Por que um UX Designer deve estudar sobre segurança?

Guilherme de Almeida
SiDi Design
Published in
4 min readAug 8, 2022
capa ilustrativa com o título do artigo e duas ilustrações representativas, sendo um homem preto segurando um computador, e outro uma mulher branca segurando um computador.
Capa: Porque um UX Designer deve estudar sobre segurança

Hoje em dia, o tópico segurança de software é noticiado e comentado a todo momento, mas mesmo assim não temos pessoas com qualificação suficiente para dar conta das demandas e não estou falando somente de especialistas em segurança de software, mas sim de toda a equipe responsável pelo desenvolvimento.

Os designers, por estarem no início do ciclo de desenvolvimento de um produto, deveriam estar mais cientes das boas práticas de segurança e sempre as considerar em cada passo dado pelo usuário.

Não é coisa de especialista.

Engana-se quem acha que os requisitos de segurança só podem ser tratados no back-end, ou em código;

A maioria dos golpes ocorre devido a erros básicos de interfaces, que não foram pensadas de forma a garantir a integridade dos dados dos seus usuários.

Usuários podem e vão cometer erros.

Um dos aspectos mais importantes como designer é entender onde seu produto pode falhar, mesmo que essa falha seja um erro cometido pelos usuários, com ou sem intenção.

Um ótimo exemplo é a confirmação de exclusão de arquivos, afinal podemos clicar em lugares por engano. Com dados pessoais e sensíveis, também podem ocorrer problemas, então devemos nos antecipar e mostrar os dados pessoais do usuário na interface somente se for necessário, ou solicitado — e quando for solicitado, sempre nos questionarmos: será que é o próprio usuário que está fazendo essa solicitação?
Por isso, devemos solicitar alguma maneira de autenticação (Senha, Biometria).

Explico melhor o que fazer neste artigo:
https://medium.com/sidi-design/o-que-o-ux-designer-tem-a-ver-com-seguran%C3%A7a-parte-2-483186388e7a

Educação do usuário.

É importante explicar, no meio do caminho, o motivo pelo qual o usuário deve proteger os seus dados e o motivo pelo qual ele precisará passar por algumas etapas. Isso pode estar no Onboarding, ou no momento em que ele precisar executar alguma etapa relacionada a segurança.

A questão é que se explicado, com cuidado, a recepção do usuário será melhor e aumentaremos a chance de ele passar a se preocupar com esse aspecto nos demais aplicativos e serviços de que faça uso.

Ninguém vai atrás de mudar o que não sabe.

Aprender para melhorar.

Estamos acostumados a ouvir que as etapas de segurança são sempre dispendiosas e chatas para o usuário, mas elas são assim porque não foram pensadas e consideradas em conjunto pelas equipes de design e segurança.

Quando há trabalho em parceria, as etapas acontecem de forma quase invisível, e é essa percepção que queremos que os usuários tenham: Segurança garantida, sem chatices.

Melhorar e continuar aprimorando.

Se sua equipe dispõe de especialistas em segurança de software, recomendo fortemente conversar com eles, ao realizar a entrega dos fluxos, e sempre se questionarem:

  • Em que ponto podemos ter falhas de segurança?
  • Onde os dados estão expostos de maneira não segura?
  • Precisamos mesmo mostrar esses dados?
  • Precisamos colher esses dados?
  • Como e onde vamos armazenar as informações? (Criptografia é obrigatória)
  • A recuperação de credenciais pode ser burlada?
  • Fazemos confirmações desnecessárias?
  • O usuário tem privilégios restritos?

Essas são só algumas das perguntas que os designers devem fazer ao longo do caminho, e com o tempo elas se tornam rotineiras e você começa a considerá-las em tudo o que faz e vê, segurança da informação é um caminho sem volta.

Um só time, um produto seguro.

O motivo primário para o estudo é a colaboração e facilitação, tudo fica melhor quando todas as etapas são validadas por pares, ou seja, busque envolver todos os atores do time (Desenvolvimento, Qualidade, Produto, Design…). Com essa abrangência de conhecimento por parte do time, o produto se torna mais seguro (e amigável) a cada sprint.

Estou há pouco mais de um ano estudando sobre segurança, e como isso impacta meu trabalho como UX Designer. A cada ideia, feature e produto em que coloco as mãos, esse aspecto está sendo considerado e engana-se quem pensa que só é necessário em aplicações financeiras e em produtos sensíveis.

A segurança deve e pode estar em qualquer produto digital, afinal estamos lidando com dados pessoais, por menores que sejam, e é nosso dever garantir que estejam seguros, assim como devemos garantir a melhor experiência possível de uso; afinal, todos sabemos que após a quebra de confiança em um produto ou marca, é difícil voltar atrás e re-conquistar aquele usuário/cliente.

Aprenda alguns aspectos práticos de segurança no meu primeiro artigo sobre o assunto:
https://medium.com/sidi-design/ux-designer-e-o-que-ele-tem-a-ver-com-segurança-7355e6631597

E mais algumas dicas na continuação:
https://medium.com/sidi-design/o-que-o-ux-designer-tem-a-ver-com-segurança-parte-2-483186388e7a

Até breve!

Siga-me no Linkedin

--

--

Guilherme de Almeida
SiDi Design

Passionate about problem solving, human behavior and design, I love finding user issues so I can improve their experiences.