de manera sistemática, significa que hemos diseñado el sistema de forma incorrecta.